La compañía de Mountain View va a dar respuesta a este tipo de problema de seguridad. Según se ha podido saber de forma anticipada, el navegador web Google Chrome tiene ya lista una nueva característica que se encargará de avisar al usuario cuando acceda a una página web así. Es decir, cuando accedamos a una web con un nombre de dominio con similitudes a otro, que en realidad es el verdadero site al que deberíamos estar accediendo. Y para ello, la compañía de Mountain View ha estado trabajando durante un largo tiempo; para que el navegador detecte ataques, pero también errores tipográficos por parte de los usuarios que son aprovechados de la misma manera.

chrome-phishing

No son garantías: las webs de phishing tienen también HTTPS y el ‘candado verde’.

Google Chrome nos avisará si alguien está tratando de engañarnos con una URL falsa para llevar a cabo un ataque de phishing

Sabemos que esta característica está en camino por algo sencillo, y es que en Google Chrome Canary 70 se ha implementado ya. No obstante, por el momento esta nueva función, que atacará directamente a las amenazas de phishing, viene deshabilitada por defecto por el momento. Si la queremos activar, lo único que tenemos que hacer es acceder a la dirección URL ‘chrome: // flags / # enable-lookalike-url-navigation-Suggest’, y aquí es donde podemos habilitar el sistema de protección contra ataques de phishing como los que comentábamos anteriormente. Así, a partir de entonces encontraremos un menú desplegable bajo la barra de direcciones URL cuando corresponda.

En la última versión estable disponible para Google Chrome que es Google Chrome 72-, esta característica está también disponible y se puede activar siguiendo exactamente los mismos pasos. Pero nos referimos a la versión Canary porque en esta, que es una versión de pruebas, ya se han implementado más registros para que el funcionamiento sea más preciso. Es decir, que el sistema de detección sigue aún en pruebas, y en la versión Canary es donde se han introducido las últimas mejoras para que sea más efectivo.

 

Fuente: zdnet | adslzone