DeNunCianDo  
Denunciando   Video Porno luly bossa Completo   Video Porno Sandra Muños Completo   Alejandra Omaña Primer video porno   Lina Arroyave, DESNUDA, la mama del hijo de Kevin Roldan   

Retroceder   DeNunCianDo » ..:::: CoMuNiDaD DeNunCianDo.CoM ::::.. » Discusiones Generales » Zona Tecnologica » Noticias Tecnologicas

Noticias Tecnologicas Publica todas aquellas noticias sobre tecnología que piensas podrían ser interesantes para la comunidad.

Hola Invitado!
Tómate un minuto para registrarte, es 100% GRATIS y no verás ninguna publicidad! ¿Qué estás esperando?
tapatalk Para Ingresa a Denunciando.com por medio de TapaTalk Clic ACA
Registrarse Ahora
Noticias Tecnologicas »

Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido

Participa en el tema Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido en el foro Noticias Tecnologicas.
....



Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mucho cuidado al escribir '.com' en la Red WeBMaSTeR_ShEvI Noticias Tecnologicas 4 29-12-2010 13:24:27
Tengan mucho cuidado !!! AAACXIDO Chistes / Cosas Charras 6 04-11-2009 14:50:44
Mucho cuidado con la retaguardia ELREYMISTERIO Videos 5 22-09-2009 20:49:51
Mucho Cuidado! [ Ðαитє Sησω ] Discusiones Generales 3 06-06-2009 08:08:15

Like Tree2Me Gusta

Respuesta
Herramientas
 
Antiguo , 15:29:57   #1
Shocked Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido Calificación: de 5,00

Los mejores licores
CUIDADO!!!!
Ahora hay que tener mucho más cuidado al navegar con una nueva forma de "suplantación de identidad" que puede engañarnos si no somos cuidadosos.

En resumen la pagina atacante hace creer al usuario que está en la página principal de su cuenta de correo, del banco, etc. y cuando el usuario digita la información para ingresar, esa información es enviada directamente a los bandidos.
Para probar esta nueva forma vayan a
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas


ahora pasense a otra ventana u otra pestaña del mismo navegador al menos 5 segundos, luego vuelvan a la primera ventana y verán como parece estar en mail de google...Novedoso no? pero noten que la dirección del navegador no corresponde...

Les recomiendo estar muy pendiente de que paginas realmente tienen abiertas y antes de dar información verificar que realmente están donde deberían estar.

Lean el articúlo completo a continuación para mayor detalle y recomendaciones para mitigar el peligro con algunas herramientas de Firefox:

************************************************************ *************************

Para que tengan cuidado al navegar en internet, ante todo en sus casas :


-------------------------------------------------------------------

Tabnabbing; phishing a través de las pestañas del navegador
-----------------------------------------------------------

Aza Raskin ha desvelado un nuevo método de modificación de páginas en
pestañas del navegador (afecta a casi todos) que puede ser utilizado
para realizar ataques de phishing un poco más sofisticados. Está basado
en una técnica que permite modificar el aspecto de una página cuando no
tiene el "foco" de la pestaña del navegador. El ataque es ingenioso,
aunque tiene sus limitaciones.

Cómo funciona

Un usuario navega hacia la página del atacante, que no tiene por qué
simular ningún banco o página de login. Simplemente es una página más
equipada con un código JavaScript que hará el "truco". La víctima cambia
de pestaña (o de programa, lo importante es que pierda el foco) y sigue
con sus visitas cotidianas a otras páginas. Mientras, la web del
atacante cambia por completo gracias al JavaScript: el favicon, el
título, el cuerpo... todo excepto el dominio, lógicamente. La página
ahora podría parecerse a (por ejemplo) la web de login de Gmail. La
víctima, vuelve a la pestaña más tarde y piensa que ha caducado su
sesión. Introduce su contraseña y ésta viaja hacia el atacante.

Se supone que el usuario bajará la guardia puesto que, hasta ahora, se
supone que una pestaña no "muta" a nuestras espaldas y por tanto, si
aparece como "Gmail", por ejemplo, es que lo hemos visitado previamente.
Los usuarios que mantengan habitualmente muchas pestañas abiertas, saben
que es fácil olvidar qué se está visitando exactamente en cada momento.

Mejoras al ataque

Según el propio descubridor, se podría investigar en el historial de CSS
del navegador para averiguar qué páginas visita el usuario y mostrarse
como una de ellas dinámicamente, para hacer más efectivo el ataque.
Existen otros métodos para incluso averiguar en qué sitios está
realmente autenticado el usuario, con lo que la técnica resultaría más
efectiva.

Si el atacante consigue incrustar JavaScript en la web real que se
quiere falsificar (por ejemplo a través de publicidad contratada a
terceros) entonces la página cambiaría sobre el dominio real... y
entonces sí supondría un ataque "casi perfecto".

