0% encontró este documento útil (0 votos)
8 vistas9 páginas

Phishing y Keyloggers: Riesgos y Protección

Cargado por

Valeria Chirinos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
8 vistas9 páginas

Phishing y Keyloggers: Riesgos y Protección

Cargado por

Valeria Chirinos
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como DOCX, PDF, TXT o lee en línea desde Scribd

C.E.M.N.

G
“VUELO DE AGUILA”

Maestra: Sarah Martinez

Tema: Phishing y Keiloggers

Asignatura: Informatica

Curso: Decimo

Fecha: 30\05\22

Integrantes de grupo: Chelsy pineda


Mirian castillo
Milagro flores
Owen chirinos
Phishing
Phishing es un término informático que distingue a un conjunto de
técnicas que persiguen el engaño a una víctima ganándose su
confianza haciéndose pasar por una persona, empresa o servicio de
confianza (suplantación de identidad de tercero de confianza), para
manipularla y hacer que realice acciones que no debería realizar (por
ejemplo revelar información confidencial o hacer click en un enlace).

Para realizar el engaño, habitualmente se hace uso de la ingeniería


social explotando los instintos sociales de la gente, como es de
ayudar o ser eficiente. También mediante la adulación de la víctima,
explotando su intrínseca vanidad o necesidad de ser reconocido, baja
autoestima, o una persona que busca trabajo. Por ejemplo, enviando
correos electrónicos o mostrando publicidades a la víctima diciéndole
que ha ganado un premio y que siga un enlace para recibirlo, siendo
aquellas promesas falsas (un cebo). A veces también se hace uso de
procedimientos informáticos que aprovechan vulnerabilidades.
Habitualmente el objetivo es robar información pero otras veces es
instalar malware, sabotear sistemas, o robar dinero a través de
fraudes.

A quien practica el phishing se le llama phisher.

Dado el creciente número de denuncias de incidentes relacionados


con el phishing, se requieren métodos adicionales de protección. Se
han realizado intentos con leyes que castigan la práctica y campañas
para prevenir a los usuarios con la aplicación de medidas técnicas a
los programas.

¿Qué es el phishing?
El phishing es un método para engañarle y hacer que comparta
contraseñas, números de tarjeta de crédito, y otra información
confidencial haciéndose pasar por una institución de confianza en un
mensaje correo electrónico o llamada telefónica.
Caracteristica del phishing

•El campo De: del mensaje muestra una dirección de una empresa
real. No obstante, es sencillo para el
estafador falsificar la dirección del remitente.
•Normalmente el texto del mensaje presenta errores gramaticales o
palabras cambiadas, que no son
usuales en las comunicaciones de la entidad auténtica.
•El mensaje contiene logotipos e imágenes que han sido obtenidas
del sitio web real al que el mensaje
fraudulento hace referencia.
•El enlace que se muestra parece apuntar al sitio web original de la
empresa, pero en realidad lleva a un
sitio fraudulento donde se solicitarán los datos de usuario.
•El defraudador buscará conseguir una respuesta rápida por parte de
la víctima, por ello el mejor incentivo
es amenazar con una pérdida, ya sea económica o de la propia
cuenta existente, si no se siguen las
instrucciones indicadas en el correo recibido.

¿Cómo protegerse del phishing?


Como se ha indicado previamente, el phishing es una amenaza que
ofrece “igualdad de oportunidades”, capaz de aparecer en
ordenadores de escritorio, portátiles, tabletas y teléfonos inteligentes.
La mayoría de los navegadores de Internet disponen de formas de
comprobar si un enlace es seguro, pero la primera línea de defensa
contra el phishing es su buen criterio. Aprenda a reconocer los signos
del phishing e intente practicar informática segura siempre que
compruebe su correo electrónico, lea posts de Facebook, o juegue a
su juego online favorito.
Una vez más, nuestro Adam Kujawa propone algunas de las prácticas
más importantes para mantenerse a salvo:

No abra correos electrónicos de remitentes que no le sean familiares.


No haga clic en un enlace dentro de un correo electrónico a menos
que sepa exactamente a dónde le lleva.
 Para aplicar esa capa de protección

 si recibe un correo electrónico de una fuente de que la que no


está seguro.

 navegue manualmente hasta el enlace proporcionado


escribiendo la dirección legítima del sitio web en su navegador.

 Busque el certificado digital del sitio web.

 Si se le pide que proporcione información confidencial,


compruebe que la URL de la página comienza con “HTTPS” en
lugar de simplemente “HTTP”.

 La “S” significa “seguro”.

 No es una garantía de que un sitio sea legítimo, pero la


mayoría de los sitios legítimos utilizan HTTPS porque es más
seguro.

 Los sitios HTTP incluso los legítimos, son vulnerables para los
hackers.

 Si sospecha que un correo electrónico no es legítimo, seleccione


un nombre o parte del texto del mensaje y llévelo a un motor
de búsqueda para ver si existe algún ataque de phishing
conocido que utiliza los mismos métodos.

