{"id":38431,"date":"2022-01-10T12:06:21","date_gmt":"2022-01-10T12:06:21","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=tutoriales&amp;p=498777"},"modified":"2022-01-10T12:06:21","modified_gmt":"2022-01-10T12:06:21","slug":"metodos-de-ataque-al-entrar-en-una-web","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2022\/01\/10\/metodos-de-ataque-al-entrar-en-una-web\/","title":{"rendered":"M\u00e9todos de ataque al entrar en una web"},"content":{"rendered":"<h3>Descarga de archivos<\/h3>\n<p>Otra opci\u00f3n es que entremos en una p\u00e1gina web y autom\u00e1ticamente <strong>descargue un archivo<\/strong>. Esto suele pasar cuando nos llegan links maliciosos por correo electr\u00f3nico, hemos entrado desde una p\u00e1gina de un tercero o incluso una web leg\u00edtima que ha sido atacada y la han configurado de tal forma que, solo con entrar en ella, descarga autom\u00e1ticamente archivos.<\/p>\n<p>Estos archivos pueden ser malware de todo tipo. Podemos estar ante un keylogger que registre las contrase\u00f1as, un virus que afecte al funcionamiento del navegador, spyware, ransomware\u2026 Igualmente, en muchos casos van a aprovecharse de vulnerabilidades en el sistema para ejecutarse.<\/p>\n<h3>Enlaces falsos<\/h3>\n<p>Tambi\u00e9n podemos ver c\u00f3mo sufrimos un ataque simplemente con visitar una p\u00e1gina cuando accedemos a enlaces falsos. Por ejemplo, si entramos en una p\u00e1gina web para iniciar sesi\u00f3n en Facebook o hacer una compra en Amazon, puede que ese link no sea original y, al pagar o poner la contrase\u00f1a, esos datos terminan en un servidor controlado por los atacantes.<\/p>\n<p>Es muy com\u00fan en <strong>ataques Phishing<\/strong>. B\u00e1sicamente son enlaces que simulan ser verdaderos, pero en realidad son una copia muy bien creada. Esto tambi\u00e9n podr\u00eda derivar en la descarga de archivos maliciosos o colar actualizaciones falsas.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2022\/01\/metodos-de-ataque-al-entrar-en-una-web.jpg\" loading=\"lazy\" class=\"aligncenter size-full wp-image-478503\" alt=\"Ataques Phishing MitM\" width=\"1200\" height=\"664\"><\/p>\n<h3>Env\u00edo de formularios<\/h3>\n<p>A trav\u00e9s del env\u00edo de <strong>formularios<\/strong> tambi\u00e9n podemos tener problemas de seguridad. Simplemente con hacer clic, con enviar nuestros datos, pueden terminar en malas manos y ser la opci\u00f3n que buscan para enviar posteriormente ataques Phishing o intentar estafarnos de alguna manera.<\/p>\n<p>Estos formularios, como en el caso de los enlaces falsos, son una copia de lo que realmente creemos que es. Ah\u00ed podemos poner informaci\u00f3n personal, contrase\u00f1as, m\u00e9todos de pago\u2026 Todo eso va a terminar en manos del atacante.<\/p>\n<h2>Consejos para evitar problemas<\/h2>\n<p>Despu\u00e9s de explicar c\u00f3mo pueden infectar nuestro sistema simplemente con entrar en una p\u00e1gina web, vamos a dar una serie de <strong>consejos esenciales<\/strong> para evitar que esto ocurra. El objetivo es tener preparados los equipos y reducir al m\u00e1ximo las brechas abiertas que pueden aprovechar para lanzar ataques.<\/p>\n<h3>Tener los equipos actualizados<\/h3>\n<p>Algo muy importante es tener los dispositivos correctamente actualizado. Aqu\u00ed podemos incluir el sistema operativo, el navegador o cualquier programa que usemos. Vimos que los scripts se aprovechan de vulnerabilidades que pueda haber en los equipos, de ah\u00ed que sea importante corregirlas.<\/p>\n<p>Con los <strong>parches de seguridad<\/strong> vamos a solucionar errores conocidos y conseguir que los dispositivos funcionen lo mejor posible. Esto reducir\u00e1 el riesgo de que suframos ataques cibern\u00e9ticos al entrar en una web o descargar alg\u00fan archivo autom\u00e1ticamente y que se aproveche de cualquier vulnerabilidad.