El falso correo que pretende robar su cuenta y contraseña de Gmail


El falso correo que pretende robar su cuenta y contraseña de Gmail


 Investigadores de seguridad han identificado una estafa de phishing "muy eficaz" que ha estado engañando a Google, especialmente a clientes de Gmail en la divulgación de sus credenciales de inicio de sesión. Este esquema, ha ido ganando popularidad en los últimos meses y se dice que ha estado golpeando otros servicios de correo electrónico.

Investigadores de WordFence, un equipo que hace herramientas de seguridad para los sitios de blogs de WordPress, advirtió del ataque en un blog, señalando que ha "teniendo un gran impacto, incluso en usuarios experimentados".

Así es como funciona la estafa.

 El atacante, generalmente disfrazado como un contacto de confianza, envía un correo electrónico boobytrapped a una víctima potencial. Puesto a que el correo electrónico, no parece ser un archivo adjunto regulares, por ejemplo, un documento PDF. Nada aparentemente fuera de lo común.

Sin embargo, el archivo adjunto es en realidad es una imagen incrustada que ha sido elaborado para parecerse a un PDF. En lugar de revelar una vista previa del documento cuando se hace clic, la imagen incrustada deriva a los usuarios a un enlace de salida (falsificación Google, -3,88%). Es aquí es donde la estafa se pone muy tortuosa.


Todo acerca de esta página de inicio de sesión parece auténtico: el logotipo de Google, los campos de nombre de usuario y la contraseña de entrada, el lema. Según todos los indicios, la página es semejante a la real. Excepto por una pista: la barra de direcciones del navegador.





Incluso allí, puede ser fácil pasar por alto la señal. El texto sigue incluyendo la "https://accounts.google.com," una URL que parece legítimo. Existe un problema, sin embargo; URL que es precedido por el prefijo "data: text / html".



De hecho, el texto en la barra de direcciones es lo que se conoce como un "URI de datos," no es una URL. 

Un URI de datos incrusta un archivo, mientras que una URL identifica la ubicación de una página en la web.

Tan pronto como una persona entra con su nombre de usuario y contraseña en los campos, los atacantes capturar la información, ellos encuentran correos electrónicos y archivos adjuntos pasado para crear versiones de imágenes boobytrapped, tambor de líneas de asunto creíbles, y luego dirigirse a los contactos de la persona.
Y así el ciclo vicioso de los secuestros sigue.

Usuarios de Google Chrome pueden protegerse mediante la comprobación de la barra de direcciones y asegurándose un símbolo de bloqueo verde aparece antes de entrar su información personal en un sitio. Debido a que los estafadores se han sabido para crear sitios de phishing HTTPS protegidos, que también muestran un bloqueo de color verde, también es importante asegurarse de que esto aparece junto a un buen funcionamiento.

Ventajas de certificación SSL.

  • Aumenta la confianza de tus clientes en ti, los certificados SSL hacen ver a la empresa que pueden depositar sin problemas de posibles robos sus datos ya que van a ser cifrados.
  • Aumenta el número de ventas gracias a la confianza, a mayor confianza, mayor número de ventas; la repetición y el boca a boca de lo seguro que es te ayudarán a subir las cifras de ventas.
  • Certificas la personalidad de tu empresa ya que demuestras que eres tú, hecho difícil ante el gran número de webs phishing que existen.
  • Legitimas tu web porque consigues que una entidad independiente te dé el visto bueno.
  • Eliminas malware de tu web, ya que los certificados SSL escanean el sitio buscando programas dañinos.
  • Aumenta el tráfico de tu web, porque sin virus la página se posiciona orgánicamente mejor en Google, consiguiendo más visitas sin pagar ni un solo peso.
  • Evitas que los usuarios se vayan cuando van a comprar y tienen que introducir claves privadas, ya que está demostrado que las personas salen del sitio cuando tienen que poner datos privados si no están seguros de que va a haber seguridad.
  • No da problemas con los navegadores, ya que funciona perfectamente con el 99 % de los navegadores.
  • Conviertes Internet en una red más segura, porque la seguridad la formamos todos, y si tu web es insegura la incertidumbre entre los usuarios es mayor. Por el contrario, si hay más seguridad, el comercio electrónico aumentará, beneficiando a todo el mundo.


¿Listo para hacer el cambio a HTTPS?

Las pequeñas y medianas empresas que operan con páginas web de comercio electrónico deberán asegurar que las transacciones de pago sean seguras y que impidan la exposición de sus datos. Sin embargo, no solo las empresas que utilizan un portal de comercio electrónico deben certificarse, todos los datos deben ser protegidos. Por ejemplo, hay conexiones que deben establecerse de forma segura, es el caso de personas empleados, alumnos que necesitan iniciar sesión en alguna plataforma de acceso o para buscar ciertos archivos. Asimismo, toda la información de cualquier compañía, sin importar su tamaño, debería ser protegida.
En definitiva, tener la confianza del cliente para que realice compras o se subscriba a tu sitio necesitarás una certificación SSL, el dinero es una inversión más que deberás valorar. Si pides a tu potencial cliente elegir entre una empresa que cuenta con certificación SSL y otra que no lo está certificada ¿por qué elegiría una que expone su información personal?


 Para terminar, informo que Seguridad America lleva más de 5 años como líder en seguridad SSL con más del 58% del mercado EV y cuenta con especialistas en seguridad con hasta 10 años de experiencia en el mercado, confié en uno de ellos antes de tomar alguna decisión que definirá el éxito de su sitio web.

¿Necesitas ampliar información y claves sobre seguridad informática? consulte con los ingenieros de Seguridad America o con sus Expertos comerciales que lo asesoraran en la mejor opción para su modelo de negocio, tanto a nivel de usuario como desde el punto de vista de empresa, mejorar la seguridad de tus equipos y dispositivos móviles.


Contáctanos en:
Mail:  ventas@SeguridadAmerica.com
Fono:(+56-22307-7330)





Cristofer Escobar



  Fuente: http://fortune.com/2017/01/18/google-gmail-scam-phishing/

·    



Comentarios

Entradas más populares de este blog

estrategia de comunicación digital

3 Razones para tener una CA interna que debe reconsiderar

Hacking