{"id":152052,"date":"2022-05-16T12:44:29","date_gmt":"2022-05-16T12:44:29","guid":{"rendered":"https:\/\/teknomers.com\/es\/informes-falsos-de-recompensas-por-errores-de-secuestro-de-clics-los-datos-clave\/"},"modified":"2022-05-16T12:44:34","modified_gmt":"2022-05-16T12:44:34","slug":"informes-falsos-de-recompensas-por-errores-de-secuestro-de-clics-los-datos-clave","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/informes-falsos-de-recompensas-por-errores-de-secuestro-de-clics-los-datos-clave\/","title":{"rendered":"Informes falsos de recompensas por errores de secuestro de clics: los datos clave"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>\u00bfEst\u00e1 al tanto de los informes falsos de recompensas por errores de secuestro de clics?  Si no, deber\u00edas estarlo.  Este art\u00edculo lo pondr\u00e1 al d\u00eda y lo ayudar\u00e1 a mantenerse alerta.<\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfQu\u00e9 son los informes de recompensas por errores de secuestro de clics?<\/strong><\/h2>\n<p>Si comenzamos por dividir el t\u00e9rmino en sus partes componentes, una recompensa por errores es un programa ofrecido por una organizaci\u00f3n, en el que las personas son recompensadas por encontrar y reportar errores de software.  Las empresas suelen utilizar estos programas como una forma rentable de encontrar y corregir vulnerabilidades de software, mejorando as\u00ed la seguridad de sus productos.  Tambi\u00e9n ayudan a generar buena voluntad con la comunidad de seguridad. <\/p>\n<p>Para los cazarrecompensas (o hackers de sombrero blanco), tienen la oportunidad de ganar dinero y reconocimiento por sus habilidades. <\/p>\n<p>El secuestro de clics es una t\u00e9cnica maliciosa utilizada para enga\u00f1ar a los usuarios para que hagan clic en algo que creen que es seguro, pero que en realidad es da\u00f1ino.  Por ejemplo, un pirata inform\u00e1tico podr\u00eda crear un bot\u00f3n falso que se parezca al bot\u00f3n &#8220;Me gusta&#8221; en un sitio de redes sociales.  Cuando los usuarios hacen clic en \u00e9l, es posible que, sin saberlo, les guste una p\u00e1gina o publiquen contenido da\u00f1ino.  Si bien esto puede parecer una broma inofensiva, el secuestro de clics puede usarse para prop\u00f3sitos m\u00e1s maliciosos, como infectar la computadora de un usuario con malware o robar informaci\u00f3n confidencial.<\/p>\n<p>Dado el da\u00f1o potencial que puede causar el secuestro de clics, las grandes recompensas que reportan casos pueden ser muy beneficiosas para una organizaci\u00f3n.<\/p>\n<h2 style=\"text-align: left\"><strong>Mi empresa no ofrece recompensas por errores.  \u00bfEs necesario?<\/strong><\/h2>\n<p>Como un informe de recompensas de errores puede traer beneficios financieros tanto para el cazarrecompensas como para la organizaci\u00f3n, el primero a menudo no esperar\u00e1 una invitaci\u00f3n para buscar errores y adoptar\u00e1 un enfoque m\u00e1s proactivo.  Esto significa que se le podr\u00edan enviar informes de recompensas incluso si no tiene un programa formal de recompensas por errores.  Esta pr\u00e1ctica, en la que un informe llega no solicitado con una solicitud de dinero, a menudo se denomina &#8220;pedir recompensa&#8221;. <\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfEntonces, cu\u00e1l es el problema?<\/strong><\/h2>\n<p>Hay una tendencia creciente en los informes de recompensas de errores falsos porque las personas usan herramientas de escaneo para generar &#8220;problemas&#8221; y luego los se\u00f1alan a tantas organizaciones como sea posible sin considerar el riesgo real. <\/p>\n<p>Si bien algunos parecer\u00e1n falsos, otros informes pueden ser lo suficientemente sofisticados como para estafar a una organizaci\u00f3n por miles de d\u00f3lares.  Y al ser v\u00edctima, no solo pagas una recompensa inmerecida;  tambi\u00e9n le muestra al cazarrecompensas que tiene una experiencia limitada en seguridad, una debilidad que es muy probable que regrese y explote.<\/p>\n<p>Por supuesto, cerrar las puertas e ignorar todos los informes de recompensas por errores no es la respuesta.  Hay personas genuinamente buenas que est\u00e1n tratando de ayudar, y su descubrimiento puede ahorrarle a su negocio mucho dolor y gastos. <\/p>\n<p>Entonces, \u00bfc\u00f3mo sabe si un informe de recompensa por errores es genuino, especialmente si no es un profesional de seguridad o no tiene un equipo de seguridad? <\/p>\n<h2 style=\"text-align: left\"><strong>\u00bfC\u00f3mo identificar un informe falso de recompensas por errores de secuestro de clics?<\/strong><\/h2>\n<p>Cuando aparecen dichos informes de personas que se posicionan como expertos en seguridad, puede ser dif\u00edcil determinar qu\u00e9 es real y qu\u00e9 es falso, pero hay empresas que pueden realizar revisiones de informes de recompensas por errores para brindarle esa tranquilidad.  Esto lo ofrecen ciertos proveedores de escaneo de vulnerabilidades, quienes, como parte de su servicio, tambi\u00e9n ejecutar\u00e1n una vigilancia continua sobre sus sistemas para identificar, analizar y remediar las vulnerabilidades cr\u00edticas m\u00e1s r\u00e1pido.