Tutorial: Como evitar que mi web sea hackeada!...

  • Autor Autor Israel
  • Fecha de inicio Fecha de inicio
Israel

Israel

Delta
SEO
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Hola forobeta!,
Desde hace tiempo que he estado viendo temas de hackeos, defaces, ataques en blogs y sitios webs de usuarios de Forobeta, y me sorprende que no implementan la mayoría (por no mencionar todos claro) no toman medidas previas para evitar ser hackeados. Por lo que a continuación les voy a enseñar varias medidas de seguridad que yo hago para evitar ser hackeados de distintas maneras, aplicando para sistemas operativos bajo Windows.

Detectar página phishing y scamware
Los creadores de páginas estafadoras catalogadas como phishing o scamware, generalmente toman por seguro crear sub-dominios algo raros, cabe destacar que la pagina será totalmente clonada y contara con un dominio diferente al oficial de algún servicio web, un ejemplo de una pagina phishing puede ser la siguiente:

  • forobeta.co.cz (página phishing)
  • forobta.com (página phishing / typo)
  • forobeta.enlacezs.com (página phishing)
  • forobeta.com (página oficial)

sNnb4.png

Mediante la ingeniería inversa, un estafador puede hacerse pasar por alguien del foro, y decirte vía MSN que por favor inicies sesión en forobeta.co.cz (dominio falso pero quizás algo realista por llevar la keyword "forobeta") y vea su tema de 10 backlinks gratis PR9 dofollow auto aprobatorios, y al tratar de iniciar sesión, puede camuflajearse un código en PHP donde el login que en lugar de hacer su función, la misma enviara los datos obtenidos a una base de datos (txt, sql, etcétera) al servidor donde se encuentre alojada la página phishing.

Conclusión: Siempre fijarse al dominio que entras, que no tenga errores tipograficos, algo seguro puede ser que el dominio use el protocolo https.

pixHS.png

Detectar Keyloggers y Backdoors
Keyloggers
Una manera muy efectiva para poder detectar un software keylogger, un backdoor que usa tus puertos, o que sospechas que algo anda mal en tu computadora, es con el Administrador de Tareas que incorporan los sistemas operativos, para ello puedes abrirlo, y presionar en la pestaña "Procesos", ahí verificar que no haya archivos ejecutables como asdgsdf.exe, sdcvasd.exe, sdfosdof.exe, 212312.exe o librerías dll como das13d21a.dll y así, ya que los mismos pueden ser probablemente archivos dirigidos por malwares.

3f8CU.png

Cabe destacar que también hay archivos muy pero muy similares al de programas validos y seguros, pero los mismo se camuflajean con un error tipográfico, ojo con esto, siempre busca el fichero del que sospechas en Google, nunca lo hagas por tu cuenta o quieras hacerte el sabelotodo.

Backdoors
Para poder detectar backdoors, basta con que hagas un escaneo a tus puertos, esto para saber si se han colado troyanos, malwares, virus a través de alguna vulnerabilidad que algunos de tus software pudo haber cosechado, y así para ser aprovechado por el backdoor. Para saber como interpretar los resultados, puedes consultar un listado de puertos.

Enlace para escaneo: Enlace eliminado
Enlace para escaneo 2: Internet Vulnerability Profiling

Conclusión: Abrir el administrador de tareas cada momento que hayas hecho un movimiento de software en tu computadora y lo consideres como sospechoso, observando los procesos activos, y al final hacer un análisis de puertos abiertos.

Detectar rootkits - Ficheros ocultos de Keyloggers, Backdoors
Esto viene siendo algo de lo más complicado, ya que por ende un fichero de un rootkit no puede ser detectado ni por un Antivirus tradicional, ni por el Administrador de Tareas, pues la única manera para poder detectarlo es usando un software especializado denominado como antirootkit. Estos códigos maliciosos son de de los más difíciles de detectar pues pueden venir encriptados en bits increíbles y aveces ni si quiera un antirootkit los puede detectar, por lo que viene siendo una gran ventaja para los estafadores hacer uso de estas funciones encriptadas.

6AkKT.jpg

Software antirootkit: Anti-rootkits
Conclusión: Hacer por lo menos 1 vez al mes un análisis antirootkit a tu sistema operativo.

