Noticias de Seguridad Informática - Segu-Info

viernes, 10 de septiembre de 2010

10:56:00

Google Instant, muy rápido, instantáneo pero... ¿es seguro?

Como hemos visto, desde el día de ayer se ha lanzado el nuevo servicio de Google, con respecto a su plataforma de búsqueda: Google Instant. Veo que los resultados se dan simultáneamente al momento de que escribes lo que estás buscando.

Pero como sabemos, Google, por ser el buscador más usado en el mundo, ha sido víctimas de ataques de SEO (Search Engine Optimization), y al parecer no ha hecho un buen trabajo para mitigarlo. ¿Quién alguna vez se ha infectado gracias a una búsqueda en Google? Los blackhat SEO se encargan de esto y de que tú seas el infectado usando como medio a Google. Cómo podemos mitigarlo nosotros mismos? Usando la simple lógica, sólo entrando a sitios seguros y conocidos.

Ahora, haciendo una simple búsqueda en Google, con el Google Instant, les mostraré lo que les vengo hablando:
Uno de los resultados, como vemos en la imagen, es un antivirus falso, un virus “Rogue” o llamado también como un FakeAV. Esperemos que estos ataques no sigan aumentando y que Google encuentre la forma de mitigar estos sucesos con los blackhat SEO.

Siempre cuando busques algo por Google, por Bing o por algún otro buscador, no sólo leer el título del resultado, sino también la dirección web, trata de entenderlo y analízalo si es visiblemente falso, si se trata de una página clonada o una dirección falsa.

Digamos que quieres buscar en Google “Interbank”, el primer resultado es “Banco Interbank” y la URL es “www.Intterbanck.com”. Ahi vemos la doble ‘T’ y ‘banck’ que está mal escrito. Esa es una página duplicada usada para técnicas de phishing, cuya única función es robar los datos de tu tarjeta de crédito o débito y robar tu dinero.

No caigas en estos juegos, son muy fáciles de detectar pero también es muy fácil caer.

Fuente: CholoHack

1 comentarios:

Mayi 10/09/10 13:28  

Y desafortunadamente no estamos acostumbrados a leer.

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009