¿Cómo pueden los usuarios estar seguros de que la barra de URL del navegador no está falsificada?

3

Para que un usuario se defienda contra algo como No entiendo cómo fue hackeada la cuenta de Gmail de mi madre , deben prestar atención a la barra de URL antes de escribir sus credenciales.

Pero, ¿cómo puedes asegurarte de que realmente estás viendo la barra de URL de los navegadores?

El sitio de phishing podría parecer no sospechoso por:

  • Abriendo una ventana emergente sin barra de URL y emulando la funcionalidad de la barra de URL;
  • Entrar en modo de pantalla completa y emular la barra de URL (piense en los navegadores de dispositivos móviles);
  • Posiblemente muchas otras formas, dependiendo del dispositivo donde se ejecuta el navegador.

¿Existe una guía común (para diferentes navegadores, sistemas operativos) para que los usuarios detecten este tipo de ataque?

    
pregunta domen 28.02.2014 - 17:46
fuente

2 respuestas

2
  

Abriendo una ventana emergente sin barra de URL y emulando la funcionalidad de la barra de URL;

Esto sería realmente muy difícil de lograr. Incluso ignorando el hecho de que la mayoría de los navegadores modernos hacen que esto sea imposible de hacer, tendría que haber algún tipo de iframe en la página para navegar a otros sitios (lo que causa una gran cantidad de problemas para que el sitio malintencionado obtenga datos de allí). ), y podría ver fácilmente la fuente para saber si este es el caso. Todos los botones para la configuración del navegador no funcionarán. Sus marcadores / extensiones no se mostrarían, y a menos que su navegador estuviera seriamente comprometido (como ... seriamente), no sería capaz de falsificar estas cosas. Cambiar la cadena de agente de usuario probablemente confundiría un sitio que intentó hacer esto (por ejemplo, mostrar la barra de direcciones de Chrome en Firefox).

  

Ir al modo de pantalla completa y emular la barra de URL (piense en los navegadores de dispositivos móviles);

La mayoría de las mismas cosas se aplican. Un sitio web no puede ocultar la barra superior si se desplaza hacia arriba y ninguno de los botones funcionaría correctamente.

  

¿Existe una guía común (para diferentes navegadores, sistemas operativos) para que los usuarios detecten este tipo de ataque?

Yo diría que no realmente. Un sitio que dice que es bank.com pero que realmente es h4x0r.net y trata de usar un certificado daría un gran error en su navegador. Otros trucos que usen stylesheets / html simplemente no serían convincentes para un usuario competente.

Algunas preguntas de SO que están relacionadas:

respondido por el Gray 28.02.2014 - 18:49
fuente
2

Este es un tema que podría durar para siempre, pero algunas de las prácticas comunes contra cualquier sitio que considere sospechoso son las siguientes:

  • Usa google para dirigirte al mismo sitio
  • Si resulta ser una página de inicio de sesión, inicie sesión con credenciales completamente falsas para asegurarse de que no le permita ingresar. Si dice "Gracias por iniciar sesión". o algo similar, entonces es un intento de phishing.
  • Asegúrese de que el enlace sea una conexión https (esta se disputa, pero es una señal de advertencia temprana si no ve https)

Hay muchas otras formas de detectar sitios de phishing similares, pero estas son mis principales sugerencias.

    
respondido por el Jason Higgins 28.02.2014 - 18:14
fuente

Lea otras preguntas en las etiquetas