 Pase el cursor del ratón por encima del enlace para ver si es
legítimo.
VENTAJAS Y DESVENTAJAS

KEYLOGGERS
El software keylogger es más común que el hardware, porque no se
necesita acceso físico al dispositivo objetivo. El software keylogger
funciona como otro software malicioso: se infiltra en el dispositivo a
través de enlaces o archivos adjuntos maliciosos, o incluso mediante
exploits o troyanos. Un keylogger se ejecuta silenciosamente en el
fondo del ordenador hasta que lo descubra y lo elimine.

El software keylogger suele ser malicioso, pero algunas empresas y


padres lo usan para vigilar a los empleados y a los niños. Según su
aplicación, el software de seguimiento del tiempo y las aplicaciones
de control parental pueden rozar fácilmente el territorio del espionaje.
Cuando los keyloggers se usan para espiar a los seres queridos, se les
conoce como stalkerware.

¿QUÉ ES UN KEYLOGGER?

Un keylogger (abreviatura de «keystroke logging», o registro de


pulsaciones de teclas) es un tipo de software malicioso que registra
todas las pulsaciones de teclas que realice en el ordenador. Los
keyloggers son un tipo de spyware, es decir, un software malicioso
diseñado para espiar a las víctimas. Debido a su capacidad para
registrar todo lo que escriba, los keyloggers son una de las formas
más invasivas de malware.
Existen dos tipos principales de keyloggers: de software y de
hardware. El software keylogger es más común que el hardware,
porque este último requiere un acceso físico real a un dispositivo.

¿QUÉ PUEDE HACER EL SOFTWARE KEYLOGGER?

 Registrar todas las teclas que pulse, incluidas sus contraseñas y


números de tarjetas de crédito.

 Registrar ambas partes de las conversaciones en las


aplicaciones de mensajería y los correos electrónicos.

 Registrar el historial de navegación y búsqueda.

 Realizar capturas de pantalla cuando se escriban determinadas


palabras clave.

 Tomar el control remoto del dispositivo.

 Iniciar o cerrar la sesión del dispositivo de forma remota.

 Registrar durante cuánto tiempo usa determinadas


aplicaciones.

 Imprimir registros o enviarlos por correo electrónico al pirata


informático.
 Esconderse en segundo plano.

¿CÓMO
FUNCIONAN
LOS

KEYLOGGERS?

Los keyloggers funcionan colándose en el ordenador, a menudo


ocultos dentro de un troyano u otro malware. Un keylogger
registra las pulsaciones del teclado en pequeños archivos que el
atacante pueda ver. Los archivos pueden enviarse
periódicamente por correo electrónico al pirata informático,
subirse a un sitio web o a una base de datos, o transmitirse de
forma inalámbrica.

Con los keyloggers basados en hardware, los archivos pueden


quedar almacenados en el ordenador hasta que el pirata
informático recupere el dispositivo de registro de teclas.

¿Por qué los keyloggers son una amenaza?

Dado que los keyloggers pueden registrar todo lo que escriba,


suponen un enorme riesgo para la seguridad de sus datos. Un
pirata informático con acceso a sus nombres de usuario y
contraseñas está a un paso de cometer un fraude de identidad,
un robo monetario, de vender sus datos privados en la red
oscura o a corredores de datos, de exponer su información
personal y de causar todo tipo de estragos.

Los keyloggers son una de las formas más peligrosas de


malware que existen.

¿Se pueden detectar los keyloggers?

Sí, los keyloggers pueden detectarse, pero puede resultar


complicado. Como la mayoría de los tipos de software
malicioso, los keyloggers están diseñados para permanecer
ocultos. La forma más fácil de detectar el malware es usar un
software antivirus potente que detecte y bloquee los keyloggers
antes de que lleguen a infectarle el dispositivo.

¿Cuáles son las señales de advertencia de los keyloggers?

 Un rendimiento lento. Si de pronto su ordenador transmite


todas sus pulsaciones a un pirata informático, su rendimiento se
verá afectado en todos los aspectos.

 Bloqueos y errores inesperados. Toda la potencia de


procesamiento necesaria para el registro puede hacer que sus
otras aplicaciones se bloqueen y se cuelguen más a menudo de
lo habitual.

 Cambios en la configuración. Si de repente tiene una nueva


página de inicio del navegador, barras de herramientas o
iconos, podría ser una señal de software malicioso como un
keylogger.

 Redireccionamientos extraños. Si teclea búsquedas y se le


redirige a un motor de búsqueda inesperado o a páginas web
que parecen un tanto extrañas, podría tratarse de una
redirección maliciosa.

 Para averiguar si un keylogger está al acecho en su equipo,


descargue una herramienta de eliminación de spyware. Avast
Free Antivirus detecta todo tipo de spyware: keyloggers,
infostealers, adware y rootkits, y le ayudará a eliminarlos con
solo unos clics. Protéjase con una de las mayores redes de
detección de amenazas del mundo para no volver a ser víctima
de los espías.

También podría gustarte