Underc0de

Foros Generales => Noticias Informáticas => Mensaje iniciado por: Denisse en Noviembre 21, 2016, 06:14:39 PM

Título: ɢoogle.com reconoce al imitador de Google.com
Publicado por: Denisse en Noviembre 21, 2016, 06:14:39 PM
(http://i.imgur.com/S2vy6L3.jpg)

Gracias al uso de caracteres Unicode, un sitio web está utilizando una letra muy parecida a una "G" mayúscula para hacer pasar su dominio por el de Google.com. Todo forma parte de otra estafa hecha por spammers que va dirigida especialmente a Google Analytics, el imitador ɢoogle.com se posiciona como una fuente falsa de tráfico y hace que los administradores salgan a investigar curiosamente de donde vino.

Según reportan en Analytics Edge, durante esta semana los spammers dejaron un mensaje en los reportes de analytics de muchas personas que decía "Voten por Trump" y el enlace de referencia era secret.ɢoogle.com, sumamente intrigante ¿no?. Si miras de cerca notas que no es lo mismo que secret.google.com.

(http://i.imgur.com/npsddX2.png)

El diablo está en los detalles

Fingir una simple letra en un dominio tan inmensamente popular es una estafa sumamente inteligente. Una vez que haces clic en ɢoogle.com con "ɢ" y no con "G" estás al merced del dominio spammer al que te querían atraer en primer lugar, y ahí cualquier cosa mala puede pasar. De hecho, esa dirección termina redirigiendo al usuario a esta absurda URL:

(http://i.imgur.com/jZaYLGk.png)

Ni se te ocurra intentar copiarla en tu navegador, al menos que sientas una atracción irracional hacia el peligro.

Por muchos años se luchó para que los caracteres internacionales fueran permitidos en los nombres de dominio, algo que se supone es positivo y ahora permite a los usuarios crear dominios en sus idiomas nativos, ha empezado a ser usado para engañar y aprovecharse de la desinformación. Así que la próxima vez que hagas clic en cualquier enlace, fíjate bien en que luce exactamente igual a como estás acostumbrado.


Fuente:
Genbeta.com
Título: Re:ɢoogle.com reconoce al imitador de Google.com
Publicado por: PikachuDorado en Noviembre 21, 2016, 06:19:29 PM
Un poco de Pink Floyd no hace mal muchachos. Y como logra infectar igual?
Título: Re:ɢoogle.com reconoce al imitador de Google.com
Publicado por: arthusu en Noviembre 24, 2016, 03:31:39 AM
Eso me recuerda:
https://underc0de.org/foro/hacking/homografos-unicode-en-url's-y-cambio-de-contrasenas

Y por cierto una de las paginas mas famosas tiene como dices:
CitarPor muchos años se luchó para que los caracteres internacionales fueran permitidos en los nombres de dominio

https://web.whatsapp.com/%F0%9F%8C%90/es

Si ves la URL esta encodeada pero es el iconito de un mundo...