<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - tabnabbing</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Thu, 11 Jun 2026 06:42:55 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/tabnabbing/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Atentos a una nueva forma de phishing: el tabnabbing]]></title>
                <link>https://www.genbeta.com/seguridad/atentos-a-una-nueva-forma-de-phishing-el-tabnabbing</link>
                <guid>https://www.genbeta.com/seguridad/atentos-a-una-nueva-forma-de-phishing-el-tabnabbing</guid>
                <pubDate>Tue, 25 May 2010 16:04:32 +0000</pubDate>
                                         <dc:creator>Guillermo Julián</dc:creator>
                                       <description>
                    <![CDATA[
                              <div><object width="400" height="267"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="//vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="//vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullsc</div>
    <p></p>
<p></p>

<p>En Internet, todo se mueve muy deprisa. También el malware, y las nuevas formas de <strong>phishing</strong>. Por suerte, ese nuevo método no ha sido descubierto por un hacker malicioso, sino por un desarrollador en Mozilla, Aza Raskin. La idea es simple: cuando el usuario no esté mirando la pestaña, <strong>cambiamos su aspecto para que parezca otra</strong>.</p>
<!-- BREAK 1 -->
<p>Este ataque puede ser <strong>realmente efectivo</strong>. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. Tal y como pone como ejemplo Aza Raskin, el desarrollador de Mozilla que lo ha publicado, si hacemos clic en la pestaña con el icono de Gmail y vemos que nos pide hacer login otra vez porque no ha habido actividad, lo haríamos prácticamente sin dudar. Sin embargo, lo que podríamos estar haciendo es <strong>proporcionar nuestra información a terceras partes</strong>.</p>
<!-- BREAK 2 -->
<p></p>
<!--more--><p><br />
El alcance de un <strong>ataque de este tipo en una página muy visitada podría ser desastroso</strong>, combinando con otras vulnerabilidades y conociendo si el usuario ya ha hecho login o no. Simplemente como ejemplo: accedes a un artículo en Genbeta, a la que previamente han descubierto una vulnerabilidad <span class="caps">XSS</span>, mediante un enlace acortado para ocultar la <span class="caps">URL</span>. Cuando llegas, lees el artículo, y dejas la pestaña abierta. Con la vulnerabilidad <span class="caps">XSS</span>, se ejecuta el código malicioso y la página cambia a la pantalla de login de GMail. Entras en esa pestaña creyendo que es el Gmail real, introduces tus datos, y automáticamente ya han sido mandados a un tercero. Es <strong>sorprendentemente fácil caer</strong>, ¿verdad?</p>
<!-- BREAK 3 -->
<p>Podéis hacer la prueba en el <a rel="noopener, noreferrer" href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">artículo de Aza Raskin</a>, que cambia a la pestaña de Gmail si pierde el foco durante un tiempo. Funciona sólo en Chrome y Firefox. Según Raskin, la mejor manera de evitar estos ataques sería cambiar a la <strong>autenticación basada en el navegador</strong>, que evitaría estas confusiones con <span class="caps">URL</span> falsas.</p>
<!-- BREAK 4 -->
<p>Vía | <a rel="noopener, noreferrer" href="http://www.downloadsquad.com/2010/05/25/tabjacking-a-new-and-ingenious-phishing-attack/">DownloadSquad</a><br />
Más información | <a rel="noopener, noreferrer" href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">Aza Raskin</a><br />
Vídeo | <a rel="noopener, noreferrer" href="http://vimeo.com/12003099">Vimeo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
