Browser in the browser, la nueva técnica de phishing que amenaza tu equipo
9 noviembre, 2022

Una nueva versión de phishing

A estas alturas, prácticamente todos los lectores de nuestro blog estáis familiarizados con el término phishing. Aunque esta técnica de hacking ya es relativamente fácil de detectar para la mayoría de usuarios (ya sea porque estos han sido víctimas de ella previamente, o porque algún conocido suyo lo ha sido), a menudo aparecen nuevas versiones de esta que pueden sorprender al usuario.

Una de estas técnicas es conocida como Browser in the Browser (BiB). En esta, el ciberdelincuente crea una especie de ventana emergente de un servicio legítimo, y esta a menudo puede parecer segura dado que se encuentra dentro del propio navegador.

Con el objetivo de dar esa falsa sensación de seguridad, el ciberdelincuente en cuestión añade a la página fraudulenta una barra de direcciones falsa (en forma de imagen), que a menudo parece ser segura y legítima. En definitiva, se trata de una simple captura de pantalla que parece una página web auténtica, y que por lo tanto consigue que el usuario haga click y caiga en el engaño.

Pero, ¿Qué podemos hacer para evitar ser víctimas de un BiB?

La única manera de no caer en el engaño cuando se trata de un BiB, es detectar que se trata de una página web falsa. Para ello, podemos tomar las siguientes medidas:

  • Verificar que se ha abierto una nueva ventana en la barra de tareas. Si la ventana no aparece aquí, podemos confirmar que es falsa.
  • Tratar de modificar el tamaño de la ventana emergente. En caso de no poder, se trata de una ventana falsa.
  • Intentar mover la ventana. Dado que si es una imagen estará dentro del navegador, si intentamos moverla únicamente podremos hacerlo dentro de la ventana real.
  • Verificar que el símbolo del candado es auténtico. Cuando hacemos click este símbolo dentro de una web segura, inmediatamente el navegador nos redirigirá a una página en la que figura toda la información sobre el certificado SSL.
  • Probar a cambiar el contenido de la barra de direcciones. Si se trata de una ciberestafa, lo más probable es que no puedas hacerlo.
  • Por último, aplicar el sentido común. Es decir, tenemos que tener en cuenta siempre que este tipo de ciberestafas existen, y que por lo tanto debemos actuar con cautela, además de solicitar el asesoramiento de un profesional, antes de aportar ningún dato.

Ahora ya conocer la técnica Browser in the Browser, y conoces algunas pautas que puedes seguir para no ser víctima de esta. Si quieres saber más o hacer alguna consulta a uno de nuestros profesionales, escríbenos a través de nuestra página de contacto.

Comparte este artículo

Publicaciones Relacionadas

En qué consiste un modelo Zero Trust

En qué consiste un modelo Zero Trust

Hace años, las necesidades de las empresas en materia de ciberseguridad eran muy básicas. Por aquel entonces, cualquier empleado encendía su equipo (que permanecía estático en su puesto de trabajo de forma permanente), introducía su usuario y contraseña, y podía acceder a prácticamente toda la información de la compañía.

Protección para el usuario en fechas de compra masiva

Protección para el usuario en fechas de compra masiva

Durante las últimas semanas, hemos sido testigos de dos de las fechas más importantes en todo lo referente a ventas online. Concretamente, Black Friday y Cyber Monday, dos celebraciones de origen estadounidense que traen consigo un innumerable número de ofertas y descuentos en prácticamente todas las tiendas online.

3 de los vectores de ataque más utilizados por ciberdelincuentes

3 de los vectores de ataque más utilizados por ciberdelincuentes

Los errores y las brechas de información llevan existiendo desde la fase más prematura de internet. No obstante, conforme avanzan las nuevas tecnologías, lo mismo sucede con los ciberataques y las distintas vías y artimañas que los ciberdelincuentes emplean para atacar a sus víctimas, además de los vectores de ataque.

Algunas reglas fundamentales sobre las copias de seguridad

Algunas reglas fundamentales sobre las copias de seguridad

Si eres un lector habitual de este blog, a estas alturas ya sabrás nuestra opinión sobre los back ups o copias de seguridad. Si no es el caso, déjanos decirte que se trata de un aspecto fundamental no sólo para los departamentos de ciberseguridad, sino que debería serlo para cualquier empresa.

¿Quieres estar al día de nuestras publicaciones?

    Buscar

    Categorías

    Ir al contenido