Tabnabbing, la nueva técnica de phishing

Panda Security, a través de su laboratorio antimalware PandaLabs, acaba de publicar su Informe Trimestral sobre Amenazas Informáticas, que comprende el periodo entre abril y junio de este año.

Como noticia destacada se encuentra una nueva técnica de phishing que se ha descubierto recientemente y puede ser una importante amenaza para los usuarios, denominada Tabnabbing.

Crece el porcentaje de troyanos y virus detectado por PandaLabs

Básicamente, el Tabnabbing consiste en aprovechar los sistemas de navegación a través de pestañas que incluyen las últimas generaciones de navegadores de Internet. A través de estas pestañas, el atacante hace creer al usuario que se encuentra en una página de servicios conocidos como Gmail, Hotmail, Facebook, etc. pero que realmente se trata de un “fake” hospedado en algún servidor fraudulento.

El proceso de infección se lleva a cabo cuando el usuario accede a una web procedente de un mensaje de spam, por ejemplo. En ese punto se descarga un código malicioso en JavaScript, diseñado para detectar cuándo el usuario no está visualizando una ventana o pestaña del navegador, aún cuando está abierta.

En ese momento se ejecuta una secuencia que cambia tanto el contenido de la página web como el icono (Favicon) y título, mostrandose una página de inicio idéntica a la de los servicios anteriormente comentados (Gmail, Hotmail, etc). Cuando el usuario tiene la intención de acceder a uno ellos se situará en esta pestaña, introduciendo su usuario y contraseña. Por supuesto, ese es el objetivo de la técnica de phishing Tabnabbing, obtener este tipo de credenciales para posteriormente venderlas o utilizarlas en cualquier otro proceso delictivo.

En otro orden de cosas, el informe de Panda Security indica que los troyanos son los que más han crecido en número durante el último trimestre, representando un 51,78% del total. En segunda posición se encuentran los virus, que representan un 24,35% del total de malware detectado.

Pablo Fernández

Informático reconvertido a periodista, Pablo Fernández Torres comenzó su andadura profesional como redactor técnico y coordinador web en la revista PC Actual. Tras 7 años en esta publicación decidió dar el salto al segmento IT profesional para liderar el lanzamiento a finales de 2008 de la cabecera Silicon en España y posteriormente en la región LATAM. En la actualidad ejerce como director editorial Internacional de NetMedia Group, que edita otras publicaciones online como ITespresso, Channelbiz, SiliconWeek, B!T y ZDnet Germany.

Recent Posts

Las tarjetas virtuales, método de pago B2B de mayor crecimiento

Juniper Research espera que sus transacciones crezcan desde los 3 billones de dólares previstos para…

12 mins ago

Samsung cumple su previsión de resultados trimestrales

Durante el primer trimestre de 2024 ingresó cerca de 48.600 millones de euros y rebasó…

52 mins ago

QNAP lanza una aplicación que monitoriza la actividad inusual en archivos del NAS

Ahora Security Center incluye una función que ayuda a controlar el estado del sistema y…

2 horas ago

Visibilidad y seguridad de datos críticos en entornos híbridos

Analizar cómo es posible gestionar y proteger la información en el mundo ultra digital que…

2 horas ago

Javier Rillo asume la dirección financiera de Cuatroochenta

Entra en el equipo directivo de la tecnológica en sustitución de David Osuna. Su puesto…

2 horas ago

Kaspersky elige nuevo director general para España y Portugal

Se trata de Óscar Suela Morales que, desde 2018, era el responsable de la parte…

3 horas ago