TW
0

Els principals grups informàtics han engegat un moviment internacional per encarar una greu escletxa en la seguretat d’internet.  El perill es concentra en els sistema de dominis de les planes web (.cat; .org; .net, etc.), també conegut com DNS.

Segons Dam Kaminski, alt informàtic de l’empresa IOActive Inc., les màfies ciberpirates havien aconseguit readreçar l’usuari cap a planes web falses. Un cop dins d’elles, els usuaris interactuaven amb la seva suposada empresa, fins al punt de donar dades confidencials, relacionades la majoria amb comptes bancaris.

De fet, aquesta errada en la seguretat d’internet és la que possibilita el phishing, un fenomen detectat fa un parell d’anys i que suposa la modalitat d’estafa més comuna a la xarxa.

Tal com explica Guillermo Ruiz, assessor d’informàtica adscrit a GESMA, "el phishing funciona com un e-mail: t’envien un correu fent-se passar per un banc, habitualment". Si l’usuari pica, "comença el procés d’estafa".

Primer ofereixen serveis o compres per internet. I després demanen el número pin d’un compte bancari. "Així, l’usuari acaba de prestar a un cib erpirata tant el seu nom com el codi secret". Com és que la gent s’ho creu? "Realment", explica Ruiz, "els e-mails phishing copien a la perfecció els logos i el llenguatge de la companyia que pretenen suplantar".

A més a més, aquests correus electrònics arriben sota el veritable nom de l’empresa, però amb un DNS que desvia el client cap a la plana de l’estafa.

Una altra enganyifa, encara més comuna, consisteix a canviar molt subtilment el nom original. cosaque dificulta així la percepció del risc. "Però, qualsevol usuari d’internet pot enregistrar un nom semblant, i no n’hi ha, de maneres de perseguir-ho legalment", assegura l’informàtic. No obstant això, el grups informàtics mundials han fet pinya per crear un pegat anticòpia de DNS.