Un ejemplo de sitio malicioso

Publicado: septiembre 19, 2023

Cómo bloquear sitios peligrosos o dañinos de muchas formas

Understanding Internet Security

An example of a malicious site

En efecto, un ejemplo de sitio malicioso siempre es útil.  Contar con varios ejemplos e intentar una clasificación de los sitios peligrosos o dañinos nos ayuda a reconocerlos y evitarlos, aunque, una vez que llegamos a ellos, puede que ya sea demasiado tarde.  Los sitios maliciosos a menudo parecen totalmente inofensivos, o clones de sitios conocidos, y solo un análisis cuidadoso puede hacernos comprender que debemos cerrar inmediatamente la pestaña del navegador.  En este artículo, explicaremos los diversos tipos de sitios maliciosos y señalaremos la mejor manera de protegerse.

Qué se entiende por sitio malicioso

Antes de ilustrar los diversos ejemplos de sitios maliciosos, intentaremos definirlos formalmente.  Un sitio malicioso, peligroso o potencialmente dañino es un sitio donde se esconde un ataque bajo alguna apariencia.  Los sitios peligrosos podrían llegar a ser millones. Según su Centro de Transparencia, Google registra alrededor de cinco millones de alertas por sitios maliciosos al día, de las cuales alrededor de dos millones corresponden solo a sitios de phishing.

Las cifras no deberían asustarnos; según datos de Internet Live Stats, hay alrededor de 1.500 millones de sitios en el mundo, de los cuales 200 millones están activos.  También según SiteLock, los sitios maliciosos en internet se cuentan por millones (alrededor de cuatro contienen malware).  Sin embargo, no debemos alarmarnos, porque la mayoría de los sitios que visita un usuario promedio son seguros.  Después de todo, pensémoslo bien, ¿cuántos sitios visitamos al día en promedio?  ¿Cuántos servicios web utilizamos? Estamos en el rango de unas pocas decenas, muy rara vez llegando a los cientos.

Los sitios de comercio electrónico, los sitios oficiales de bancos y los servicios web, como las redes sociales y las plataformas de streaming, son generalmente seguros, a menos que ocurra que un grupo cibercriminal se apodere de un dominio conocido y modifique el sitio para hacerlo peligroso.  Ha sucedido, por supuesto, pero no es una práctica común porque los proveedores de estos servicios web son cada vez más cuidadosos en protegerlos, y también porque los cibercriminales siempre tienen en mente la relación costo-beneficio.  En otras palabras, siempre se preguntan:  ¿vale la pena arriesgarse?  ¿Cuánto puedo ganar con esta actividad?

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Los riesgos de toparse con sitios maliciosos

Los riesgos que uno puede encontrar al toparse con un sitio malicioso están a la vista de todos.

  • Phishing. La técnica consiste en obtener datos personales de acceso -nombre de usuario y contraseña del sitio del banco, número de tarjeta de crédito- tras el acceso a una página web preparada para almacenar los datos una vez introducidos por el atacante.
  • Malware. ¡Haz clic aquí!  Entonces ocurre el desastre.  Desde una página tan atractiva se desprende un pequeño software que se instala en el ordenador o smartphone.  A partir de ahí puede suceder que el ordenador, junto con sus datos, quede secuestrado.
  • Troyanos.  Puede suceder que, tras haber visitado un sitio sospechoso, aparentemente no pase nada.  En cambio, se instala en el ordenador un troyano, o spyware, que permanece “escuchando” e intercepta datos potencialmente interesantes.  Por ejemplo, los keyloggers pueden almacenar todo lo que se escribe en el teclado.

Hemos enumerado los riesgos más comunes en los que se puede incurrir al visitar un sitio malicioso.  En general, se corre el riesgo de compartir información personal confidencial o datos sensibles, o incluso de presenciar el bloqueo del ordenador y la posterior solicitud de rescate.  Es importante recordar que, si el mismo ordenador se utiliza para trabajar y está conectado a una red corporativa, es muy probable que el daño se propague dentro de la propia red.

