MALWARE
Vectores de ataque
La técnica de ingeniería social es muy importante y tiene varios formatos:
Cuando se necesita la interacción con el usuario, las páginas web muestran mensajes que informan de que es necesario instalar una extensión del navegador o un complemento, o de que hay un software que se necesita para visualizar algún contenido activo y que falta. En algunos casos, el ataque es tan avanzado que el ejecutable tiene un nombre muy similar y acaba siendo firmado con un certificado falso o caducado, o incluso con un certificado válido.
Trucos y consejos de prevención
Aunque la sofisticación y creatividad de los atacantes es considerable, hay varios consejos sencillos que se pueden tener en cuenta para evitar la mayor parte de los problemas causados por la instalación de malware mediante los métodos "Drive by":
- Pasa el cursor del ratón por encima del enlace (sin hacer clic)
- Mira la dirección que aparece en la parte inferior del navegador
- Comprueba si coincide con la página oficial o si es una dirección sospechosa
Este simple gesto te puede ayudar a identificar enlaces maliciosos antes de hacer clic en ellos. Ten cuidado, porque los estafadores usan nombres muy parecidos o intentan engañarte usando números. Por ejemplo:
- Sustituyen letras por números: Cit1Bank, Micros0ft
- Añaden o quitan letras: Gogle, Gooogle, Aple
- Modifican ligeramente nombres conocidos: 1NG Bank en vez de ING Bank
Estas pequeñas diferencias pueden pasar desapercibidas si no prestas atención. Además, preste atención a la estructura de la URL: por ejemplo, mientras que https://authentication.mybank.com es un subdominio de MyBank, una construcción como https://authenticationservice.com/MyBank/ es un subdominio de authenticationservice.com.
Es el momento perfecto para iniciar la formación de los empleados.
Solicita un presupuesto basado en las necesidades de tu organización y empieza hoy mismo a construir una infraestructura sólida de ciberseguridad.
