Redacción Gestión

redaccion@gestion.pe

Una nueva investigación para consumidores y empresas muestra las "zonas" o dominios de nivel superior (TLD) que tienen mayor relación con sitios web sospechosos. Uno de los hallazgos clave que presenta el informe es que más del 95 por ciento de los sitios web de 10 TLD diferentes se clasifican como sospechosos y que ese porcentaje llega al 100 por ciento para los TLD de los dos primeros puestos: .zip y .review, señaló Blue Coat Systems.

Blue Coat analizó cientos de millones de solicitudes web provenientes de más de 15.000 empresas y 75 millones de usuarios para generar el informe "Las zonas más turbias de la Web", donde la investigación se presenta acompañada de consejos y trucos para los usuarios de la Web y para los departamentos de seguridad y TI de las empresas que intentan evitar virus y otras actividades maliciosas. A los fines de esta investigación, Blue Coat consideró que un dominio es "turbio" si está clasificado en su base de datos como:

[Etiqueta]

Los dominios de la base de datos que no tienen alguna de estas categorías se consideraron "no turbios".

Muchas cosas cambiaron desde los primeros días de , cuando la Web tenía solo seis dominios de nivel superior (TLD) comunes. En ese entonces, la mayoría de los consumidores y las empresas encontraban solo unos pocos TLD estándares, como .com, .net, .edu y .gov, además de algunos dominios de "código de país", como .FR (Francia) y .JP (Japón).

No obstante, desde el año 2013, la cantidad de TLD nuevos creció desmesuradamente. Hubo una explosión de zonas nuevas en la Web, muchas de las cuales no son ni seguras ni amigables en lo que respecta a seguridad web. Hasta junio de 2015, el conteo de TLD válidos emitidos era de más de mil. A medida que creció la cantidad de TLD también aumentaron las oportunidades para los atacantes.

Estos TLD con gran cantidad de sitios turbios se duplicaron. Los "TLD turbios" pueden ser suelo fértil para la actividad maliciosa, incluidos el correo no deseado, el phishing y la distribución de software posiblemente no deseado (PUS).

[Etiqueta]

Actividad de riesgo reciente proveniente de las zonas más turbias de la WebEl informe revela además ejemplos de actividad corrupta que tiene lugar en sitios web turbios de algunos de los TLD que ocupan los primeros puestos, incluida la segunda zona aparentemente más peligrosa: .kim. Los investigadores de Blue Coat descubrieron hace poco sitios web utilizados por páginas que imitan sitios populares de videos e imágenes. Las personas que visitan estos sitios y no cuentan con protección reciben una solicitud para descargar el malware sin darse cuenta.