Conecta con nosotros

Noticias

Las webs de servicios financieros, objetivos crecientes para los hackers por su software obsoleto

Publicado el

Las webs de servicios financieros, objetivos crecientes para los hackers por su software obsoleto

Las páginas web experimentan todo tipo de ataques por parte de los hackers. Pero no todas los sufren con la misma intensidad. Hay algunas que, por el tipo de información que contienen o gestionan, o por contar con un menor nivel de protección, son objetivo de la atención de los ciberdelincuentes con más frecuencia que otras. Es el caso de las webs de servicios financieros, que según un informe de Menlo Security del que se ha hecho eco ITProPortal, están más en peligro de lo que piensan la mayoría de los usuarios de servicios de banca online.

Según este informe, sólo en 2017 se localizaron más de 12.000 webs de la categoría de servicios financieros que estaban comprometidas. Un número muy superior al de las páginas que pertenecen a otras categorías de páginas consideradas como fiables. De hecho, el 39% de las principales páginas de negocios y economía cuentan con riesgos conocidos. Esto es, más de un tercio de webs de dichas categorías ofrecen bastantes facilidades para que los hackers puedan acceder a ellas de manera fraudulenta.

¿A qué se debe esto? Pues según este informe, a que «hay más sitios de la categoría de Negocios y Economía que utilizan software vulnerable que los de cualquier otra área«. Al parecer, muchos de ellos utilizan la versión 5 del servidor web Internet Information Software (IIS), que fue superado por una nueva versión hace aproximadamente una docena de años. De hecho, casi la mitad de las 100.000 webs más importantes según el ranking de Alexa están en riesgo de sufrir ataques por utilizar software desactualizado.

Por otra parte, el informe también refleja la incidencia de las webs dañinas que utilizan servicios legítimos de publicación de páginas web. Según los cálculos de los que han elaborado el informe, en la actualidad hay 4.600 webs de phishing que utilizan los servicios de hosting de Google, o su plataforma de publicación Blogspot. Los internautas, por lo general, suelen confiar en estos servicios, por lo que son más vulnerables ante los ataques de phishing que les acechan en ella.

Asimismo, el informe refleja también la expansión de las páginas que intentan engañar a sus visitantes suplantando otras, de las que sólo se diferencian mediante un pequeño cambio en su URL, con el que tratan de confundir y engañar a sus visitantes. Según sus datos, el 19% de este tipo de webs engañosas figuran en categorías consideradas como fiables, lo que aumenta el peligro para los internautas.

Lo más leído