Además, cuidado, las nuevas leyes también implican directamente al empleado que ha causado, voluntaria o involuntariamente, un perjuicio a la empresa. Así que, atención, porque “navegar de forma responsable” hoy en día es una obligación.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

An example of a malicious site

Tipos de sitios maliciosos

Así, el ejemplo más clásico de sitio malicioso es aquel construido para permitir un ataque de phishing o estafa.  Generalmente, los cibercriminales construyen un sitio clon de un sitio conocido, por ejemplo, el sitio de su propio banco, o Amazon, o incluso el sitio de una empresa de mensajería.  La idea es llevar al usuario que llega a él a compartir datos sensibles, como el nombre de usuario y la contraseña de la banca en línea, información de tarjetas de crédito, o proporcionar información personal que luego se utilizará según técnicas de ingeniería social. Generalmente, las páginas construidas para este tipo de ataque contienen formularios para rellenar.

Otro ejemplo de sitio malicioso es aquel que contiene malware, generalmente un pequeño software que se instalará en el ordenador o smartphone del usuario.  Cabe señalar que el software puede autoinstalarse sin que el usuario haga nada.  Los sitios pornográficos son ejemplos clásicos de sitios que contienen códigos maliciosos.

Podemos señalar tres situaciones principales, en particular:

  • Descargas drive-by.  Los delincuentes pueden instalar malware en los dispositivos sin necesidad de persuadir a las personas para que proporcionen información.  Las llamadas “descargas drive-by” pueden propagar código malicioso sin el conocimiento de los visitantes.  No hay ningún aviso para descargar software ni ninguna señal de que el dispositivo objetivo esté ahora infectado con malware.  Javascript y los plugins son las herramientas técnicas de los delincuentes.
  • Archivos maliciosos.  Muchos ataques de phishing siguen basándose en archivos .exe enviados como adjuntos de correo electrónico o descargados desde ventanas emergentes en sitios web falsos.  Estos archivos suelen hacerse pasar por antivirus o reproductores multimedia. Las descargas de códecs de vídeo son otro vector común.  Cuando se hace clic en los enlaces, el malware se instala automáticamente.
  • Malvertising.  El malvertising utiliza ventanas emergentes modificadas para enviar malware a víctimas desprevenidas.  Estos anuncios pueden parecer normales, pero, al hacer clic en ellos, desencadenan descargas de malware, o dirigen a los usuarios a otros sitios web maliciosos.
  • Por último, otros tipos de ataques, como se ha mencionado, consisten en modificar sitios legítimos con fines de hackeo.  Por ejemplo, los atacantes podrían establecer redirecciones dañinas desde una página web, enviando a los visitantes a contenidos dañinos.

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Ejemplos de sitios maliciosos

¿Cómo es un sitio web malicioso?  Desgraciadamente, la respuesta suele ser:  casi igual que el original no malicioso.  Los cibercriminales pueden recrear fácilmente la apariencia y el diseño de portales de pago o sitios de noticias, y a menudo resulta complicado detectar el fraude a simple vista. 

Por ejemplo, el grupo criminal Bahamut opera una red muy sofisticada de sitios web de noticias falsas.  Tomando el control de sitios de noticias utilizados durante mucho tiempo, como Techsprouts, Bahamut creó una red compleja de colaboradores, cuentas de redes sociales y contenidos.  Ha utilizado numerosos exploits de día cero para distribuir malware.  Sin sospechar nada, los usuarios a menudo seguían enlaces a artículos o incluso interactuaban con falsos expertos.

Otros cibercriminales tienen como objetivo a quienes compran en sitios de comercio electrónico conocidos.  Ejemplos recientes incluyen:

  • Sitios falsos de PayPal informan a los usuarios de que sus cuentas han sido restringidas y les piden información personal.
  • Aparecen miles de sitios falsos de Amazon en cada Prime Day. Algunos tratan sobre productos de consumo, mientras que otros ofrecen “soluciones” a problemas de transmisión de Prime Video que requieren información personal extensa.
  • Sitios web falsos de eBay que solicitan “actualizaciones de tarjeta de crédito” o mensajes de miembros imaginarios.

Sin embargo, también tenemos otros ejemplos.  En el Reino Unido, las autoridades fiscales advierten sobre sitios web engañosos que ofrecen falsos reembolsos fiscales por Covid-19, pero que en realidad están infectados con malware.  Wells Fargo advirtió a los usuarios afirmando que el problema es común en los Estados Unidos, especialmente durante los períodos de declaración de impuestos.

En cualquier caso, los atacantes crean sitios web que se parecen mucho al original, muy similares, pero no exactamente iguales.  Como veremos, hay algunas señales de advertencia que hay que buscar y que delatan a los sitios web falsos.

