SysPerTec sas
  • Inicio
  • Nosotros
  • Servicios
  • Comunicados de Prensa
  • Contacto
13/02/2019 por Sergio Peña

Kaspersky Lab descubre manipulación de servidores DNS relacionados a la campaña de ayuda humanitaria en Venezuela

Kaspersky Lab descubre manipulación de servidores DNS relacionados a la campaña de ayuda humanitaria en Venezuela
13/02/2019 por Sergio Peña

Investigadores de Kaspersky Lab emitieron un alerta hoy al descubrir la manipulación de los servidores DNS relacionados al movimiento llamado “Voluntarios por Venezuela”. La iniciativa, la cual ya cuenta con miles de personas registradas según los medios de comunicación,  es el resultado del llamado público que el Sr. Juan Guaidó hizo el 10 de febrero pidiendo voluntarios para asistir con la ayuda humanitaria a ese país.  

¿Cómo funciona? Los voluntarios se registran en un sitio web y luego reciben instrucciones sobre cómo ayudar. El sitio web original solicita a los voluntarios que proporcionen su nombre completo, identificación personal, número de teléfono celular, y si cuentan con un título médico, un automóvil o un teléfono inteligente. También se les solicita la ubicación del lugar donde viven:

Este sitio web apareció en línea el 6 de febrero. Solo unos días después, el 11 de febrero, el día después del anuncio público de la iniciativa, apareció otro sitio web casi idéntico con un nombre y estructura de dominio muy similar.

De hecho, el sitio web falso es el reflejo del sitio web original, voluntariosxvenezuela.com.
Tanto el sitio web original como el falso usan SSL de Let’s Encrypt. Las diferencias son las siguientes:

Sitio web original de voluntariosxvenezuelaSitio web engañoso
Primer día en Internet, 6 de febrero Primer día en Internet, 11 de febrero
Información de Whois: Información de Whois:
Registrado en el nombre de
Sigerist Rodriguez el 4 de febrero de 2019
Registrado a través de GoDaddy
usando la función de Protección dePrivacidad el 11 de febrero de 2019
Alojado en Amazon Web ServicesAlojado primero en GoDaddy y luego en DigitalOcean

Ahora, la parte más aterradora es que estos dos dominios diferentes, con propietarios diferentes, dirigen el tráfico dentro de Venezuela a la misma dirección IP, que pertenece al propietario del dominio falso:

Eso significa que no importa si un voluntario abre la página del dominio legítimo o el falso, de igual manera introducirá su información personal en un sitio web falso.


Ambos dominios, si se resuelven fuera de Venezuela, presentan resultados diferentes:

Kaspersky Lab bloquea el dominio falso como phishing.


En este escenario, donde se manipulan los servidores DNS, Kaspersky Lab recomienda encarecidamente utilizar servidores DNS públicos como los servidores DNS de Google (8.8.8.8 y 8.8.4.4) o los servidores DNS de CloudFlare y APNIC (1.1.1.1 y 1.0.0.1). 

También se recomienda utilizar conexiones VPN sin un DNS de terceros.

Para más información, visite: https://securelist.com/dns-manipulation-in-venezuela/89592/

Acerca de Kaspersky Lab

Kaspersky Lab es una compañía mundial de seguridad cibernética que celebra más de 20 años de trayectoria en el mercado. La amplia experiencia de Kaspersky Lab en inteligencia de amenazas y seguridad se transforma constantemente en soluciones de seguridad y servicios de vanguardia para proteger a empresas, infraestructura crítica, gobiernos y consumidores de todo el mundo. La amplia cartera de seguridad de la compañía incluye una destacada protección de terminales y numerosas soluciones de seguridad y servicios especializados para combatir las amenazas digitales más avanzadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran.

Artículo anterior¿Sabes quién es tu admirador secreto? Compartir demás en línea podría conllevar a serios riesgosArtículo siguiente VMware transforma el comercio minorista al entregar soluciones para la tienda del futuro

About The Blog

Nulla laoreet vestibulum turpis non finibus. Proin interdum a tortor sit amet mollis. Maecenas sollicitudin accumsan enim, ut aliquet risus.

Recent Posts

¿Canjear puntos de gasolina por premios?: Ojo, nueva estafa por mensajes de texto en Colombia02/09/2025
¿Verdad o mentira? La mitad de los colombianos no sabe reconocer una fake news02/09/2025
¿Va a declarar renta? Ojo con los fraudes digitales durante la temporada tributaria en Colombia02/09/2025

Categorías

  • Acer
  • Automation Anywhere
  • Aveva
  • Axede
  • Bandai Namco
  • Broadcom
  • Cajero
  • Computerworld
  • Daikin
  • Dlocal
  • Esoft
  • EV Predictor
  • Hillstone
  • HyperX
  • IDC
  • Infocyte
  • iProov
  • Kaspersky
  • Kaspersky Lab
  • Kingston
  • Lifestyle
  • News
  • Others
  • People
  • Post
  • RedHat
  • SED
  • SonicWall
  • Syspertec
  • TD SYNNEX
  • Toy Logic
  • Uncategorized
  • VMware
  • VTA
  • Westcon Comstor
  • WordPress
  • Xerox

Meta

  • Acceder
  • Feed de entradas
  • Feed de comentarios
  • WordPress.org

Etiquetas

Acer Actualidad Agency AI Ambiente Apollo13 Automation Anywhere Aveva Axede Bandai Bandai Namco Ciberseguridad Colombia Computerworld Daikin Digital Esoft Estilo de vida Gamers Gaming Geeks Hillstone Information Inteligencia Artificial iproov Kaspersky Kaspersky Lab Novedades Popular Pymes Red Hat Seguridad SonicWall Syspertec Syspertec sas Sysperytec sas tecnologia Tecnologia. Tecnología Toy logic videojuegos VMware VTA wordpress Xerox
Rife Wordpress Theme ♥ Proudly built by Apollo13

About This Sidebar

You can quickly hide this sidebar by removing widgets from the Hidden Sidebar Settings.