Categories: CortafuegosSeguridad

Filtro antiphishing en Internet Explorer 7

Básicamente la tecnología será similar a la ya desplegada en la actualidad por las barras de herramientas antiphishing disponibles para varios navegadores, incluido Internet Explorer, basándose tanto en la detección “heurística” (patrones genéricos), listas negras, y listas blancas de sitios confiables.

A efectos prácticos, el usuario podrá visualizar diferentes avisos que le indicarán el grado de peligrosidad de la página web que visita. Así recibirá una alerta amarilla de Sitio Web Sospechoso si detecta algún indicio de que la página puede ser un phishing, o una alerta roja si se trata de un sitio web que está confirmado que es un phishing (que se encuentra en la lista negra), dándole la opción al usuario de cerrar la página web o continuar visitando el sitio bajo su propio riesgo (opción no recomendada).

Microsoft también dispondrá de un mecanismo para notificar y rectificar posibles falsos positivos motivados por la “heurística”, ya que puede darse el caso de que un sitio web legítimo haga saltar la alerta amarilla del filtro antiphishing.

Desde Hispasec creemos que se trata de una iniciativa positiva e interesante que ayudará a mitigar el problema acuciante del phishing. Si bien desde el punto de la tecnología no aporta ninguna novedad, el hecho de que se integre por defecto en el navegador más utilizado ayudará a que gran parte de los usuarios cuenten con una primera línea de defensa.

Evidentemente éste, o cualquier otro sistema, no acabará de raíz con el problema del phishing. De hecho, al ser una solución que contará con un gran despliegue, motivará que los phishers diseñen sus ataques específicamente para burlar a este filtro en concreto.

También es cierto que no se trata de una solución estática, y lo lógico es que el filtro antiphishing de Microsoft irá evolucionando para adaptarse a los nuevos ataques más sofisticados.

Si el filtro de Microsoft pone finalmente en aprietos el esquema actual del phishing, es más que probable que aumente la corriente actual y que los phishers enfoquen aun más su actividad en el uso de troyanos para robar las credenciales de acceso a servicios como la banca electrónica, que no pueden ser prevenidos con este tipo de filtros.

En cualquier caso el panorama será cuando menos mejor que el actual, donde gran parte de los usuarios se encuentran desprotegidos por defecto contra los ataques phishing más básicos.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

18 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

18 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

19 horas ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

19 horas ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

20 horas ago

El paralelismo entre la inteligencia artificial y la química

Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…

20 horas ago