Androide

Riesgos de usar el archivo de configuración automática de proxy (PAC) - Robo de identidad y más

Si tienes un XIAOMI, DEBES activar estas opciones!!

Si tienes un XIAOMI, DEBES activar estas opciones!!

Tabla de contenido:

Anonim

Cualquier URL es básicamente una dirección IP que puede recordar fácilmente. En otras palabras, cada URL que funcione en Internet es en realidad una dirección IP. El concepto de direcciones IP va más allá de las URL y se extiende a todos los periféricos y computadoras en su red. Este artículo trata sobre qué son los archivos Proxy Auto-Config o PAC , cuáles son los riesgos y cómo proteger su navegador de redirecciones deliberadas que son maliciosas en la mayoría de los casos. Para eso, debe comprender las direcciones IP y el DNS (consulte el siguiente párrafo para conocer las cachés locales). Cualquier dispositivo en su red tiene una dirección IP. Haga clic en el enlace siguiente para obtener más información sobre DNS y cómo funciona el DNS.

Entre usted y el sitio web que está visitando, hay al menos dos cachés. Uno es el caché de ISP que contiene direcciones IP de los sitios más visitados y el otro es un archivo local en su disco. El archivo HOSTS contiene registros de IP de los sitios web con frecuencia. Este almacenamiento en caché se hace para acelerar el acceso a los sitios web / URL que desea desear. Aunque HOSTS también puede verse comprometida al cambiar la dirección IP asignada a la URL relacionada, el método más peligroso es el de los archivos PAC maliciosos. En el caso de este último, ni siquiera sabe por días que su máquina se ha visto comprometida.

¿Qué son PAC o Proxy Auto Config Files?

Los archivos PAC contienen la configuración de los proxies utilizados por su organización. Contienen valores predefinidos del proxy: URL, número de puerto, etc. detalles. Cuando inicia su navegador, lee la información de configuración y se configura solo, ahorrándole tiempo y esfuerzo.

Por lo tanto, la intención de los archivos PAC es facilitar la configuración del proxy. Si agrega un nuevo navegador a su computadora o actualiza una versión anterior, no necesitará configurar el proxy desde cero. Si su ubicación se especifica en el Panel de control -> Opciones de Internet, se configurará automáticamente y funcionará en consecuencia.

Peligros de archivos PAC

Los archivos PAC redirigen su navegador a alguna URL proxy. Microsoft creó un blog que decía que los archivos PAC se usan cada vez más para comprometer a los usuarios, especialmente en Brasil. Lo que puede pasar es que descargó un malware que crea o manipula sus archivos PAC de una manera que lo redireccionan a sitios de phishing en lugar de a los sitios reales.

Los sitios de imitación de diferentes tipos recopilan diferentes tipos de datos: su banco número de cuenta y contraseña, autenticación secundaria para sitios bancarios, datos de su tarjeta de crédito que no sean sus datos personales. Usando estos detalles, los hackers no solo pueden vaciar su cuenta bancaria y tarjeta de crédito, sino que también pueden usar su identidad para obtener préstamos que deberá pagar. Esto se conoce como robo de identidad en línea.

Cómo saber si su archivo PAC está comprometido

El método manual es abrir Opciones de Internet -> pestaña Conexión -> configuración de LAN. Si "Usar script de configuración automática" está marcado y usted sabe que no lo instaló, tiene un problema. Vea la imagen a continuación para tener una idea completa de las computadoras comprometidas con PAC.

También puede descargar Phrozensoft Auto Config Risk Protecter y ejecutarlo para ver si sus archivos PAC son maliciosos. No tiene que instalarlo. Simplemente descargue el paquete, descomprímalo y ejecute ACRP.exe.

Verifica los archivos PAC en su computadora y, si los encuentra, verifique su integridad para informarle que los archivos están corruptos / comprometidos

Cómo limpiar la computadora

El método manual es abrir Opciones de Internet -> pestaña Conexión -> Configuración de LAN. Consulte la ruta del archivo especificado en "Usar secuencia de comandos de configuración automática", vaya a esa carpeta y elimine el archivo.pac. A continuación, desmarque la opción en la configuración LAN.

Para aquellos que quieran usar el método más fácil, ejecuten Phrozensoft Proxy Protecter. Le escaneará y le presentará la lista de archivos.pac encontrados. Haga clic en Reparar para limpiar la computadora.

Lo anterior explica qué es el archivo PAC / Proxy Auto Config File. También explica cómo eliminar el PAC malicioso para evitar la redirección no deseada de su navegador. Si tiene alguna duda o ha tenido alguna experiencia, por favor, comparta con nosotros.

Referencia: Blog de TechNet.