Dentro de la comunidad de usuarios de Internet hay una costumbre cada vez m?extendida que consiste en conectarse a un proxy p?co u «open proxy» antes de realizar ciertas acciones como entrar en foros, realizar descargas, etc. La raz?s que, de esta manera, la IP del usuario queda oculta, ya que se est?onectando a la red con la IP proporcionada por ese servidor p?co al que se ha conectado.
Mas info en LEER MAS >>>
Esta t?ica es empleada, en principio, para garantizar la confidencialidad de las comunicaciones en la red, lo que es propio de una buena conducta de seguridad. Sin embargo, dicha conducta tambi?puede poner en riesgo la seguridad de los usuarios, ya que los servidores usados como proxy p?co podr? tener sus DNS modificadas.
El DNS es una base de datos que relaciona una IP num?ca (172.9.XX.XXX) con una URL (www.xxxx.com). La modificaci?onsistir?en cambiar esa relaci?or otra fraudulenta, de modo que cuando el usuario teclee una determinada URL, en lugar de ser redirigido a la p?na correcta, lo sea a otra. Por ejemplo, si un usuario intenta conectarse a un banco, el servidor le puede redirigir a una p?na fraudulenta, que imita a la original, pero que est?ise? para robar las claves bancarias del usuario.
«El gran peligro de este tipo de ataques es que un usuario puede tener limpio de malware su ordenador, actualizado todos los programas, contar con un buen firewall, etc, y, a?s?ser v?ima de este ataque», asegura Luis Corrons, Director T?ico de PandaLabs.
Aquellos usuarios que utilicen estos servicios, deben evitar hacerlo para acceder a p?nas web en las que se den datos muy confidenciales como p?nas de banca online, de plataformas de pago, etc.
Adem? es necesario contar con sistemas que sean capaces de bloquear las p?nas maliciosas, de modo que si el usuario es redirigido de manera oculta a una de estas p?nas, se le impida el acceso, advirti?ole de que se trata de una p?na maliciosa.
Asi que ya quedan advertidos y desconectarse del proxy despues de visitar sitios de dudoso origen