Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 21 Marzo 2011, 16:45 pm



Título: Los ciberdelincuentes encuentran una forma de saltarse los filtros de las ....
Publicado por: wolfbcn en 21 Marzo 2011, 16:45 pm
Los navegadores de Internet actuales intentan, con nuevas funciones y actualizaciones, que la navegación por Internet a través de ellos sea lo más segura posible. Un ejemplo de ello son las listas negras que contienen algunos de estos navegadores para avisar de que la página a la que estamos intentando acceder es peligrosa.

 Un ejemplo de aviso puede ser el siguiente:

(http://blogs.protegerse.com/laboratorio/img/phishing/filtro_01.png)
 Desde los laboratorios de seguridad M86security (http://labs.m86security.com/2011/03/phishing-scam-in-an-html-attachment/), nos indican que los ciberdelincuentes han encontrado una forma de saltarse los filtros de las listas negras de estos navegadores. El proceso se realiza de la siguiente forma, a través del envío de un correo no deseado en el que se adjunta un archivo HTML con la página en cuestión, en la que se nos puede pedir información bancaria, cuentas de correo u información de otro tipo de servicios como Paypal, Rapidshare o cualquier otro tipo de información sensible.

 Al ejecutar el archivo adjunto en el cliente de correo, este se ejecuta de forma local, por lo que el filtro de listas negras de los distintos navegadores sería inservible.

(http://blogs.protegerse.com/laboratorio/img/phishing/filtro_02.png) Con ello la página no deseada se abriría correctamente. Si rellenáramos los datos que nos piden en dicha página y los enviáramos, estos datos serían recibidos por el ciberdelincuente sin ningún impedimento.

FUENTE :http://www.laflecha.net/canales/seguridad/noticias/los-ciberdelincuentes-encuentran-una-forma-de-saltarse-los-filtros-de-las-listas-negras-de-firefox-y-chrome


Título: Re: Los ciberdelincuentes encuentran una forma de saltarse los filtros de las ....
Publicado por: andreselmejor en 21 Marzo 2011, 17:16 pm
Citar
Con ello la página no deseada se abriría correctamente. Si rellenáramos los datos que nos piden en dicha página y los enviáramos, estos datos serían recibidos por el ciberdelincuente sin ningún impedimento.

Pero a quien se le ocurriría llenar y enviar de vuelta esa pagina...ya que lo abra y
que lo lea es una...pero que mas encima lo llene y para rematarla la
envié :xD :xD..es para agarrarlo a palos. :xD :xD





Título: Re: Los ciberdelincuentes encuentran una forma de saltarse los filtros de las ....
Publicado por: capablanca en 21 Marzo 2011, 19:52 pm
LO Q PASA ES Q HAY MUCHA GENTE Q ACTUA INOCENTEMENTE,,,,NO SABEN MUCHO DE INFOMATICA PUES,,,, INTERESANTE LA NOTICIA... ;-)..

(http://www.google.com/imgres?imgurl=http://4.bp.blogspot.com/_oSZo-5xhBTE/S8ypCa2YEJI/AAAAAAAAAA8/NAXQG-ZP5Js/s1600/34pl1ck%255B1%255D.jpg&imgrefurl=http://cruzadas1283.blogspot.com/2010/04/caballeros-medievales.html&usg=__wGGvOsbt5APlHdxKHzOrt1_Emww=&h=360&w=480&sz=38&hl=es&start=0&zoom=1&tbnid=bKQ8VI3ogylfMM:&tbnh=114&tbnw=146&ei=QJ2HTaXPGMbgqgHY5Iy0Bg&prev=/images%3Fq%3Dcaballero%2Bmedieval%26um%3D1%26hl%3Des%26biw%3D1024%26bih%3D546%26tbs%3Disch:1&um=1&itbs=1&iact=hc&vpx=275&vpy=253&dur=457&hovh=114&hovw=152&tx=140&ty=209&oei=QJ2HTaXPGMbgqgHY5Iy0Bg&page=1&ndsp=21&ved=1t:429,r:15,s:0)


Título: Re: Los ciberdelincuentes encuentran una forma de saltarse los filtros de las ....
Publicado por: chillinfart en 22 Marzo 2011, 16:03 pm
Pero a quien se le ocurriría llenar y enviar de vuelta esa pagina...ya que lo abra y
que lo lea es una...pero que mas encima lo llene y para rematarla la
envié :xD :xD..es para agarrarlo a palos. :xD :xD





Por eso únicamente acepto mensajes sin formato para formularios (adjuntos ni que decir, mucho menos html)