Safe Browsing es una de las características que lleva activa ya ocho años y nos protege de sitios webs fraudulentos. La realidad es que el panorama de las amenazas online cambia casi en tiempo real y los “malos” usan métodos cada vez más sofisticados para engañar a los usuarios o forzarlos a realizar acciones que no quieren sin ni siquiera darse cuenta. Google nos habla en la última actualización de su blog de seguridad de la ingeniería social.

Según la Wikipedia: Ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Es una técnica que pueden usar ciertas personas, tales como investigadores privados, criminales, o delincuentes informáticos, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.

Claros ejemplos son las webs que intentan que descarguemos malware haciéndolo pasar por una aplicación legítima, utilizando incluso el logo, serigrafía y demás elementos del original para engañar al usuario. A partir de ahora, Google identificará todos los sitios webs que actúen de esta forma y automáticamente mostrará su tradicional pantallazo rojo de alerta.

Pero no sólo cuando intenten que descarguemos software “falso” camuflado como original, también en páginas web que simulen ser las originales con la clara intención de robar datos personales. Páginas de soporte o de registro que calcan la apariencia de las originales en dominios casi idénticos serán también carne de bloqueo. Google nos muestra un ejemplo de una web que intentaba simular la suya propia con el dominio g00gle.com, es decir, cambiando las letras por ceros.

Esta novedad es una alivio para los que visitan con frecuencia páginas de descargas o streaming, donde muchas veces tenemos varios botones de descarga que intentan confundirnos y muchas veces consiguen que no pinchemos en el correcto. Lo cierto es que se agradece este paso adelante de Google en un tema problemático para muchos usuarios.

 

Fuente: adslzone