En directo

El descubridor, en su entrada
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
, ha
colgado una prueba de concepto. Si se visita esa web, se pasa a otra
pestaña durante 5 segundos (tiempo arbitrario impuesto por el
descubridor), y se vuelve, mostrará una imagen de Gmail que toma de
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas
Solo los usarios con mas de 1000 puntos de reputacion o los usuarios con membresia Gold, pueden ver este link
Que es la reputacion? - Membresias Pagas

superpuesta sobre la página. Cambiará el favicon y el título.
Obviamente, el ataque en este ejemplo está específicamente diseñado
para que sea "visible".

Qué aporta el ataque

Supone un método ingenioso y nuevo de intentar suplantar una página.
Funciona en Firefox, Opera y (de forma un poco irregular) en Internet
Explorer 8. Parece que Chrome no es vulnerable, aunque es posible que
aparezcan métodos para que sí lo sea.

Limitaciones

El ataque sigue confiando en que el usuario no tenga en cuenta la URL,
por tanto, cuando la víctima vuelve a la pestaña, estaría ante un caso
de phishing "tradicional" sino fuera porque la pestaña cambió "a sus
espaldas". Realmente pensamos que no será un ataque puesto en práctica
de forma masiva por los atacantes, aunque obviamente puede ser utilizado
selectivamente. La razón es que el phishing tradicional, burdo y sin
trucos, sigue funcionando y reportando importantes beneficios a quienes
lo ponen en práctica sin mayores complicaciones técnicas. Y ambos se
basan en que el usuario medio no aprovecha los beneficios de los
certificados ni se fija en las URLs donde introduce las contraseñas.

Un ataque "parecido" basado en la superposición de páginas en una web
conocida, fue descrito por Hispasec en mayo de 2005. En esa ocasión se
escribió "Nueva generación de phishing rompe todos los esquemas" porque
en estos casos, la URL del sitio falso (y el certificado) coincidía con
la real, esto es: realmente se estaba visitando la web real, y la
falsificada se "ponía" encima. Obviamente, este ataque necesitaba de una
vulnerabilidad de Cross Site Scripting en la web original. Por desgracia
el XSS es el tipo de error más común en estos días, tanto en bancos como
en otras páginas importantes que trabajan con credenciales. A pesar de
lo efectivo del ataque, no se observaron ataques masivos basados en esa
técnica.

Mitigación

Para no sufrir el "tabnabbing", es necesario fijarse en las URLs antes
de introducir contraseñas, como siempre. Desactivar JavaScript para las
páginas en las que no se confíe, ya sea a través de la Zonas para
Internet Explorer o No-Script para Firefox.

Comentarios Facebook

icaro9 no está en línea   Responder Citando

compartir
                 
Gold sep Silver sep Donar

marcaNo Calculado   #1.5
SponSor

avatar
 
Me Gusta denunciando
Estadisticas
Mensajes: 898.814
Me Gusta Recibidos: 75415
Me Gustado Dados: 62988
Fecha de Ingreso: 02 jun 2006
Reputacion
Puntos: 1574370
Ayudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen caminoAyudante de Santa está en el buen camino
emoticon Re: Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido

 
Los mejores licores
 
   
   
_______________________________________________
Publicidad :)
conectado
Antiguo 05-06-2010 , 16:33:53   #2
Denunciante Mega
 
Avatar de SABIO100
Me Gusta
Estadisticas
Mensajes: 5.302
Me Gusta Recibidos: 326
Me Gustas Dados: 2121
Ingreso: 25 feb 2008

Temas Nominados a TDM
Temas Nominados Temas Nominados 0
Nominated Temas Ganadores: 0
Reputacion Poder de Credibilidad: 27
Puntos: 12331
SABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendasSABIO100 Inspirador de leyendas
  
Predeterminado Respuesta: Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido

ya lo habia leido en otro lado es un cambio de pestaña engañosa por eso miren la barra de direcciones

SABIO100 no está en línea   Responder Citando
Antiguo 05-06-2010 , 17:16:43   #3
Denunciante Distinguido
 
Avatar de karenalga
Me Gusta
Estadisticas
Mensajes: 3.436
Me Gusta Recibidos: 40
Me Gustas Dados: 4844
Ingreso: 11 nov 2007

Temas Nominados a TDM
Temas Nominados Temas Nominados 0
Nominated Temas Ganadores: 0
Reputacion Poder de Credibilidad: 26
Puntos: 12503
karenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendaskarenalga Inspirador de leyendas
  
Predeterminado Respuesta: Tabnabbing, Phishing. Mucho Cuidado. Ejemplo Incluido

si señor buen datro pa contarselo a la secretaria del trabajo ke es como medio lentika kon los pcs!!

__________________



Por cada uno de nosotros que caiga en batalla...
Diez tomaran su lugar!
Nada puede enfrentarse al poder de nuestra fé.

Por Terra!
Por el Emperador!
Por el Imperio del Hombre!
Guardia Imperial....Marchad!



http://www.youtube.com/watch?v=3zmCeazo288
karenalga no está en línea   Responder Citando
Respuesta
Los mejores licores

Etiquetas
fraude, internet




La franja horaria es GMT -5. Ahora son las 21:38:51.
Desarrollado por: vBulletin® Versión 3.8.9
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.
DeNunCianDo.CoM ©
DeNunCianDo


Page generated in 0,12803 seconds with 15 queries

SEO by vBSEO