An example of a malicious site

Protección DNS de última generación, totalmente basada en la nube y en la inteligencia artificial, y fácil de activar.

Cómo reconocer los sitios maliciosos

Los sitios web dañinos tienen algunas características en común que nos permiten detectarlos.  Por ejemplo, pueden incluir:

  • Numerosos errores ortográficos u otros errores textuales que no encontrarías en los sitios web de marcas reales.
  • URLs con HTTP en lugar de HTTPS.  La “S” indica que el sitio tiene un certificado SSL y utiliza el cifrado TLS para aumentar la seguridad de los datos.  La certificación SSL reduce radicalmente el riesgo que suponen los ataques de robo de datos.
  • Las solicitudes inusuales para descargar aplicaciones son una gran señal de alarma.  Muchos sitios web dañinos apuntan a los usuarios que hacen clic en las descargas.
  • Premios falsos.  Cualquier sitio que prometa un premio probablemente sea falso.
  • Seguridad prometedora.  Muchos sitios prometen protección contra virus y malware mediante descargas de un solo clic.  Algunos incluso te informan de que tu sistema no está actualizado.
  • Ofertas demasiado generosas (estafas, descuentos) que no se anuncian en el sitio principal o que son demasiado convenientes.
  • Nombres de dominio ligeramente incorrectos.  Por ejemplo, Amazon podría convertirse en Amazon1 en el nombre de dominio, por lo que siempre es mejor comprobar toda la cadena de la url.
  • Contactos inexistentes y ausencia de información de fondo.  Los sitios impostores generalmente ofrecen muy poca información sobre la empresa implicada.  Los datos de contacto, si existen, es probable que sean falsos.

Cómo evitar los sitios maliciosos

A un sitio malicioso siempre se accede haciendo clic en un mensaje, un mensaje de texto, un correo electrónico o un mensaje de chat.  Así que lo primero que hay que hacer es desconfiar de estos mensajes y evitar hacer clic en el enlace.  Tu banco, por ejemplo, nunca te contactará por mensaje de texto para decirte que cambies tu contraseña, ni tampoco lo hará la empresa de mensajería que tiene un envío a tu nombre.

En segundo lugar, para evitar toparse con ejemplos de sitios maliciosos, deberías contar con un servicio de filtrado para la navegación, un filtro DNS. 

Muchos filtros DNS son demasiado sofisticados, complejos de instalar y gestionar, y costosos.  Sin embargo, hay otros que son perfectos para el uso en hogares, instituciones gubernamentales y educativas.  El filtro DNS de FlashStart es la opción adecuada para quienes desean un servicio de monitorización de la navegación que sea fácil de configurar, personalizar y que esté siempre actualizado.

El filtro DNS de FlashStart analiza cuidadosamente todas las paradas en un recorrido que realiza una solicitud para acceder a un sitio.  El filtro también utiliza algoritmos de aprendizaje automático para excluir a priori las rutas peligrosas, agilizando así la comprobación.  Además, FlashStart utiliza registros DNS actualizados y fiables para analizar las rutas del usuario hacia el sitio solicitado. 

Capaz de filtrar unas dos mil millones de consultas de sitios web, FlashStart DNS protege la navegación de veinticinco millones de usuarios cada día, está presente en más de 140 países del mundo y en unas diez mil empresas, escuelas y administraciones públicas, y se entrega, también en forma de servicio, por 700 socios certificados. 

Por último, ¿por qué elegir el filtro DNS de FlashStart para controlar el acceso a internet?  Resumamos sus siete puntos distintivos:

  • Actualización frecuente de las listas negras:  FlashStart comprueba 200 mil sitios nuevos al día.
  • Baja latencia garantizada (es decir, la velocidad entre la solicitud y el acceso).
  • Noventa categorías de sitios maliciosos y geobloqueo para aislar países peligrosos.
  • Uso de inteligencia artificial para mejorar la calidad de las listas negras y la latencia.
  • Facilidad de configuración y gestión.
  • Integración nativa con Active Directory de Microsoft para agilizar el trabajo de los administradores de sistemas en escuelas, instituciones y pymes.
  • Protección mundial de LAN y roaming en puntos finales a través de la red Anycast.

Puede activar la protección FlashStart® Cloud en cualquier tipo de Router y Firewall para proteger los ordenadores de escritorio, dispositivos móviles y dispositivos IoT en redes locales.

Valerio Mariani

Blogger and journalist