5 señales de que el sitio de descarga no es legítimo

Aug 27 2012
Ese sitio web de aspecto loco que ofrece la descarga de una película aún en el cine podría estar proporcionando más que una visualización ilegal. Los virus y el malware pueden estar ocultos en los archivos. ¿Cuáles son algunos otros signos de que un sitio podría no ser legítimo?
Antes de presionar el botón de descarga, ¿qué debe saber?

¡Maldita sea! Se cortó la luz en medio del nuevo episodio de "Game of Thrones", dejando solo la mitad del episodio en su DVR . Tus amigos vendrán mañana por la noche para una fiesta de observación, por lo que decides descargar el episodio ilegalmente, solo esta vez, para salvar tu juerga.

Todo va bien hasta que intentas usar tu computadora después de la descarga. Aparecen ventanas emergentes extrañas; los programas que normalmente se abren instantáneamente actúan con lentitud y luego toda la computadora falla. Lo más probable es que haya detectado algún malware (un virus informático , spyware u otro software dañino) junto con el último esquema de Tyrion Lannister.

¿Cómo puede saber si está abriendo un sitio de descarga legítimo o si el archivo que tomó está lleno de virus? La respuesta corta es que rara vez puede estar 100 por ciento seguro de que una descarga en sí está bien.

Piense en los sitios de igual a igual como grandes vestuarios: el sitio proporciona un lugar para que las personas compartan archivos, y los propietarios del sitio no supervisan cada archivo que carga un usuario. Claro, la sala en sí podría tener peligros, pero incluso en un gimnasio de renombre, el propietario no puede controlar lo que los clientes guardan en cada casillero. Si desea una descarga realmente segura, debe encontrar no solo un sitio confiable, sino también recordar que cada archivo que descargue podría contener malware.

Sin embargo, la descarga de archivos no es la única forma de obtener malware en su máquina. A veces, solo cargar un sitio web puede exponer su computadora a software malicioso [fuente: Google ]. Esto a veces se denomina "drive by download", porque ocurre sin que usted haga nada más que cargar el sitio web [fuente: Prevención de malware ]. Eso significa que antes de descargar algo, debe buscar un sitio confiable para compartir archivos. Aquí hay otras señales que deberían darle una pausa antes de descargar:

Contenido
  1. El sitio está cubierto de anuncios y ventanas emergentes
  2. Es un sitio de igual a igual
  3. La URL parece un poco sospechosa
  4. Tu navegador no confía en él
  5. No pasa las pruebas profesionales

5: El sitio está cubierto de anuncios y ventanas emergentes

Un mal diseño por sí solo no hace que un sitio web sea malicioso, pero aquí hay algunas señales que tal vez desee evitar. Si lo bombardean con anuncios intermitentes y ventanas emergentes, y el enfoque del sitio es anunciar y no proporcionar contenido, ¡cuidado!

Los anuncios emergentes en un sitio web son molestos, pero lo más probable es que no estén dañando su computadora, a menos que el sitio muestre tantos que su computadora se ralentice al lidiar con todas esas nuevas ventanas del navegador. Sin embargo, el tipo de ventana emergente que debería enviar una bandera roja es cualquier cuadro de diálogo que aparece cuando abre el sitio por primera vez, antes de que haya intentado descargar algo activamente. Si carga un sitio de descarga y aparece un cuadro de diálogo, un cuadro emergente con un mensaje o advertencia y la opción de hacer clic en "Aceptar" o "cancelar", ¡no haga clic en Aceptar! Podría estar dando permiso para instalar algo, que podría ser malware. En su lugar, cierre el sitio web inmediatamente [fuente: Prevención de malware ].

Hay algunos anuncios emergentes que se hacen pasar por estos cuadros de diálogo, y estos anuncios externos no significan necesariamente que el sitio de descarga sea malicioso. Estos anuncios parecen miniventanas del navegador y pueden aparecer sin la barra de direcciones en la parte superior. Un cuadro de diálogo real solo contendrá el mensaje y los botones Aceptar y Cancelar.

