En medio de los avances tecnológicos que tienen al internet como protagonista, siempre hay un verdugo que intenta arruinar su evolución: la inseguridad. La irrupción de ciberdelincuentes en la web es un escenario que hoy en día se repite con frecuencia. Tal parece que entre más protocolos de seguridad se crean, más técnicas de robo de información van surgiendo. Por esto, no es sorpresa que incluso los hackers utilicen métodos de aparente seguridad para engañar a sus víctimas y así robar datos importantes; por ejemplo los certificados DV.
Este tipo de herramienta SSL (un tipo de protocolo para verificar la seguridad de un sitio web) ha sido una de las más usadas por los ciberdelincuentes últimamente, teniendo en cuenta la facilidad para acceder de forma “legal” a uno de estos certificados, aunque los usos que se le dan no vayan estrictamente de acuerdo con la ley.
¿Qué es un certificado DV?
En palabras sencillas, los certificados SSL DV son servicios con los cuales el administrador de una página web puede ayudar a verificar su dominio web. Cuando una persona o grupo de personas logran hacerse con un certificado DV, lo que están haciendo es validar o “legalizar” que en efecto dicho sitio cuenta con propietarios, lo que puede dar un estatus de más seguridad ante los internautas.
Sin embargo, como se dijo anteriormente, aunque este tipo de herramientas pueden ser una opción viable de aparente seguridad, es un certificado que cualquier persona puede adquirir, incluso para ser usado como fachada en una página web falsa.
De esta forma, un hacker puede crear un dominio propio, el cual parece seguro gracias a la adquisición de un certificado DV que emitió de forma errónea un servicio especializado en este tipo de tareas. Por supuesto, el DV demuestra que el sitio efectivamente tiene un propietario que constantemente lo está actualizando, es decir, que tiene el control administrativo total; ahora bien, lo que no se sabe es que el dueño de la página web no es precisamente un ser humano que camine bajo las riendas de la legalidad.
Por supuesto, al conseguirse tan fácil, los ciberdelincuentes pueden hacer uso de esta herramienta para hacer creer a cualquier persona que se encuentran en un sitio seguro, cuando lo único seguro en esta historia es que su información se encuentra en riesgo.
Últimamente, se ha demostrado que los hackers recurren frecuentemente a un certificado DV para validar su negocio ilegal. Por ejemplo, son muchos los casos en los que se han creado dominios falsos de bancos u otros sitios que necesitan registro, en los que solo se cambia una letra, número o símbolo para hacerlos pasar por la página original.
Este juego por sí solo es muy efectivo para que las personas caigan en un caso de Phishing (robo de información por medio de suplantación de identidad), sin embargo, siempre es bueno tener un arma secreta que engañe aún más a los incautos, por lo que un certificado DV que diga que “la página es fiable” es una muy buena opción.
Para conseguirlo, solo es necesario que el ciberdelincuente use la cuenta de correo asociada a la página y de esta forma lograr la anhelada verificación. Inmediatamente aparecerá un candado verde que garantiza, por medio de un certificado DV, que la página tiene un administrador activo, razón por la que es “segura”.
Teniendo en cuenta esta realidad, es importante que las personas siempre revisen casi que con lupa el nombre de dominio de la plataforma en la que se ingresó. Muchas veces es necesario, incluso, revisar detalle por detalle dentro de la página y en caso de hallar alguna irregularidad no ingresar datos de usuario ni registrarse en ella.
La mejor forma de contrarrestar los fraudes virtuales como el Phishing es usando el sentido común. Revisar, analizar y no confiar del todo son las claves a tener en cuenta cuando se ingresa a un sitio en el que los datos personales se encuentran en juego.
SEGUIR LEYENDO
Últimas Noticias
Las redes sociales y los adolescentes, un debate que se expande en el mundo: ¿prohibición total o uso limitado?
Mientras países como España avanzan con restricciones para menores de 16 años, especialistas advierten que prohibir no alcanza. Qué dicen los estudios, cuáles son los riesgos y qué estrategias proponen para acompañar a los jóvenes en el uso de las redes sociales

Invertir en longevidad: cuáles son las empresas AgeTech que cuidan el mañana
Desde robots sociales hasta avances en biotecnología, surgen nuevas formas de prevención y acompañamiento para quienes atraviesan la tercera edad

Cómo conversar por WhatsApp con alguien que no tiene instalada la aplicación
Los Guest Chats permiten invitar a cualquier persona a un chat de WhatsApp mediante un enlace personalizado

¿Poner una llave sobre el router Wi-Fi realmente dirige la señal hacia zonas específicas de la casa?
Gemini, la inteligencia artificial de Google, aclara el trasfondo técnico y desmonta el mito con argumentos claros

Este es el nuevo juego de Steam con temática similar a Diablo y más de 1.000 críticas positivas
Dragonkin: The Banished, el nuevo RPG de acción de Eko Software, se consolida como una alternativa para los fans de este género


