Se detectó que unos 40,000 sitios Web legítimos fueron inyectados con Javascript malicioso, lo que provoca que cuando un usuario pretende acceder al sitio es redirigido, sin que se dé cuenta, a uno falso, generalmente idéntico al que desea visitar.
Aunque el reporte original detectó que se trataban de más de 20,000 sitios, investigadores actualizaron la cifra al doble.
Al ser redirigido al sitio apócrifo sin su conocimiento, serán descargados automáticamente códigos maliciosos que robarán la información de su PC o la que tecleé ya sea en un archivo o en una página Web desde el navegador de Internet.
El hallazgo de Websense indica que en esta ocasión los usuarios están siendo redirigidos a un sitio de explotación activa cuyo dominio es muy similar al legítimo de Google Analytics, el cual es un servicio gratuito de estadísticas para sitios Web.
“El sitio está cargado con varios ataques. Después de la explotación exitosa, un archivo malicioso es ejecutado en la computadora afectada. El archivo del código malicioso ejecutado tiene una tasa de detección muy baja por parte de los antivirus”, comunicó la firma de seguridad Web.
En un reporte distinto del Grupo de Trabajo Anti Phishing (APWG, por sus siglas en inglés) se encontró que la mayoría de los phishers prefieren ejecutar sus ataques en sitios legítimos de comercio en línea para pasar desapercibidos cuando robar información.
En la segunda mitad de 2008 unos 57,000 ataques de phishing en todo el mundo tuvieron como blanco marcas conocidas. APWG también encontró que más de 80% de los ataques de phishing usan sitios de Internet legítimos que han sido secuestrados. El tiempo promedio que un sitio de phishing está en línea, según el reporte, es de 52 horas.
******************************
En Firefox, a un lado de la barra de direcciones aparece un ícono que te dice si el sitio al que estás entrando es auténtico o no, claro que la página debe primero registrarse en una base de datos que es consultada siempre....
Fuente : Informatica XP
Mir
****************************************