Protección de virus

Si va a descargar desde cualquier sitio de intercambio de archivos, también debe escanear su computadora regularmente en busca de virus con un software antivirus como McAfee o Norton Anti-Virus. También debe escanear los archivos que ha descargado para asegurarse de que no contengan nada peligroso para su computadora [fuente: Universidad de Rochester ].

4: Es un sitio de igual a igual

No todos los sitios de descarga son sitios para compartir de igual a igual . El intercambio de archivos punto a punto es el escenario del vestuario del que hablamos anteriormente. Los sitios punto a punto, o P2P, son solo conductos para que los usuarios carguen y descarguen archivos. Incluso si el sitio en sí no es malicioso, está confiando en cientos o incluso miles de extraños para compartir solo lo que dicen que están compartiendo y nada más.

Hay más sitios de descarga de igual a igual de buena reputación, como RapidShare y MediaFire . El simple hecho de visitar estos sitios no debería poner en riesgo su computadora, pero gran parte del material que contienen es ilegal, como programas de televisión, películas y software pirateados. No hay nada que impida que los usuarios compartan archivos infectados, a veces sin siquiera saberlo. Si un usuario descarga un episodio pirateado de "Weeds" que está infectado con malware, puede compartir ese archivo en un sitio de igual a igual sin darse cuenta de que está propagando malware.

Si está buscando descargar música de su banda favorita, es posible que desee consultar su sitio web oficial antes de realizar una descarga ilegal. Servicios como Bandcamp permiten a las bandas ofrecer su música a los fanáticos de forma gratuita, a un precio fijo o utilizando un modelo de "paga lo que quieras" [fuente: Bandcamp ]. Sin embargo, el sitio de Bandcamp en sí no es un sitio web para compartir archivos. Es solo una herramienta que las bandas pueden usar para vender su música u ofrecerla a sus fanáticos de forma gratuita.

3: La URL parece un poco sospechosa

A veces, puede saber si un sitio es malicioso simplemente mirando la URL: la dirección web real. Por ejemplo, un sitio con un nombre como BitTorrent.com es más confiable que algo como free-movie-downloads-for-you.com.bz. Un estudio de 2009 analizó las propiedades de una URL que podría indicar un sitio web malicioso y encontró algunos estilos de nombres que deberían activar las alarmas en su cabeza [fuente: Ma ].

  • ¿Está el .com (o .net o .org) en el lugar equivocado? Por ejemplo, ¿la URL es ebay.com o ebay.com.phishy.biz? En el segundo escenario, el .com no es el sufijo de la URL, es un subdominio que están usando para hacer que la URL sea intencionalmente engañosa.
  • ¿El nombre de dominio parece demasiado largo? Los investigadores descubrieron que los nombres de dominio extremadamente largos, como freedownloadsforyouandyourfriends.com, son más riesgosos que los nombres más cortos como rapidshare.com.
  • ¿Hay muchos delimitadores en el nombre de dominio? Un delimitador es un símbolo como un guión, un guión bajo o incluso un signo de interrogación para dividir el texto. Este tipo de va de la mano con los nombres de dominio largos. Quiere evitar sitios con nombres como download_your-favorite?movies.com.

Otra bandera roja es algo llamado "relleno de palabras clave". Esta es una herramienta de optimización de motores de búsqueda que los diseñadores web sospechosos a veces usan para que sus sitios ocupen un lugar destacado en los motores de búsqueda como Google [fuente: Emisoft ]. Un sitio de buena reputación no tiene que llamarse a sí mismo free-music-downloads.com y usar la frase "descargas de música gratis" en cada oración en la página principal del sitio para aparecer como el principal resultado de búsqueda cuando buscas en Google "descargas de música gratis". "

Tengo malware, ¿y ahora qué?

