{"id":219703,"date":"2023-01-15T18:35:00","date_gmt":"2023-01-15T15:35:00","guid":{"rendered":"https:\/\/howtogeek.inform.click\/?p=219703"},"modified":"2022-04-04T23:17:48","modified_gmt":"2022-04-04T20:17:48","slug":"este-kit-de-phishing-de-chrome-da-mucho-miedo","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.click\/es\/este-kit-de-phishing-de-chrome-da-mucho-miedo\/","title":{"rendered":"Este kit de phishing de Chrome da mucho miedo"},"content":{"rendered":"<p>Google<\/p>\n<p>Enga\u00f1ar a las personas para que entreguen sus credenciales de inicio de sesi\u00f3n nunca ha sido tan f\u00e1cil. Como se muestra en un nuevo conjunto de herramientas de phishing, las ventanas emergentes de inicio de sesi\u00f3n \u00fanico (SSO) son incre\u00edblemente f\u00e1ciles de suplantar en Chrome, y la URL de un cuadro de inicio de sesi\u00f3n puede no indicar si un sitio es realmente leg\u00edtimo.<\/p>\n<p>\u00bfSabe c\u00f3mo algunos sitios web le permiten iniciar sesi\u00f3n con su cuenta de Google, Apple, Facebook o Amazon? Eso es un inicio de sesi\u00f3n SSO: es un valioso ahorro de tiempo, ya que reduce la cantidad de nombres de usuario y contrase\u00f1as que necesita recordar.<\/p>\n<p>Aqu\u00ed est\u00e1 el problema; los piratas inform\u00e1ticos pueden replicar perfectamente estas ventanas SSO en Chrome, incluso hasta la URL. Un nuevo <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">kit de phishing de dr.d0x<\/a>, un investigador de seguridad, incluye una plantilla lista para usar que los piratas inform\u00e1ticos novatos o los sombreros blancos pueden usar para crear r\u00e1pidamente una ventana emergente de SSO convincente. (Es posible que otras plantillas ya est\u00e9n flotando dentro de los c\u00edrculos de pirater\u00eda).<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.click\/wp-content\/uploads\/2022\/03\/post-151648-623c5cf582de3.png\" alt=\"Este kit de phishing de Chrome da mucho miedo\" ><\/a><\/p>\n<p><a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">se\u00f1or. d0x<\/a><\/p>\n<p>Los piratas inform\u00e1ticos que utilizan estas ventanas SSO falsas las colocar\u00e1n en todo tipo de sitios web. Un pirata inform\u00e1tico puede enviarle un correo electr\u00f3nico sobre su cuenta de Dropbox, por ejemplo, y pedirle que visite un enlace determinado. Este enlace podr\u00eda dirigir a una p\u00e1gina web falsa de Dropbox con opciones de inicio de sesi\u00f3n SSO para Google, Apple y Facebook. Cualquier informaci\u00f3n que ingrese en estos cuadros SSO falsos, como su inicio de sesi\u00f3n de Google, ser\u00e1 recopilada por el hacker.<\/p>\n<p>Por supuesto, los sitios web de videos piratas (y otros sitios que ofrecen cosas &quot;gratuitas&quot;) pueden ser el destino m\u00e1s com\u00fan para estas ventanas SSO falsificadas. sobre sus credenciales de Google o Facebook.<\/p>\n<p>Para aclarar, dr.d0x no invent\u00f3 el SSO o el exploit de phishing de navegador en navegador. Los piratas inform\u00e1ticos comenzaron a suplantar las ventanas de inicio de sesi\u00f3n de SSO hace varios a\u00f1os. Este kit de phishing simplemente muestra c\u00f3mo funcionan tales vulnerabilidades. Adem\u00e1s, las corporaciones pueden usar este kit para probar la capacidad de sus empleados para detectar esquemas de phishing.<\/p>\n<p>Evitar un ataque de phishing puede ser dif\u00edcil. Le sugiero que comience instalando un <a href=\"https:\/\/www.reviewgeek.com\/37116\/the-4-best-password-managers-of-2020\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">administrador de contrase\u00f1as<\/a>, que a menudo puede <a href=\"https:\/\/www.howtogeek.com\/451177\/how-a-password-manager-protects-you-from-phishing\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">detectar intentos de phishing<\/a> y lo ayudar\u00e1 a usar informaci\u00f3n de inicio de sesi\u00f3n \u00fanica para cada sitio web (lo que reduce cualquier da\u00f1o de un ataque de phishing exitoso). Tambi\u00e9n debe evitar abrir enlaces en correos electr\u00f3nicos o mensajes de texto, incluso si parecen serios o leg\u00edtimos.<\/p>\n<p>Fuente: <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mr.d0x<\/a> v\u00eda <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-phishing-toolkit-lets-anyone-create-fake-chrome-browser-windows\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">BleepingComputer<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Enga\u00f1ar a las personas para que entreguen sus credenciales de inicio de sesi\u00f3n nunca ha sido tan f\u00e1cil. Como se muestra en un nuevo conjunto de herramientas de phishing, las ventanas emergentes de inicio de sesi\u00f3n \u00fanico (SSO) son incre\u00edblemente f\u00e1ciles de suplantar en Chrome, y la URL de un cuadro de inicio de sesi\u00f3n puede no indicar si un sitio es realmente leg\u00edtimo.<\/p>\n","protected":false},"author":1,"featured_media":151649,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[584],"tags":[],"class_list":["post-219703","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ordenadores"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/219703","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/comments?post=219703"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/posts\/219703\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media\/151649"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/media?parent=219703"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/categories?post=219703"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.click\/es\/wp-json\/wp\/v2\/tags?post=219703"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}