Plaza de Santa María, 2, Mérida       924 38 71 78
InicioNoticias del día«Tabnabbing»: el ciberataque que aprovecha las ventanas abiertas de tu ordenador

«Tabnabbing»: el ciberataque que aprovecha las ventanas abiertas de tu ordenador

«Tabnabbing»: el ciberataque que aprovecha las ventanas abiertas de tu ordenador

Al navegar en la web, tener muchas pestañas abiertas puede resultar peligroso. Consultamos el correo, hacemos compras, escuchamos música y revisamos nuestra cuenta bancaria… Todo al mismo tiempo. Si es así, podríamos exponernos a una de las formas de fraude online más discretas y peligrosas: el tabnabbing.

La Policía Nacional, el Banco de España y el Instituto Nacional de Ciberseguridad (INCIBE) han emitido alertas sobre este tipo de ciberataque que afecta cada vez a más usuarios y cuya sofisticación crece cada día más. El tabnabbing es una modalidad de ciberataque que se aprovecha de una práctica muy habitual: mantener varias pestañas abiertas en el navegador.

A diferencia de otros fraudes digitales, no exige hacer clic en enlaces sospechosos ni abrir correos electrónicos extraños. Basta con dejar una pestaña abierta durante unos minutos. En ese intervalo, los ciberdelincuentes pueden modificar su contenido en segundo plano, manteniendo el mismo diseño o logotipo para no despertar sospechas. Cuando volvemos a interactuar con esa pestaña, la web parece legítima, pero en realidad es una copia fraudulenta cuyo objetivo es robar datos personales, contraseñas o información bancaria.

Aunque este ataque es sigiloso, hay pistas que pueden alertarnos: 

1. La URL ha cambiado o falta el candado de seguridad. Hay que fijarse siempre en la barra de direcciones: si la URL es extraña, no coincide con la página oficial, no empieza por “https” o no vemos el candado, tenemos que desconfiar.

2. La pestaña se actualiza sola. Que una pestaña que dejamos abierta cambia de contenido sin que hagamos clic puede ser sospechoso.

3. Nos pide iniciar sesión sin motivo. Si estábamos ya conectados y de repente nos pide las credenciales, es mejor que cerremos la pestaña y entremos desde la página oficial.

4. Diseño ligeramente distinto. Colores, tipografía o logotipo que no se ven exactamente igual pueden ser señales de una página falsa.

Para evitar este tipo de ciberataques es recomendable cerrar las pestañas que no estemos usando así como utilizar contraseñas únicas, no repetir contraseñas entre servicios, mantener el navegador y sus extensiones actualizados y activar la verificación en dos pasos. 

Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.