¿Las ventanas emergentes cerradas rápidamente en los navegadores son una amenaza?

1

Ocasionalmente, estaré en sitios en los que confío, y aparecerá un anuncio. Habrá una X que dice que se cierre el anuncio, en una ubicación bastante estándar (esquina superior derecha del marco, a veces justo fuera del marco). Yo, odiando los anuncios, haré clic en esa X.

He notado que, en ocasiones, cuando hago clic en esto, se abre una ventana del navegador completamente colapsada, se cuelga por uno o dos segundos y luego se cierra sola.

Esto me hace realmente paranoico. No puedo pensar en ninguna vulnerabilidad a la que me pueda estar abriendo, pero el hecho de que la página esté tan deliberadamente oculta obliga a mi mente a vagar hacia la maldad. (Sé que hacer clic en un enlace de descarga incompleto o el anuncio en sí mismo me abre, pero casi siempre estoy seguro de que estos se ven y actúan como una opción de cierre regular)

¿Es esto un motivo de preocupación? Si es así, ¿hay precauciones que pueda tomar para asegurarme de no hacer clic en algo malicioso?

    
pregunta Lord Farquaad 18.07.2018 - 17:20
fuente

2 respuestas

2

No conozco los sitios a los que se refiere, por lo que no puedo decir con certeza qué sucedía entre bastidores, pero quizás pueda explicar cómo sucede esto en el ámbito de la publicidad digital.

A lo que creo que te refieres es a una práctica conocida como clickjacking , y lamentablemente es una práctica bastante común. Consulte esta página OWASP para obtener más información.

Normalmente, cuando detecto este tipo de comportamiento, el clickjacking se utiliza para atribuir falsamente su intento legítimo de cerrar una ventana con un clic publicitario, que esencialmente registra un evento de clic en el posible -visible anuncio. En general, los clics [legítimos] indican al anunciante que un visitante humano real [con suerte] vio e interactuó con el anuncio (impresión), y el anunciante recompensa al editor (el sitio que aloja el anuncio) con el pago por la publicación de la impresión. / p>

Lamentablemente, en el caso malicioso de los ataques de clickjacking, el autor cobra y el anuncio del anunciante nunca se ve (aunque se hace clic inadvertidamente).

Espero que esto ayude a arrojar algo de luz sobre lo que podría estar pasando, pero la respuesta de @ bashCyper es absolutamente correcta, es una amenaza y se recomienda mantener siempre actualizado su navegador para protegerse.

ACTUALIZACIÓN:

Además, clickjacking también puede proporcionar al atacante información específica sobre usted. La publicidad digital es una de las formas más efectivas de reconocer a las posibles víctimas debido a la naturaleza invasiva con respecto a la información que se recopila. La información obtenida por los anunciantes después de registrar un clic puede ser: tipo de navegador, versión, IP, sistema operativo, etc. Todo lo cual puede usarse para montar campañas de publicidad altamente precisas, que esencialmente intentan entregar malware a través de anuncios digitales dirigidos a versiones específicas del navegador. Con vulnerabilidades conocidas! Vea los artículos a continuación para obtener más información sobre esto.

respondido por el waymobetta 18.07.2018 - 19:26
fuente
1

Un par de cosas en esto, primero es "rápidamente". Estoy seguro de que sabe que un clic humano no es nada en comparación con la velocidad a la que se procesa una computadora, por lo que cerrarlo manualmente no es rápido según los estándares de la computadora. No intento estar pendiente, solo decir que nadie es lo suficientemente rápido como para detener una inyección si se trata de una ventana emergente.

Entonces, en el día, al hacer clic en "Aceptar" para cerrar una ventana, o al hacer clic en una "x" colocada falsamente, los usuarios podrían hacer clic en "Aceptar" para instalar algo. Hay muchos mecanismos para protegerse contra esto en los browers modernos. ¿Qué navegador estás usando? ¿Está actualizado? ¿Has desactivado las ventanas emergentes? Le recomiendo que revise la sección de seguridad de su navegador y la aumente, además de instalar una extensión de bloqueador de elementos emergentes.

Al final del día, la respuesta es "sí, esas ventanas emergentes son una amenaza".

    
respondido por el bashCypher 18.07.2018 - 18:06
fuente

Lea otras preguntas en las etiquetas