Evitar la modificación de ficheros host - Avanzado
Esto es de lo más peligroso que le puede suceder a alguién enfocado en los blogs, webs, negocios, bancos, etcétera, ya que los malwares enfocados a modificar el fichero host pueden hacer creer lo siguiente.

  1. El malware se cuela en tu computador
  2. Modifica el fichero host de tu PC enfocado a paypal.com y le cambia la IP por una de scamware que tiene en su servidor forastero el estafador.
  3. Entras a paypal e "inicias sesión".
  4. Haces un movimiento de transacción.
  5. Bye a mi cuenta de paypal.

Esto por que al iniciar sesión, diste tus datos a la IP scamware cambiada de tu fichero HOST. Entonces para evitar que algún malware cambie tus direcciones IP locales, puedes usar SpywareBlaster Free.

8M0RG.jpg

Descargar: SpywareBlaster
Conclusión: Haz un análisis por lo menos 1 ves a la semana en tu ordenador!...

Espero y les haya servido esta publicación para que así eviten más ser hackeados, como sus contraseñas de bancos online, perfiles web, contraseñas FTP, etcétera!...

Salu2! :hello:
 
Buen aporte, seguro que algunos les servirá.
 
Buena info, pero si el tio es un genio, no te salvas, se puede indetectabilizar un virus, ahi si te jodes si estas en la mira de un tio, la mayor vulnerabilidad es el hombre, no le puede ganar a la ingenieria social, sabias que kevin mitnick era amo de ella? por eso se hiso muy famoso. Otra cosa, seria suplantar la identidad de otro que tenga permisos de administrador en tu sitio. Se te olvido mencionar que no abran correos que te dicen que reactiven la cuenta y cosas asi, ya que por lo general son xploits, solamente son medidas, pero no estas asalvo al 100%, ya que existe exploits, he mirado muchos de wordpress muy seguido, no solo eso, sino cambiando la url, conociendo programacion, etc. Deface seguro 😛
 
Muy bien explicado esto, yo igual sufrí un hackeo de uno de forobeta pero no logro quitarme nada, ya tomo medidas y esto lo complementara, saludos y gracias.
 
23743392279739223354474656976956223949954357373966
 
Última edición:
Muy interesante amigo, gracias por el dato.
 
Si, pero xploits de hotmail, a eso me referia, teniendo tu mail, tienen todo en cierta forma. Por mas que lo analices, no lo encontrara el AV, ya que antes de usarlo, suelen analizarlo los creadores mismos en distintos sitios y pc's 😛 no lo detectan, simplemente porque el virus, aun no esta en la base de datos de los av
 
Buen aporte amigo ya me pasó una vez, lo solucione instalando Ubuntu. Saludos.
 
69364456594973599353395563253324359332475663244625
 
Última edición:
Excelente . Gracias . Sera de Mucha ayuda
 
se encripta, pero para funcionar necesita desencriptarce, no? asi que ahi tendrian problemas los intrusos, por eso elavoran indetectables 😛

a menos eso tenia entendido, hace tiempo que no entro al tema de la inseguridad.
 
69364456594973599353395563253324359332475663244625
 
Última edición:
Buen tutorial compañero :congrats:
 
de mucha ayuda muchas gracias
 
Si, los ecriptan de preferencia, pero para funcionar necesita desencriptarce, de nada sirve encriptar algo si al desencriptar se detectará 😛 ahi el que nunca estaras 100% seguro
 
69364456594973599353395563253324359332475663244625
 
Última edición:
La vdd, solo has mostrado una pequeñas parte (minúscula) de lo que se debe hacer.

Se muy bien como es eso, yo personalmente me he metido en servidores, paneles de admin, bd's y se que en esto, el único límite es la imaginación (no hay).

Para mantenerse libres de keylogger, troyanos y demás, hay que saber usarlo y saber como funcionan, pues los antivirus en realidad son una pequeña defensa contra ellos.

el phishing no creo que sea tan usado, pero es muy bueno saber identificarlo.

Para evitar intruciones es elemental mantener bien actualizada la cms y conocer sobre vulnerabilidades web y como explotarlas.

Sin embargo, aún con todo eso, siguen en el aire, porque nadie es inhackeable.

kj
 
Gracias por el aporte. Siempre viene bien ser un poco mas prevenido, aunque si, nada es 100% seguro
 
69364456594973599353395563253324359332475663244625
 
Última edición:
Atrás
Arriba