Nos pasa a los mejores. Si sospecha que ha descargado malware, el mejor primer paso es ejecutar un antivirus o un programa de eliminación de malware, como Avast o Malwarebytes [fuente: Geier ]. Si después de eso su computadora sigue funcionando, puede ser hora de que un profesional le eche un vistazo.

2: Tu navegador no confía en él

Los navegadores modernos como Firefox , Google Chrome y Safari pueden protegerlo de sitios web maliciosos al detenerlo antes de que abra una página potencialmente dañina. Los desarrolladores incorporan algo de seguridad directamente en el navegador web al mantener y actualizar constantemente las listas de sitios web en la lista negra.

La función de navegación segura de Chrome es un gran ejemplo. Usando el poder de indexación web de Google, Chrome verifica cada sitio que visita para ver si ha sido marcado por malware o estafas de phishing, y si hace clic en un sitio sospechoso, lo lleva a una ventana de advertencia antes de que lo lleve a la página en sí [fuente : Provos ]. Todavía puede optar por visitar el sitio, pero si está visitando un sitio de descarga nuevo para usted y recibe la ventana de advertencia roja de Chrome, es mejor que se mantenga alejado.

Si es usuario de Firefox, Chrome, Internet Explorer, Safari u Opera, también puede descargar un complemento o una extensión gratuitos llamados Web of Trust (WOT). Este complemento se integra con los resultados de su motor de búsqueda para decirle si un sitio es seguro para visitar. Clasifica los sitios usando un sistema de semáforos: verde para seguro, amarillo si no están seguros y rojo si el sitio es peligroso. Los íconos de colores aparecen justo en su página de resultados de búsqueda, por lo que sabrá en qué sitios (incluidos los sitios de descarga) puede y no puede confiar de un vistazo.

El problema con los sitios maliciosos es que aparecen nuevos todo el tiempo, por lo que es importante mantener el navegador actualizado. Cuando actualiza su navegador, no solo obtiene nuevas funciones. También está actualizando esa lista de sitios web peligrosos.

1: No pasa las pruebas profesionales

Hay servicios que pueden probar si un sitio web es legítimo antes de descargarlo.

¿Aún no estás seguro de si el sitio de descarga que estás viendo es legítimo? ¡Puedes ser proactivo! Consulte ese sitio Web antes de hacer clic.

Existen servicios que analizarán una URL y le dirán si está en la lista negra o si contiene contenido malicioso. Estos servicios funcionan de una de dos maneras. Algunos de ellos miran datos anteriores sobre el sitio web, si está en alguna lista negra, por ejemplo, para determinar si es seguro. Otros escanean el sitio web en el acto para ver si contiene malware. El profesional de TI Lenny Zeltser tiene una lista de herramientas que puede usar para buscar cualquier sitio web y averiguar si es legítimo. Simplemente vaya a cualquiera de los sitios en su lista, escriba la dirección del sitio de descarga y vea qué resultados obtiene.

También puede ver lo que otras personas dicen sobre el sitio de descarga que está considerando. Encontrará reseñas y debates sobre sitios de descarga de mayor reputación como BitTorrent y Usenet, pero es probable que totalmenteawesomedownloads.biz no reciba una mención. El truco aquí es ceñirse a fuentes confiables como PC Magazine, Mac World, CNET, ZDNET y Tech Crunch. Si no puede encontrar menciones del sitio de descarga que desea usar en ninguno de estos recursos tecnológicos, es posible que desee buscar un poco más en Google antes de visitar el sitio o descargar algo de él.

Si bien es más probable que los sitios de descarga contengan software malicioso, casi cualquier sitio en la Web tiene el potencial de infectar su computadora. Debe tener mucho cuidado cuando navegue por sitios de descarga, pero realmente cada vez que visita un sitio web desconocido por primera vez, la precaución es clave.

