
Los cibercriminales no solo atacan a internautas, también tienen entre sus víctimas a empresas y, por supuesto, a sus webs corporativas. Cualquier página web puede ser un objetivo para ellos, por eso la seguridad debe ser una preocupación para todos los webmaster, independientemente de la plataforma que se esté utilizando, porque la piratería informática no descansa.
De acuerdo con información de los expertos de Kaspersky Lab, cuando los criminales cibernéticos con experiencia y conocimiento atacan una página web, lo más probable es que los usuarios no lleguen a averiguar de este ataque que vulnera sus equipos e información, al menos por un tiempo relativamente largo. Sin embargo, la mayoría de los hackers suelen usar exploits prefabricados para que cualquier persona, no importa su conocimiento, los utilice para robar dinero o comprometer la seguridad de un sistema en sí.
Según explica la compañía Kaspersky Lab, existen muchos criminales interesados en atacar las PCs, pero la mayoría no disponen del talento o de grandes cantidades de dinero para utilizar recursos especiales. Y justamente éstos son los delincuentes cibernéticos a los que se debe prestar atención, pues suelen cometer errores con denominador común que pueden llevar a los usuarios a descubrirlos.
Jaime Guañuna, Jefe de Servicio de la firma GMS, comparte algunas recomendaciones que los usuarios deben tomar en cuenta para detectar cuando una página web ha sido hackeada y qué señales de alerta son muy útiles para conocer si los equipos están infectados al visitar las páginas web comprometidas.
Señales de alerta

Las advertencias de los navegadores son el primer signo de que una página web ha sido “hackeada”. Google invierte gran cantidad de recursos en rastrear la Red en busca de páginas seguras. Además, añade a la lista negra aquellas que son peligrosas o han sido hackeadas. En caso de que una página web haya sido hackeada, el usuario se puede encontrar con la advertencia: “Atención: esta página puede dañar tu equipo” al entrar en una web.
-
Si al entrar en una página se produce una descarga en el equipo; es probable que sea un síntoma de que dicha página está infectada.
-
Resultados extraños: Al intentar acceder o buscar una web aparecen resultados extraños como publicidad u ofertas de trabajo, que nos dirigen a dicha página, existe la posibilidad que el sitio web esté infectado.
-
Redireccionamientos: se puede saber que una web está infectada si al acceder a ella a través de un navegador redirige automáticamente a un sitio web extraño. Esto es un indicio de que existe un archivo “hackeado”.
-
Algunos antivirus modernos constan de su propio evaluador de páginas web que funcionan como una extensión del navegador e informan al usuario cuando se detecta que una página no es segura.
Razones por las que las páginas web son “hackeadas”:
-
Motivos económicos: La información robada puede utilizarse para obtener beneficios materiales a través de estafas o robos de identidad.
-
Sitios web de alto perfil: Estas páginas web pueden ser objetivo de los piratas informáticos para mostrar sus habilidades de hackeo o para afectar la imagen pública de la víctima.
-
Ingresos por publicidad: El objetivo de los piratas cibernéticos es insertar sus propios anuncios en las páginas de alguien más, para que generen ingresos dichos portales. Estos hackers informáticos que acceden al espacio web de otra persona pueden subir cualquier tipo de información sin tener que pagar los honorarios de alojamiento o cumplir con los términos de servicio. La información que se comparte de forma ilegal puede ser pornografía, juegos piratas, películas, software para descargar o crear páginas de phishing que roban datos de acceso de los usuarios a otros sitios.
-
Difusión de software malicioso: Los hackers pueden utilizar los sitios web hackeados para difundir malware, incluyendo virus, gusanos o troyanos (malware disfrazado como código útil).
Qué hacer cuando la página se redirecciona de manera automática:
El primer paso debe ser contactar al proveedor de alojamiento web, si se dispone de uno. A menudo ellos pueden hacerse cargo de los aspectos más técnicos.
Poner el sitio fuera de servicio temporalmente, mientras se soluciona el inconveniente.
Eliminar cualquier página hackeada o URL de los resultados de búsqueda que se hayan podido añadir. Esto evitará que se muestren páginas hackeadas a los usuarios.
Existen herramientas que advierten cuando una página es vulnerable y puede ser hackeada. Una herramienta que realiza esta acción es Qualys.
Seguridades para evitar caer en sitios web que vulneren la seguridad informática:
Revisar regularmente las configuraciones del servidor donde se encuentra alojada la página, en el caso de que se tenga administración del mismo.
Se deben tener al día las actualizaciones de software y parches.
Usar protocolos seguros, SSH o SFTP para la transferencia de datos.
Se debe contar con el mejor producto anti-malware capaz de detectar vulnerabilidades y amenazas.
Además, es necesario siempre mantener actualizado tanto el sistema operativo como el navegador, y también las aplicaciones Java, Adobe Reader y Adobe Flash Player.
El usuario puede reducir significativamente el riesgo de una infección vía ‘drive bydownload’ al instalar en su navegador el complemento NoScript que está disponible tanto para GoogleChrome, como Firefox y Opera.
Consejos para proteger la información
Los usuarios deben ser conscientes de los datos que se comparte como por ejemplo: fechas de nacimiento, nombres de los hijos, teléfonos, dirección de domicilio, entre otros. Estos datos no deberían ser del dominio público.
-
Elegir contraseñas complicadas: para seleccionar una buena contraseña se debe combinar mayúsculas, símbolos y números. También puede funcionar el uso de frases.
-
Usar con moderación los puntos de acceso Wi-Fi. En una conexión pública, la PC puede estar expuesta a mostrar información confidencial.
-
Resguardar la información: Los usuarios deben proteger archivos electrónicos utilizando sistemas de respaldo en unidades de cd, discos externos o en la nube.
-
Pasos a realizar cuando una página web ha sido hackeada:
-
Contactarse con el proveedor de alojamiento web.
-
Poner al sitio temporalmente fuera de servicio, utilizando el Código de Estado 503.
-
Realizar una evaluación de los daños realizados, tomando en cuenta que información fue comprometida o pudo verse afectada, por acceso o pérdida.
-
Reparación de los problemas ocasionados por el hacker: esto podría implicar formateo del servidor afectado y levantamiento de un backup reciente.
-
Cambio de contraseñas.
-
Poner nuevamente al sitio en línea.
FUENTES:

Cuando una página web ha sido atacada por un «hacker» con experiencia es muy probable que nadie llegue a averiguarlo, al menos durante un cierto tiempo. Sin embargo, cuando este no es muy habilidoso suele cometer errores con denominador común que nos llevan a descubrirlo.

De acuerdo a un estudio realizado por los expertos de Kaspersky Lab. las advertencias de los navegadores son el primer signo de que una página web ha sido hackeada.

Algunos antivirus tienen su propio evaluador de páginas web, como el URL Advisor de Kaspersky Lab que funciona como una extensión del navegador e informa al usuario cuando se detecta que una página no es segura.

Si al entrar en una página comienza de forma inmediata una descarga en el equipo; es probable que algo malo esté sucediendo.

Según Kaspersky Lab, también podemos saber que una web está infectada si accedemos a ella a través de un navegador y automáticamente nos redirige a un site extraño.

