[ad_1]
Una laguna en Google Chrome expone a los usuarios a los ciberdelincuentes.
Según un investigador cibernético, el «Modo de aplicación» del navegador puede explotarse para atacar a los usuarios con ataques de phishing.
1
La función elimina sitios web para que pueda verlos como aplicaciones, eliminando la barra de direcciones, las barras de herramientas y otros elementos familiares.
Es una forma útil de mostrar una interfaz limpia y minimalista para sitios web como YouTube, pero los piratas informáticos han encontrado una manera de explotarla.
De hecho, se puede usar para generar una pantalla de inicio de sesión realista que en realidad es un sitio web falso operado por delincuentes.
La falla fue descubierta por el destacado investigador de seguridad cibernética mr.d0x, quien compartió su hallazgo en una publicación de blog reciente.


Mostró que un atacante puede enviar fácilmente a un usuario un mensaje que contenga un enlace que inicie un sitio web de phishing en el modo de aplicación.
Debido a que se abre en el modo de aplicación, el usuario solo verá lo que parece ser un inicio de sesión para una aplicación popular, como Facebook o Instagram.
Si se abriera el mismo enlace en la versión estándar de Chrome, el usuario vería claramente la barra de direcciones con una URL sospechosa.
Por lo tanto, los atacantes podrían usar la falla para disfrazar fácilmente sus sitios web de phishing como sitios web legítimos.
Los usuarios que caen en la trampa entregarían sin darse cuenta las credenciales de su cuenta de redes sociales o posiblemente sus credenciales de banca en línea.
Según mr.d0x, la forma más probable de lanzar un ataque de este tipo sería utilizar archivos de acceso directo de Windows (.LNK).
Además de Google Chrome, el modo de aplicación está disponible en todos los navegadores basados en Chromium, incluido Microsoft Edge.
The Sun se ha puesto en contacto con Google para hacer comentarios.
Los ataques de phishing atraen a las víctimas a un sitio web que parece ser operado por una entidad confiable, como un banco, una plataforma de redes sociales u otro servicio.
El sitio web, sin embargo, es falso con contenido falso diseñado para engañar a la víctima con una falsa sensación de seguridad.
El sitio falso puede pedirle a la víctima que ingrese información confidencial, como una contraseña o una dirección de correo electrónico.
Alternativamente, podría alentar al usuario a descargar una aplicación aparentemente inofensiva que instala malware en su dispositivo.
Tenga cuidado con los mensajes de texto o correos electrónicos que le envíen números o direcciones desconocidos.
Sobre todo, no hagas clic en un enlace ni descargues un archivo adjunto que te haya enviado alguien que no conoces.
Si cree que ha sido estafado, debe comunicarse con su banco de inmediato para detener cualquier pago saliente.
También debe pedirle a su banco que considere un posible reembolso.


Si entregó una contraseña para una cuenta en línea, llame a la organización y bloquee la cuenta. Es posible que pueda restablecerlo en una fecha posterior.
En el Reino Unido, puede denunciar un correo electrónico sospechoso de fraude al Centro Nacional de Seguridad Cibernética aquí.
¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]
[ad_2]
