SAFE. Guía para proteger tu vida digital y tu privacidad

21 sept 2007

Google para spammers y phishers

Segun informa ISC una búsqueda sencilla podría ser utilizada por spammers (y phishers) para engañar a los usuarios.
El "truco" consiste en la utilización de un par de parámetros a la búsqueda.
Por ejemplo si Ud. ingresa: http://www.google.com.ar/url?q=http://www.segu-info.com.ar
Google informa correctamente que está por ser redirigido al sitio de Segu-Info.
Este aviso es una solución que Google a aplicado a la redirección automática que se realizaba anteriormente.

Hasta aquí todo es normal. Pero ¿qué sucede si le decimos a Google que nos sentimos con suerte (el famoso botón que pocos utilizan)?.
En este caso la redicción se realiza sin avisar al usuario.
Por ejemplo: http://www.google.com.ar/search?q=seguridad+informatica&btnI=ec
Redirige al usuario directamente a Segu-Info (el primer sitio de seguridad informática que devuelve el buscador).

Esta técnica podría ser utilizada para engañar al usuario, debido a que este verá la dirección de Google en el enlace ofrecido y nada lo hará sospechar del engaño.

cfb



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!