viernes, 24 de abril de 2015

Ciertos términos que quizás no conozcas en la informática

     Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.


      Tabnabbing es el nuevo método de Phishing en Internet, Aza Raskin (quien descubrió el método)  TabNabbing es una gran amenaza, es fácil detectar cuando inicia su ataque. Su estrategia es tomar la apariencia de un sitio que utilizas, sin embargo, no cambia la dirección, ni el código fuente de la página que estabas utilizando anteriormente, por esa razón sólo debes estar al tanto de éstas dos características para que TabNabbing no robe tus datos personales.

   Malware es un término general que se le da a todo aquel software que tiene como propósito explícito infiltrarse o dañar al pc. Tenemos diferentes tipos de Malware;Virus,Gusanos(worms),Troyanos,Puertas Traseras(Backdoors),Keyloggers,Botnets,Spyware,Adware,Ramsomware,Scareware



      Spoofing se conoce a la creación de tramas TCP/IP utilizando una dirección IP falseada; la idea de este ataque - al menos la idea - es muy sencilla: desde su equipo, un pirata simula la identidad de otra máquina de la red para conseguir acceso a recursos de un tercer sistema que ha establecido algún tipo de confianza basada en el nombre o la dirección IP del host suplantado.

      Sniffing Se trata de una técnica por la cual se puede "escuchar" todo lo que circula por una red. Esto que en principio es propio de una red interna o Intranet, también se puede dar en la red de redes: Internet.Esto se hace mediante aplicaciones que actúan sobre todos los sistemas que componen el tráfico de una red, así como la interactuación con otros usuarios y ordenadores. Capturan, interpretan y almacenan los paquetes de datos que viajan por la red, para su posterior análisis (contraseñas, mensajes de correo electrónico, datos bancarios, etc.).

      Phishing se denomina un modelo de abuso informático y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El cibercriminal, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.

      Scam es un tipo de fraude virtual que consiste en la captación de personas por medio de correos electrónicos o anuncios en webs y foros, en los que una empresa ficticia ofrece un trabajo cómodo, desde casa y bien remunerado. Sin saberlo, la víctima está blanqueando dinero obtenido por medio de técnicas de fraude online, como el phising. El trabajo consiste en recibir transferencias bancarias a la cuenta de la víctima y enviar este dinero a países extranjeros


      Botnet  es el nombre genérico que denomina a cualquier grupo de PC infectados y controlados por un atacante de forma remota. Generalmente, un hacker o un grupo de ellos crea un botnet usando un malware que infecta a una gran cantidad de máquinas. Los ordenadores son parte del botnet, llamados “bots” o “zombies”. No existe un número mínimo de equipos para crear un botnet. Los botnets pequeños pueden incluir cientos de PCs infectados, mientras que los mayores utilizan millones de equipos.

No hay comentarios:

Publicar un comentario

¡Danos tu opinión!