martes, 18 de abril de 2017

Nuevo ataque de phishing para Chrome y Firefox

Un nuevo sistema de ataque de phishing para Chrome y Firefox ha llegado, y no es más que la muestra de que este tipo de robo de credenciales está muy de moda.

Se basa en suplantar una página Web aprovechando el sistema Punycode de estos dos famosos navegadores para que éste muestre en la barra de navegación la dirección deseada, que junto con un certificado de seguridad hace prácticamente indetectable la trampa.

El ejemplo que publicó la gente de Wordfence muestra cómo <<https://www.epic.com>> es en verdad <<https://www.xn--e1awd7f.com>>:


Si bien, ambas empresas están trabajando en solucionar el problema en sus navegadores, ésto no deja de ser una muestra de que nunca estamos del todo seguros a la hora de navegar.

No hay comentarios:

Publicar un comentario