Gobierno venezolano manipula DNS de la campaña de ayuda humanitaria y redirige el tráfico a sitio falso

Investigadores de Kaspersky Lab emitieron una alerta hoy al descubrir la manipulación de los servidores DNS relacionados al movimiento llamado «Voluntarios por Venezuela». La iniciativa, la cual ya cuenta con miles de personas registradas según los medios de comunicación,  es el resultado del llamado público que el Sr. Juan Guaidó hizo el 10 de febrero pidiendo voluntarios para asistir con la ayuda humanitaria a ese país.
Gobierno venezolano manipula DNS de la campaña de ayuda humanitaria y redirige el tráfico a sitio falso

¿Cómo funciona?

Los voluntarios se registran en un sitio web y luego reciben instrucciones sobre cómo ayudar. El sitio web original solicita a los voluntarios que proporcionen su nombre completo, identificación personal, número de teléfono celular, y si cuentan con un título médico, un automóvil o un teléfono inteligente. También se les solicita la ubicación del lugar donde viven.

Este sitio web apareció en línea el 6 de febrero. Solo unos días después, el 11 de febrero, el día después del anuncio público de la iniciativa, apareció otro sitio web casi idéntico con un nombre y estructura de dominio muy similar.

Gobierno venezolano manipula DNS de la campaña de ayuda humanitaria y redirige el tráfico a sitio falso

De hecho, el sitio web falso es el reflejo del sitio web original, voluntariosxvenezuela.com.

Tanto el sitio web original como el falso usan SSL de Let’s Encrypt. Las diferencias son las siguientes:

Sitio web original de
voluntariosxvenezuela
Sitio web engañoso
Primer día en Internet,
6 de febrero  
Primer día en Internet,
11 de febrero
Información de Whois:   Información de Whois:
Registrado en nombre de Sigerist
Rodriguez el 4 de febrero de 2019
Registrado a través de GoDaddy
usando la función de Protección
de Privacidad el 11 de febrero
de 2019
Alojado en Amazon Web Services Alojado primero en GoDaddy y
luego en DigitalOcean

Ahora, la parte más aterradora es que estos dos dominios diferentes, con propietarios diferentes, dirigen el tráfico dentro de Venezuela a la misma dirección IP, que pertenece al propietario del dominio falso:

Gobierno venezolano manipula DNS de la campaña de ayuda humanitaria y redirige el tráfico a sitio falso

Eso significa que no importa si un voluntario abre la página del dominio legítimo o el falso, de igual manera introducirá su información personal en un sitio web falso.

Ambos dominios, si se resuelven fuera de Venezuela, presentan resultados diferentes:

Gobierno venezolano manipula DNS de la campaña de ayuda humanitaria y redirige el tráfico a sitio falso

Kaspersky Lab bloquea el dominio falso como phishing.

En este escenario, donde se manipulan los servidores DNS, Kaspersky Lab recomienda encarecidamente utilizar servidores DNS públicos como los servidores DNS de Google (8.8.8.8 y 8.8.4.4) o los servidores DNS de CloudFlare y APNIC (1.1.1.1 y 1.0.0.1).

También se recomienda utilizar conexiones VPN sin un DNS de terceros.

Para más información, visite: https://securelist.com/dns-manipulation-in-venezuela/89592/

Etiquetado:

AltaDensidad.TV




Drones policiales con video en tiempo real para emergencias y desastres

El uso de drones policiales en operaciones de seguridad pública sigue creciendo. Policías, rescatistas y organismos de emergencia dependen cada vez más de imágenes aéreas para coordinar respuestas rápidas durante incendios, desastres naturales, persecuciones, accidentes o eventos de alto riesgo. Pero existe un problema constante: mantener una transmisión de video estable cuando las redes colapsan...

Maiquetía sigue cerrado: estas son las alternativas que ofrecen las aerolíneas para viajar desde y hacia Venezuela

Los vuelos desde y hacia el Aeropuerto Internacional Simón Bolívar de Maiquetía continúan suspendidos tras los dos terremotos que afectaron la región central de Venezuela. Mientras las autoridades mantienen las inspecciones y trabajos necesarios para restablecer las operaciones, las principales aerolíneas ajustan sus planes de contingencia para atender a miles de pasajeros con itinerarios afectados....

Una nueva filtración de datos, en esta ocasión, Burger King Italia, vuelve a poner sobre la mesa un problema cada vez más frecuente: los ataques a proveedores externos que manejan información de clientes. La empresa de comida rápida informó a sus usuarios que los sistemas de uno de sus proveedores fueron objeto de un acceso...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo