Detecta sitios sospechosos con SpoofGuard

Gestión empresarialSeguridadSoftwareSoftware colaborativo

Aprende a instalar y configurar este eficaz complemento para Internet Explorer, y descubre sus principales funciones.

2- Pruebas iniciales

Hay tres pruebas que se realizan antes de que el cliente llegue a solicitar la página. Cuando se prepara la petición del sitio, SpoofGuard comprueba que el nombre del dominio sea similar a cualquier otro que haya en el historial de páginas visitadas. Esta comprobación consiste en calcular la diferencia entre el dominio del sitio que se quiere visitar y los nombres de los dominios que ya se han visitado.

Esta distancia no es otra cosa que el número de cambios que son necesarios para convertir una cadena de texto en otra. Por ejemplo, es posible que el programa no aprecie diferencias entre Google.com y GoogIe.com cuando aparezcan en la barra de direcciones, dependiendo del tipo de letra que se esté utilizando. La distancia entre estos dos dominios sería uno, así que a menor distancia, más similares son los nombres de los dominios.

A continuación, SpoofGuard comprueba que en el URL no se incluya ningún nombre de usuario, porque se trata de un truco utilizado con frecuencia para hacer creer a los usuarios que están accediendo a una página web legítima.

Asimismo, el programa busca en el URL aquellos elementos frecuentes en los nombres de dominio, como www o los Top Level Domain (TLD, dominio de nivel superior) comerciales, para asegurarse de que el nombre del dominio no se ha intentado ocultar. El siguiente paso es asegurarse de que se utilizan puertos comunes (como el 80 para http o el 443 para HTTPS).

 

Lea también :