Estafa segura de DNS (DNSSEC) Apunta a los bloggers de WordPress - ES

Según los investigadores de seguridad cibernética de Sophos, Una nueva estafa dirigida a los bloggers de WordPress está actualmente circulando por la web. El fin de semana, los investigadores recibieron un mensaje de estafa bien elaborado que parecía más convincente que muchas otras estafas por ahí.

Estafa DNS dirigida a bloggers de WordPress

Imagen del logotipo de WordpressEl mensaje pretendía provenir de WordPress., alegando que las características de seguridad de DNS pronto se agregarán para su dominio.

Aquí hay un extracto del mensaje de correo electrónico falso que recibió Sophos:

De: WordPress
Tema: nakedsecurity.sophos.com Actualización de DNS
Estamos actualizando su DNS de dominio para algo aún mejor, libremente!
Nos preocupamos por su privacidad y la protección de sus dominios., así que pronto los actualizaremos, del sistema básico de nombres de dominio (DNS) a las extensiones de seguridad del sistema de nombres de dominio (DNSSEC).

Y aquí hay una captura de pantalla real del contenido del mensaje de estafa:
imagen de prevención de estafas por correo electrónico de sophos
Fuente de imagen: nakedsecurity.sophos.com

La mayoría de los usuarios de hoy son conscientes de que DNS proviene del sistema de nombres de dominio, las bases de datos distribuidas globalmente que convierten los nombres de los servidores en números de red. De hecho, como lo señalaron los expertos en seguridad, DNSSEC que se menciona en el mensaje (véase más arriba) existe. Es un protocolo que agrega autenticación a las transferencias de datos DNS con la idea de evitar que los cibercriminales llenen la base de datos DNS con entradas falsas que secuestran el tráfico web.


Lea también Propagación de DNS: qué es y cómo funciona


DNSSEC significa extensiones de seguridad del sistema de nombres de dominio, y ha estado disponible por más de 20 años. sin embargo, dado que DNSSEC suele ser una característica utilizada por los proveedores de servicios para ayudar a mantener sus propias bases de datos DNS, la mayoría de los bloggers y propietarios de sitios web probablemente nunca lo hayan configurado solos. Esto significa que recibir este mensaje probablemente podría engañar a los blogueros haciéndoles creer que es auténtico., lo que podría llevar a los destinatarios a revelar información confidencial, que es lo que generalmente buscan los estafadores.

Cualquier dato que ingrese aquí va directamente a los ladrones, y si no tiene habilitada la autenticación de dos factores en su cuenta, es muy probable que los delincuentes puedan iniciar sesión en su sitio web o blog de inmediato y hacerse cargo por completo, Sophos advierte.

¿Qué pueden hacer los bloggers de WordPress como tú para protegerse??

Aquí hay un par de consejos simples pero útiles.:

  • No revele sus credenciales de inicio de sesión a través de enlaces que recibió en correos electrónicos inesperados. Generalmente, la mayoría de las empresas y servicios no apoyan esta práctica y encontrarían una forma más adecuada de informarle sobre cualquier cambio que le preocupe.
  • Use la autenticación de dos factores para aumentar la seguridad de su cuenta.

Síguenos para más útil WordPress y noticias de alojamiento web.

Investigado y creado por:
Krum Popov
Apasionado emprendedor web, ha estado elaborando proyectos web desde 2007. En 2020, fundó HTH.Guide, una plataforma visionaria dedicada a agilizar la búsqueda de la solución de alojamiento web perfecta.. Leer más...
Revisado técnicamente por:
Metod Ivanov
Experto experimentado en desarrollo web con 8+ años de experiencia, incluyendo conocimientos especializados en entornos de hosting. Su experiencia garantiza que el contenido cumple con los más altos estándares de precisión y se alinea perfectamente con las tecnologías de alojamiento.. Leer más...

Dejar un comentario

su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados *

Este sitio está protegido por reCAPTCHA y Google Política de privacidad y Términos de servicio aplicar.

Este sitio web utiliza cookies para mejorar la experiencia del usuario. Al usar nuestro sitio web, usted acepta todas las cookies de acuerdo con nuestro Política de privacidad.
Estoy de acuerdo
En HTH.Guide, Ofrecemos revisiones transparentes de alojamiento web., asegurar la independencia de influencias externas. Nuestras evaluaciones son imparciales ya que aplicamos estándares estrictos y consistentes a todas las revisiones..
Si bien podemos ganar comisiones de afiliados de algunas de las empresas destacadas, Estas comisiones no comprometen la integridad de nuestras reseñas ni influyen en nuestras clasificaciones..
Los ingresos del afiliado contribuyen a cubrir la adquisición de la cuenta., gastos de prueba, mantenimiento, y desarrollo de nuestro sitio web y sistemas internos.
Confíe en HTH.Guide para obtener sinceridad y conocimientos fiables sobre alojamiento.