<\/p>\n<h3>Usar programas de seguridad<\/h3>\n<p>Por supuesto, otro punto importante es contar siempre con un <strong>buen antivirus<\/strong>. Por ejemplo podemos nombrar el propio Windows Defender, as\u00ed como otras opciones como son Avast o Bitdefender. No obstante, sea cual sea el programa que elijamos, debemos asegurarnos de que cumple bien su funci\u00f3n y est\u00e1 correctamente actualizado.<\/p>\n<p>M\u00e1s all\u00e1 de tener un antivirus, tambi\u00e9n podemos utilizar otras herramientas de seguridad como puede ser un firewall o incluso complementos para el navegador. Estos \u00faltimos pueden detectar p\u00e1ginas peligrosas que pueden contener virus o enlaces maliciosos. Un ejemplo es la extensi\u00f3n <a href=\"https:\/\/www.mywot.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">MyWOT<\/a>, que podemos instalar en Chrome y nos avisa en caso de estar entrando en un sitio web peligroso.<\/p>\n<p><img src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2022\/01\/metodos-de-ataque-al-entrar-en-una-web-6.webp\" loading=\"lazy\" class=\"aligncenter size-full wp-image-470586\" alt=\"Renovaci\u00f3n de Windows Defender\" width=\"1200\" height=\"664\"><\/p>\n<h3>Evitar sitios inseguros<\/h3>\n<p>Este consejo es m\u00e1s bien de <strong>sentido com\u00fan<\/strong>. Es importante evitar, en la medida de lo posible, sitios web que no sean de nuestra total confianza. Porque ejemplo p\u00e1ginas a las que hemos llegado a trav\u00e9s de otros sitios y no tienen el aspecto que esperamos. Esto puede ocurrir especialmente a la hora de descargar programas. Puede que ese sitio no sea oficial, aunque ofrezca la posibilidad de descargar esa aplicaci\u00f3n que buscamos.<\/p>\n<p>Hay que observar siempre muy bien la URL a la que estamos entrando. Cualquier peque\u00f1o cambio puede significar que estamos accediendo a un sitio totalmente distinto, que ha sido creado simplemente para robar contrase\u00f1as o datos personales de los visitantes que entran.<\/p>\n<h3>Cuidado con las redes p\u00fablicas<\/h3>\n<p>Navegar por Internet en un <strong>Wi-Fi p\u00fablico<\/strong>, como puede ser un aeropuerto o centro comercial, tiene tambi\u00e9n sus puntos peligrosos. Uno de ellos es que ha podido ser modificado de forma maliciosa para redirigirnos al entrar en una direcci\u00f3n web y terminar realmente en otra donde pueden robar nuestros datos.<\/p>\n<p>Para poder mejorar la seguridad, una opci\u00f3n que tenemos es la de cifrar la conexi\u00f3n a trav\u00e9s de una <strong>VPN<\/strong>. De esta forma, la informaci\u00f3n que enviemos a trav\u00e9s de esta red va a quedar oculta, como si viajara en una especie de t\u00fanel, y no quedar\u00e1 accesible para cualquier intruso que entre en ese Wi-Fi.<\/p>\n<p>En definitiva, al navegar por Internet y enterar en una p\u00e1gina web podemos ser v\u00edctimas de diferentes ataques. Simplemente con hacer clic en un enlace podemos descargar, sin saberlo, un virus. Hemos visto algunos pasos esenciales que debemos dar para estar protegidos en todo momento y no tener problemas.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Descarga de archivos Otra opci\u00f3n es que entremos en una p\u00e1gina web y autom\u00e1ticamente descargue un archivo. Esto suele pasar cuando nos llegan links maliciosos por correo electr\u00f3nico, hemos entrado desde una p\u00e1gina de un tercero o incluso una web leg\u00edtima que ha sido atacada y la han configurado de tal forma que, solo con [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":38432,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/38431"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=38431"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/38431\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/38432"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=38431"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=38431"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=38431"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}