top of page
Buscar
Foto del escritorEditor Blog ITCS

Uso y amenazas de privacidad de los acortadores de URL



Los enlaces cortos están en todas partes en estos días. Todos estos bit.ly, ow.ly, t.co, t.me, tinyurl.com y similares se han convertido desde hace mucho tiempo en una parte familiar del panorama en línea. Tan familiar, de hecho, que la mayoría de los usuarios hacen clic en ellos sin pensarlo dos veces.


Enlaces maliciosos disfrazados

Además de violar su privacidad, los enlaces cortos pueden amenazar la seguridad de sus dispositivos y datos. Como no nos cansamos de repetir: siempre revise cuidadosamente los enlaces antes de hacer clic en ellos. Pero con enlaces cortos, surge un problema: nunca sabes con certeza dónde te llevarán.


Si los ciberdelincuentes usan enlaces cortos, el consejo de verificarlos no tiene sentido: solo puede averiguar a dónde apunta un enlace después de hacer clic. Y para entonces puede ser demasiado tarde: si los atacantes explotan una vulnerabilidad de clic cero en el navegador, la infección puede ocurrir tan pronto como aterrice en el sitio malicioso.


Enlaces cortos y redirecciones dinámicas

Los ciberdelincuentes también pueden usar herramientas de acortamiento de enlaces para cambiar la dirección de destino a medida que surja la necesidad. Supongamos que algunos atacantes compraron una base de datos de millones de direcciones de correo electrónico y la usaron para enviar mensajes de phishing con algún tipo de enlace. Pero aquí está el problema para los atacantes: el sitio de phishing que crearon fue descubierto y bloqueado rápidamente. Realojarlo en una dirección diferente no es un problema, pero luego tendrían que reenviar todos los correos de phishing.


La solución de nuevo, para los atacantes es utilizar un servicio de "shimming", que permite cambiar rápidamente la URL que visitarán los usuarios. Y el papel de "shims" aquí puede ser desempeñado por acortadores de URL, incluidos los creados originalmente con intenciones dudosas en mente.


Con este enfoque, se agrega un enlace al servicio de shimming al correo electrónico de phishing, que redirige a las víctimas al sitio de los phishers en su dirección actualmente activa. A menudo, se utilizan múltiples redirecciones para enturbiar aún más el camino. Y si el sitio de phishing de destino se bloquea, los ciberdelincuentes simplemente lo alojan en una nueva dirección, cambian el enlace en la cuña y el ataque continúa.


Cómo mantenerse protegido ¿Qué hacer al respecto?

Podríamos aconsejar nunca hacer clic en enlaces cortos, pero, en la gran mayoría de los casos, los acortadores de URL se utilizan para fines legítimos, y los enlaces cortos se han vuelto tan comunes que evitar no es realmente una opción. Dicho esto, le recomendamos que preste especial atención a los enlaces cortos que se le envían en mensajes directos y correos electrónicos.


Puede inspeccionar dichos enlaces antes de hacer clic copiándolos y pegándolos en una herramienta para verificar enlaces cortos, como GetLinkInfo o UnshortenIt. Sin embargo, hay un método más simple: una solución de seguridad de alta calidad con un enfoque integrado que se ocupa de la seguridad y la privacidad al mismo tiempo. Por ejemplo, Kaspersky Premium tiene un componente de navegación privada que bloquea los rastreadores en línea más conocidos y, por lo tanto, evita que sus actividades en línea sean monitoreadas.


Nuestros productos también ofrecen protección contra el fraude en línea y el phishing, así que puede estar seguro de que Kaspersky Premium le avisará a tiempo antes de llegar a un sitio peligroso, incluso si el enlace se acortó. Y, por supuesto, el antivirus protegerá contra cualquier intento de infectar sus dispositivos, incluidos los que explotan vulnerabilidades aún desconocidas.



La importancia de utilizar un antivirus radica en varias razones:

  1. Protección contra malware: Los antivirus, están diseñados para detectar y eliminar malware, que incluye virus, troyanos, gusanos y ransomware. Estos programas maliciosos pueden dañar tu computadora, robar información personal o empresarial, o cifrar tus archivos, lo que puede ser devastador.

  2. Prevención de ataques en tiempo real: Los antivirus utilizan firmas y heurísticas para detectar amenazas en tiempo real. Esto significa que pueden identificar y bloquear amenazas antes de que causen daño a tu sistema.

  3. Actualizaciones de seguridad: Los antivirus proporcionan actualizaciones regulares de definiciones de virus y software para mantenerse al día con las amenazas más recientes. Esto es fundamental ya que los ciberdelincuentes están constantemente desarrollando nuevas formas de malware.

  4. Protección en múltiples dispositivos: Pueden proteger una amplia variedad de dispositivos, incluyendo computadoras de escritorio, portátiles, servidores, dispositivos móviles y más. Esto es importante en un entorno en el que los dispositivos están interconectados y comparten información.

  5. Seguridad empresarial: Los antivirus también ofrece soluciones de seguridad empresarial que son esenciales para proteger la infraestructura tecnológica de las organizaciones. Esto incluye firewalls, soluciones de seguridad en la nube y protección de correo electrónico, entre otros.

  6. Protección de datos: Los antivirus también pueden ayudar a proteger tus datos personales y empresariales. La pérdida de datos puede ser costosa y perjudicial para la reputación de una empresa.

  7. Prevención de phishing: Los antivirus a menudo incluyen características para detectar y bloquear sitios web de phishing que intentan engañarte para que reveles información personal o financiera.

En conclusión, los antivirus son una parte fundamental de la ciberseguridad moderna. Ayudan a proteger tus dispositivos y datos contra una amplia gama de amenazas en línea, lo que es esencial en un mundo digital cada vez más peligroso y conectado. Sin embargo, es importante recordar que ningún antivirus es infalible, por lo que debes complementar su uso con buenas prácticas de seguridad en línea, como mantener tu sistema operativo y software actualizados y ser consciente de las amenazas en línea.


Contáctanos para solicitar más información del servicio que ofrecemos. 👉🏼https://bit.ly/3g4LWmd👈🏼


9 visualizaciones0 comentarios

Entradas recientes

Ver todo

Kommentare


whatsapp_icon.png
bottom of page