Propuesta para dificultar el phishing
El año pasado el equipo expertos en seguridad de f-secure decidió hacer una simple investigación de phishing. Consistió en ver cuantos dominios .com, .net, .org, .us, .biz y .info empezaban por nombres de bancos y empresas.
Su resultado fue este:
| Patrón | Número |
|---|---|
| citibank* |
497 |
| bankofamerica* |
407 |
| lloyds* |
994 |
| bnpparibas* |
41 |
|
egold* |
691 |
| hsbc* |
1.258 |
| chase* |
6.470 |
| paypal* |
1.634 |
| ebay* |
8.057 |
Cuando alguien quiere registrar este tipo de nombres ¿por qué se lo permiten los Agentes Registradores?
Ejemplos de dominios registrados para citibank fueron:
citibank-america.com
citibank-credicard.com
citibank-credit-card.com
citibank-credit-cards.com
citibank-account-updating.com
citibank-creditcard.com
citibank-loans.com
citibank-login.com
citibank-online-security.com
citibank-secure.com
citibank-site.com
citibank-sucks.com
citibank-update.com
citibank-updateinfo.com
citibank-updating.com
citibankaccount.com
citibankaccountonline.com
citibankaccounts.com
citibankaccountsonline.com
citibankbank.com
Algunos de ellos eran perfectamente legítimos, pero no los 497 registrados, muchos de los cuales se dedican al phishing claramente. Si los Agentes Registradores evitaran el registro de dominios usando patrones tan sencillos como el que se muestra aquí, se dificultaría bastante el phishing.












Suscribirse a Domisfera


