Se filtran páginas maliciosas en los resultados de Google
Trend Micro, empresa líder en seguridad informática, reporta que spammers están manipulando los resultados del buscador de Google con un simple truco que disfraza páginas maliciosas, por medio de la función del botón ”Voy a tener suerte”.
Desde sus comienzos, Google incorporó debajo del campo de búsquedas de su página principal al botón ”Voy a tener suerte”, el mismo cumple una función de redireccionamiento automático hacia la web de mayor relevancia, es decir la primera que aparece en la página de resultados en una búsqueda normal.
Para que el ataque tenga éxito, los atacantes deben lograr que sus sitios sean indexados y se posicionen en primer lugar para una frase o búsqueda en particular. Además, los ataques se pueden realizar por medio de simples enlaces de búsquedas que podemos encontrar, por ejemplo, en un correo electrónico:
Búsqueda normal: http://www.google.com/search?q=rompecadenas
Búsqueda con suerte: http://www.google.com/search?btnI&q=rompecadenas
En los ejemplos anteriores vemos dos enlaces, ambos corresponden a una búsqueda con la palabra ”rompecadenas”, el primero nos lleva a la página de resultados típica de Google y es lo que cualquiera de nosotros esperaría de una búsqueda; en cambio el segundo enlace nos trae directamente a la página de Rompecadenas como si hubiésemos utilizado el botón de ”Voy a tener suerte”. La diferencia entre ambos enlaces es mínima y simplemente se incluye una variable ”btnI” que ocasiona el redireccionamiento automático.
A pesar de que el botón ”Voy a tener suerte” sea utilizado por la minoría de las personas, los ataques de este tipo generalmente resultan exitosos porque el botón proporciona confianza al usuario y uno siempre tiende a confiar en la seguridad de los enlaces proporcionados por Google.
Pero el truco no sólo funciona con el ”I’m feeling lucky” de Google, sino también con la función de redirección que incorpora el navegador Firefox en la barra de direcciones. Por ejemplo al escribir directamente en la barra de direcciones la palabra ”rompecadenas” la cual sería una URL incorrecta, el navegador automáticamente nos redirecciona a www.rompecadenas.com.ar. En este caso, la URL del sitio es llamada con el siguiente formato: http://www.google.com/search?sourceid=navclient&gfns=1&q=rompecadenas
Como siempre, recomendamos tener sentido común y precaución a la hora de seguir enlaces de correos electrónicos, mensajeros instantáneos y páginas web. Vale la pena recordar un par de herramientas mencionadas en otra oportunidad, que permiten detectar fácilmente páginas maliciosas conocidas y vínculos que nos llevan a ellas.
Te gustó esta info?
Siguiente >> |
Alejandro el 14 de Noviembre de 2007Categorías: Seguridad
9 comentario/s hasta el momento







15 de Noviembre de 2007 a las 6:42 am
Estoy un poco confundida. Yo no soy de abrir adjuntos pero cuando he utilizado el buscador google, entro a un sitio y es aqui que me vuelve loca los banners etc etc. Tengo un buen anti virus y casualmente detecto js psyme y no hay modo de limpiarlo. No esta ese virus en el disco duro, aparentemente es cuando prendo el internet. me puedes ayudar para saber que esta pasando?
15 de Noviembre de 2007 a las 7:31 am
Navegante: para empezar, deja de usar MS Internet Explorer. Cambia a Mozilla Firefox o, mejor aún, a Opera.
15 de Noviembre de 2007 a las 8:16 am
Navegante: escribime a cadarlion [arroba] gmail .com o busca en google sobre ese tema
15 de Noviembre de 2007 a las 9:52 am
Mi gran agradecimiento a Rompecadenas por su portal y toda la información que nos brinda.
Un saludo afectuoso a todos los que lo haceis posible,y un gran abrazo desde la ciudad de Granada (Andalucía)
Carmen Sánchez
15 de Noviembre de 2007 a las 11:05 am
me esta apareciendo como buscador predeteminado a mbuscas.com por mas que lo quite vuelve aparecer, al igual que mucha publicidad que se abren solas yme desactivan la proteccion. ¿ que puedo hacer si hasta en panel de control lo he quitado y vuele a parecer?
15 de Noviembre de 2007 a las 2:32 pm
Sobre mbuscas.com: pasale a la PC algun programa como Ad-aware de lavasoft.com, para que busque y elimine todo lo que encuentre. También el antivirus actualizado. Luego busca información en Google sobre el programa ”hijackthis” y cómo usarlo, hay varios foros donde brindan ayuda con él, al aplicarlo seguro elimina el problema del buscador. Por último, un análisis desde un antivirus online, nunca viene mal como segunda opinión al antivirus residente.
Un saludo.
21 de Febrero de 2008 a las 10:42 am
Te recomendaria usar el spybot search and destroy, con su elemento residente, de ayuda a evitar dolores de cabeza de ese tipo y evita modificaciones de registro , busca mas sobre estos temas y encontraras la solucion,
Saludos
4 de Agosto de 2008 a las 3:11 pm
la pagina ANUNCIOPORSMS NO FUNCCIONA!!!
22 de Septiembre de 2008 a las 10:51 pm
Yo tube un problema con esta pagina creo se alogo o anclo con el antivirus PANDA tuve que resetear y cambiar antivirus nuevo asi se acabo mi problema con la pagina M Buscas