Noticias Acerca de ESET Acerca de VideoSoft Contactos Premios Política de Privacidad Segurinfo Uruguay 2013
 
Google y el redireccionamiento a sitios con contenido malicioso

Google ha alertado a los propietarios de veinte mil sitios web, que sus páginas redirigen a los usuarios a portales con contenidos maliciosos. La empresa del buscador ha enviado un mensaje a los responsables de dichos sitios para que investiguen y determinen la fuente del problema.



En un comunicado dirigido a los webmasters de los sitios que redirigen a sus visitantes a webs con contenidos maliciosos -y que han sido identificados como riesgos potenciales-, Google establece que algunas páginas pueden haber sido hackeadas.

Es claro que Google intenta por todos los medios posibles eliminar las páginas con virus y malware de sus resultados de búsqueda. Los cibercriminales han logrado redireccionar a usuarios de sitios confiables al introducir códigos en JavaScript; esta acción permite que el usuario sea enviado a un sitio peligroso sin su consentimiento.

El objetivo de estos redireccionamientos puede ser el robo de datos personales o la propagación de virus que dañen los equipos. En su aviso a los webmasters, Google recomienda investigar el código fuente sobre elementos JavaScript desconocidos, especialmente instrucciones como "eval(function(p,a,c,k,e,r))". Este código puede aparecer en archivos JavaScript, PHP o HTML.

Como usuarios, también debemos estar alerta para no ser dirigidos a sitios maliciosos. Algunas acciones recomendables son:

Bloquear ventanas emergentes. Configurar nuestro explorador para bloquear las ventanas "pop up", y activarlas únicamente cuando estemos seguros de que la fuente es confiable, ayuda a minimizar el riesgo de ser dirigidos a sitios peligrosos.

Navegar de forma segura. Las páginas de servicios financieros, correos electrónicos y redes sociales suelen ofrecer la opción de navegar utilizando una conexión segura (HTTPS). Al seleccionar este tipo de conexión, disminuimos la posibilidad de ser redireccionados a sitios fuera del visitado sin nuestro conocimiento.

Mantener el software actualizado. Una de las principales condiciones para estar seguros es activar las actualizaciones automáticas. Así tendremos las últimas versiones de los programas que utilizamos (incluido el sistema operativo y el software antivirus), manteniendo nuestro equipo protegido de posibles amenazas.

Además, es aconsejable antes de ingresar datos personales en cualquier sitio, confirmar que la dirección sea la correcta: los sitios adulterados suelen tener URLs (básicamente un URL es un apuntador a un archivo, en este caso páginas web) muy similares a las de los portales originales (por ejemplo, www.paipal.com en lugar de www.paypal.com).





Publicado el 04/05/2012

Otras noticias recientes:

Campaña Empresas 100% Libres de Amenazas Informáticas (15/05/2013)
Ya está disponible la versión 6 de ESET NOD32 y ESET Smart Security (19/01/2013)
La Seguridad de la Información, lo que nos deja 2012 (07/12/2012)
Ataques a gobiernos vía Xtreme RAT (05/12/2012)
Los desafíos para la seguridad informática de cara al 2013 (04/12/2012)
Instagram no se salva de las estafas informáticas (03/12/2012)
Skype y una vulnerabilidad que estuvo activa más de 2 meses (30/11/2012)
Guerra online: organización Anonymous atacó sitios gubernamentales de Israel (29/11/2012)
Seguridad de datos personales a través de redes Wi-Fi (13/11/2012)
Uruguaya recibió mención en concurso de ESET (10/11/2012)
Principio de la página Página anterior Imprimir esta página