martes, 23 de noviembre de 2010

Aseguran que el Instant Previews de Google no es seguro

¿Ha visto una lupa que aparece junto a los resultados de búsqueda de Google recientemente? De hecho es un nuevo servicio que Google lanzó la semana pasada llamado Instant Previews. Este servicio le permite a los usuarios ver cómo luce una página antes de ir a ella al pasar el cursor o dar clic en la lupa que aparece junto a los resultados de búsqueda de Google.

¿Fácil? Sí. ¿Seguro? No mucho.
“Si a primera vista esto podría parecer una forma sencilla de ayudar a tomar una decisión informada en cuanto a si un enlace es malicioso o no; nuestra investigación demuestra que las imágenes mostradas en Instant Previews no se actualizan con tanta frecuencia como usted esperaría y que no hay garantía de que el usuario vaya a la página mostrada en la vista previa. Al ver el conocido sitio Black Hat SEO’d de las búsquedas relacionadas con el compromiso del Principe William, Instant Previews ofrece una página que parece legítima, que contiene fotos y palabras relevantes. Para los ojos confiados, luce limpia. Por supuesto, si usted diera clic en el vínculo sería redireccionado a un scareware que es un ataque basado en ingeniería social que utilizan los criminales para convencerlo de que instale un troyano al lanzar una alerta sobre un ‘plugin de Flash faltante’ o que una ‘Actualización de Firefox’ es necesaria”.

Otras variaciones de las imágenes utilizadas por quienes colocan código malicioso en Instant Previews son la Página de Búsqueda de Google estándar y un simple “Vista Previa no disponible”

Como todo lo nuevo que sale en la web, independientemente de la empresa que lo anuncie, se deben tener todas las precauciones necesarias a la hora de utilizarlo y/o probarlo. Así evitaremos futuros dolores de cabeza y mantendremos a nuestro equipo ¨sano y salvo¨.

0 comentarios:

Publicar un comentario

Escriba aquí su opinión o comentario.