Alerta de seguridad: Nuevos dominios de alto nivel y riesgos de descargas maliciosas

En las últimas semanas Google ha tenido la terrible idea de poner a disposición del público de Internet nuevos dominios de alto nivel. Los dominios de alto nivel son los sufijos en los que terminan las direcciones que escribimos en la barra del navegador. Por ejemplo: .com, .es o .org. Lo malo de los nuevos dominios es que algunos pueden llevar a confusión por ser iguales a extensiones de otros archivos como .zip o .mov. Es decir, son idénticos a las extensiones del famoso compresor de archivos winzip o de un formato de archivos de vídeo.

¿Cuál es el problema? Pues que podemos ser inducidos, gracias a la ingeniería social o mediante un ataque de phising, a descargar un archivo que en realidad nos dirija a un sitio web malicioso desde donde podrían realizar diversos ataques sobre nuestro dispositivo.

Imagina que estás buscando diverso material por Internet, encuentras algo que aparentemente te interesa, pulsas en el enlace de descarga —donde ves claramente la extensión zip— y se te abre el WinRAR o el explorador de archivos. A todas luces parece normal. En mr.d0x nos muestran ejemplos creados por ellos en los que el supuesto hacker malo ha creado una página web casi indistinguible de los programas citados. Si pulsamos en los supuestos archivos o intentamos extraerlos, desencadenaremos algún tipo de ataque sobre nuestro ordenador, smartphone o cualquier otro dispositivo que estemos empleando. A continuación os pongo pantallazos de un supuesto WinRAR y de un explorador de archivos de Windows 11. El truco para no caer en la trampa está en ser cautos y observar. En el primer ejemplo, veremos que no hemos salido del navegador aunque en una pestaña de la ventana nos diga que estamos usando WinRAR, veremos que sigue existiendo una barra de direcciones idéntica a la del navegador. Lo mismo ocurre con el explorador de archivos.

WinRAR
Explorador de archivos de Windows 11

Como podéis ver queridos lectores, los malos son cada vez más ingeniosos. Para colmo, las grandes empresas de Internet cometen errores como liberar dominios que producen confusión. El consejo, comprobad en todo momento por donde navegáis y solo descargad archivos de sitios conocidos y seguros.

Comentarios

Entradas populares de este blog

Los preocupantes resultados del experimento Milgram

Conflictos silenciados: Cinco zonas calientes que no verás en las noticias

Sentimientos negativos