English
28 de Abril 2024
por Charles Miller
Una verdad desafortunada es que si quieres estar seguro en Internet hoy, tienes que empezar por ser extremadamente sospechoso de todo. Con eso en mente ya estaba alerta a los peligros potenciales de hacer clic en un enlace en un correo electrónico para ir a un sitio web. Pasé el ratón sobre el enlace y hice clic derecho para abrir un menú contextual en el que luego hice clic en "Copiar enlace" para que pudiera pegar esto en una ventana de documento para ver toda la dirección.
La dirección del sitio web comenzó con "https://api.taboola.com/" pero luego continuó y continuó por 2074 caracteres más que parecían algo como: "notificar-hacer clic? app-type-bidder&app-api-key=606-201-7-38-2-c01-b118c-e-0dc0f-2a-7eb0-050feae-&response.id=_-068-75-2f15-7eab65-b6-761-pw--c1e-30-e-dd-3-af-c0-bc-0aa-3cc-X…" Podría seguir, pero entiendes la idea.
¿Qué diablos significa todo eso? La primera parte, "https://api.taboola.com/" es bastante fácil de entender. Taboola es una agencia de publicidad con sede en Nueva York. Es el que proporciona muchos de los anuncios que aparecen en Yahoo Finanzas, Yahoo Deportes, Yahoo Noticias, AOL, y algunos otros sitios web. Después de esa parte de la dirección toda la jerga que sigue es casi imposible de descifrar.
Los anunciantes emplean varias técnicas de espionaje para comprender mejor sus hábitos en línea para que puedan adaptar sus estrategias de marketing para influir en su comportamiento. Si hace clic en uno de sus enlaces, básicamente está dando su consentimiento para que el anunciante conozca su dirección IP que indica su ubicación, información de referencia que revela la página anterior que visitó, para colocar cookies en su navegador para rastrear dónde va a continuación, información técnica sobre su dispositivo, como su navegador de Internet y sistema operativo, y posiblemente ejecutar comandos en su dispositivo.
En sí mismo nada de esto es necesariamente malicioso, pero algunos de los comandos que podrían ejecutarse simplemente haciendo clic en un enlace en un correo electrónico podrían ser potencialmente utilizados por los ciberdelincuentes para ganar control sobre su dispositivo. Una posible indicación de que esto está sucediendo es si la pantalla del dispositivo se congela o muestra un mensaje de error después de haber hecho clic en un enlace. Es posible que su protección antivirus haya intervenido para detener la ejecución de instrucciones inseguras.
Permítanme ser claro al afirmar que no tengo ninguna razón para creer que Taboola está tramando algo nefasto porque parece ser una empresa de buena reputación. Solo los sitúo aquí como un ejemplo de cómo funciona el seguimiento de sitios y lo que podrían hacer los ciberdelincuentes tortuosos.
Así que ahora que ha aprendido acerca de solo unas maneras en que los ciberdelincuentes podrían ser capaces de comprometer su computadora, tableta, o teléfono inteligente, puede estar preguntándose lo que puede hacer. Afortunadamente, hay una manera muy fácil de detener estos problemas en sus pistas, una medida preventiva muy simple y fácil de entender que funciona casi 100% y es algo que cualquier usuario de Internet puede hacer sin tener en cuenta su nivel de experiencia técnica. ¡Lo que puede hacer para protegerse es nunca, nunca, nunca, nunca, nunca, hacer clic en enlaces en correos electrónicos! Hacer clic en los enlaces que recibe en los correos electrónicos no es seguro, y no hay manera de hacerlo seguro; ¡así que no lo haga!
**************
Charles Miller es un consultor informático independiente con décadas de experiencia en TI y un tejano con un amor de por vida por México. Las opiniones expresadas son suyas. Puede ponerse en contacto con él al 415-101-8528 o al correo electrónico FAQ8 (at) SMAguru.com.
**************
*****
Por favor contribuya a Lokkal,
Colectivo en línea de SMA:
***
Descubre Lokkal:
Ve el video de dos minutos a continuación.
Luego, justo debajo de eso, desplácese hacia abajo por el muro comunitario de SMA.
Misión
Visit SMA's Social Network
Contact / Contactar