4 feb 2009

Denunciado URL falsas en TinyURL

Como hemos visto en estos últimos días, se está utilizando el servicio TinyURL para evitar los filtros y, de este modo lograr llevar al usuario a sitios fraudulentos (gane 1000 dolares por ejemplo).

Desde mi punto de vista TinyURL se equivoca al dar al usuario la posibilidad de crear su propia URL de la siguiente manera:
Este nuevo servicio (marcado con la flecha) posibilita a un atacante crear URL fraudulentas como "cheque", "cobrar", "dinero", etc. dando una ventaja evidente sobre las URL aleatorias, como originalmente sucedía.

Pero, lo que hay que reconocerle al sitio y por el cual escribo el presente, es la velocidad para dar de baja a estas URL. En el caso de los cheques de 1000 dolares (una epidemia en estos días) he denunciado más de 50 direcciones fraudulentas, de las cuales TinyURL no tardó más de 15 minutos en bloquearlas:
Si Ud. conoce una dirección en TinyURL que redirecciona al usuario a una página peligrosa envíe un correo denunciando la dirección, para que la misma sea dada de baja.

Es decir, no estoy de acuerdo con la nueva política de generación de direcciones pero el servicio de verificación sin dudas es excelente.

Cristian de la Redacción de Segu-Info

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!