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/?utm_source=thehackernews&amp;utm_campaign=clickjacking\" target=\"_blank\">Intruso<\/a>, que ofrece dicho servicio y ha estado ayudando a los clientes a descubrir informes falsos de recompensas por errores de secuestro de clics durante a\u00f1os, ha visto un aumento en los casos recientemente.  Hace apenas unas semanas, uno de sus <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/vanguard?utm_source=thehackernews&amp;utm_campaign=clickjacking\" target=\"_blank\">Vanguardia<\/a> los clientes fueron notificados de un &#8220;informe de vulnerabilidad&#8221; an\u00f3nimo.  El reportero afirm\u00f3 poder eludir sus protecciones contra el secuestro de clics utilizando JavaScript disponible p\u00fablicamente, pero gracias al profundo conocimiento del equipo de Vanguard de los sistemas del cliente, pudo descartar el informe como falso muy r\u00e1pidamente.<\/p>\n<p>Tambi\u00e9n hay algunas cosas que puede tener en cuenta para detectar usted mismo un informe falso:<\/p>\n<ul>\n<li>Relevancia para su situaci\u00f3n.  Si se trata de un informe de recompensas de errores de alta calidad, se referir\u00e1 a un sistema, p\u00e1gina o programa que utiliza su organizaci\u00f3n y ser\u00e1 espec\u00edfico en sus detalles.<\/li>\n<li>Explicaci\u00f3n del impacto.  Un verdadero cazarrecompensas de errores se habr\u00e1 esforzado por su recompensa y podr\u00e1 demostrar que la vulnerabilidad que ha encontrado es m\u00e1s costosa para usted que su &#8220;tarifa&#8221;.  Cuanta m\u00e1s informaci\u00f3n puedan proporcionar sobre el impacto de la vulnerabilidad tanto en t\u00e9rminos de tama\u00f1o como de implicaciones para su sitio web y organizaci\u00f3n, mejor.<\/li>\n<li>Estructura del informe.  Es muy probable que alguien que ejecuta un correo masivo con informes de recompensas de errores falsos use una plantilla para sus informes y puede usar t\u00e9rminos gen\u00e9ricos que son irrelevantes para su negocio.<\/li>\n<li>Condiciones de pago.  Si un cazarrecompensas solicita el pago por adelantado sin proporcionar ning\u00fan detalle de sus hallazgos, es una se\u00f1al de alerta.  Puede responder diciendo que no puede ofrecer una recompensa sin ver primero el informe y ver si responden, o puede obtener la ayuda de un experto como Intruder que le aconsejar\u00e1 sobre el mejor curso de acci\u00f3n.<\/li>\n<li>Cumplimiento de sus pol\u00edticas.  Mire la configuraci\u00f3n de un buz\u00f3n de correo de seguridad espec\u00edfico e introduzca una pol\u00edtica a trav\u00e9s de <a rel=\"nofollow noopener\" href=\"https:\/\/securitytxt.org\" target=\"_blank\">un archivo de seguridad.txt<\/a> que establece que solo debe revisar los informes de recompensas enviados a esa direcci\u00f3n.<\/li>\n<li>Imitadores.  Otra buena forma de identificar una recompensa por mendicidad es buscar instancias en l\u00ednea donde otras compa\u00f1\u00edas est\u00e9n recibiendo los mismos informes.  Un informe genuino de recompensas por errores ser\u00e1 exclusivo de sus sistemas y situaci\u00f3n. <\/li>\n<\/ul>\n<p>Ser v\u00edctima de un informe falso de recompensas de errores podr\u00eda hacerle perder dinero y exponerlo a una avalancha de nuevos informes falsos, o peor a\u00fan, ataques, en el futuro.  Evite tales problemas teniendo a su lado un escaneo automatizado continuo y un equipo de expertos profesionales en seguridad, de una compa\u00f1\u00eda como <a rel=\"nofollow noopener\" href=\"https:\/\/www.intruder.io\/vanguard?utm_source=thehackernews&amp;utm_campaign=clickjacking\" target=\"_blank\">Intruso<\/a>.  Su capacidad para profundizar y validar las debilidades potenciales podr\u00eda tener un gran impacto en su negocio. <\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/fake-clickjacking-bug-bounty-reports.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfEst\u00e1 al tanto de los informes falsos de recompensas por errores de secuestro de clics? Si no, deber\u00edas<\/p>\n","protected":false},"author":1,"featured_media":152053,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,7996,22299,4664,1755,1225,9132,4662,2932,4668,4667,36,4654,4658,4659,4653,4655,231,4663,27233,8341,4666,4665,4660],"class_list":["post-152052","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clave","tag-clics","tag-como-hackear","tag-datos","tag-errores","tag-falsos","tag-filtracion-de-datos","tag-informes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-recompensas","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/152052","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=152052"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/152052\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/152053"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=152052"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=152052"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=152052"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}