Androide

Firefox Addon lucha Phishing de red social

CXO 2012 - Cristian Borghello - Guía práctica para no ser pescado (Antiphishing)

CXO 2012 - Cristian Borghello - Guía práctica para no ser pescado (Antiphishing)
Anonim

Los delincuentes están apuntando a sitios de redes sociales como Twitter y Facebook con ataques agravantes que podrían enviar un mensaje que dice "¡No haga clic!" Www.tinyurl.com/XXXXXXXX ". Pero un complemento de Firefox llamado LongURL puede revelar rápidamente la URL real y frustrar la estafa.

En la actual conferencia de seguridad de RSA, Graham Cluley de Sophos mostró ejemplos de ataques maliciosos y de bromista en las redes sociales, incluido un ataque de Twitter como ese. descrito anteriormente, y el reciente gusano "Mikeyy". Muchos de esos ejemplos utilizan TinyURL u otro servicio de acortamiento de enlaces para ocultar un enlace malico en una publicación o mensaje de perfil. Los usuarios de Twitter, en particular, hacen un uso legítimo del servicio para ahorrar espacio en los mensajes.

Una opción para TinyURL es cortar y pegar el enlace en una nueva pestaña del navegador y anexar "vista previa" al enlace, como se describe aquí. Pero Cluley dijo que en su lugar usa el complemento LongURL cuando navega con Firefox, y después de probarlo yo mismo, entiendo por qué.

[Más información: Cómo eliminar el malware de tu PC con Windows]

La herramienta muestra la URL completa en una pequeña ventana emergente cuando pasas el mouse sobre una URL acortada por TinyURL u otro servicio, castrando cualquier ataque que pueda depender de ofuscar una URL claramente no deseada. Es una de esas soluciones agradables, obvias.