Publicado originalmente: 27 de agosto de 2012

Preguntas frecuentes sobre el sitio de descarga

¿Cómo puedo comprobar la autenticidad de un sitio web?
Un sitio web auténtico contiene una URL que tiene una etiqueta HTTPS y seguridad de conexión. Si un sitio web es falso, no tendrá esto.
¿Cómo sé si una descarga es segura?
Si descarga un archivo y lo ejecuta a través de un software antivirus, le dirá si el archivo es seguro o no. Si el escáner muestra que se trata de un archivo corrupto, elimínelo de inmediato y asegure su PC.
¿Puedes contraer un virus al descargar un archivo?
¡Por supuesto! Hay muchos virus disfrazados de diferentes tipos de archivos que se encuentran en Internet.
¿Pueden los sitios web descargar archivos sin que usted lo sepa?
Cuando visita un sitio web, el software puede instalarse en su PC sin su consentimiento o conocimiento. Esto se conoce como descarga oculta y se hace para que se puedan rastrear sus datos y hábitos en línea.
¿Cómo comprobar si un PDF tiene virus?
La única forma de saber si el archivo PDF que le enviaron es genuino o no es ejecutarlo a través de un software llamado "VirusTotal".

Mucha más información

Nota del autor: 5 señales de que el sitio de descarga no es legítimo

Compartir archivos y descargar medios realmente no es lo mío. Creo que la última vez que descargué música gratis fue en la universidad durante los días originales de Napster, y quién sabe qué virus instalamos mis compañeros de cuarto y yo sin saberlo en nuestras computadoras Gateway en ese momento. Afortunadamente, tuve algunas fuentes anónimas para este artículo que me señalaron algunos sitios de descarga de buena reputación en los que confían y compartieron algunas trampas comunes cuando estás compartiendo archivos de igual a igual.

Puede considerar esta nota del autor como un consejo adicional sobre cómo descargar medios gratuitos de manera segura: soborne a un amigo inteligente para que lo haga por usted. Guarde su computadora y canjee algunas magdalenas caseras por los archivos que desea, porque, como probablemente dedujo de este artículo, si no sabe lo que está haciendo, descargar archivos de Internet es bastante arriesgado.

Artículos relacionados

  • Cómo funciona BitTorrent
  • Cómo funciona Kazaa
  • Cómo funciona Limewire
  • Cómo evitar el software espía
  • Cómo navegar por Internet de forma anónima
  • Cómo funciona Pirate Bay
  • Cómo usar el uso compartido de video punto a punto

Fuentes

  • Campamento de la banda. "Características." (6 de agosto de 2012) http://bandcamp.com/features/
  • emisoft. "¿El 21 de mayo es el fin del mundo? (¡Pero el malware sigue vivo!)" 18 de mayo de 2011. (6 de agosto de 2012) http://blog.emsisoft.com/2011/05/18/end-of-the- mundo-21-de-mayo-pero-malware-todavía-vivo
  • Geier, Eric. "Cómo eliminar malware de su PC con Windows". Mundo PC. 15 de noviembre de 2011. (21 de agosto de 2012) http://www.pcworld.com/article/243818/how_to_remove_malware_from_your_windows_pc.html
  • Google. "Malware". Manténgase seguro en línea. (6 de agosto de 2012) http://www.google.com/goodtoknow/online-safety/malware/
  • Ma, J. "Identificación de direcciones URL sospechosas: una aplicación de aprendizaje en línea a gran escala". Departamento de Ciencias e Ingeniería Informática, UC San Diego. 2009. (6 de agosto de 2012) https://docs.google.com/viewer?a=v&q=cache:UTPe80Z6KkIJ:cseweb.ucsd.edu/~voelker/pubs/mal-URL-icml09.pdf+&hl= es & gl = & pid = BL & Srcid = ADGEESg7fHTmeg4toh9ThJb1aW89Ks3rvuSEvdTu0Afrb8rdF8crd4w2Yoc9v43nyBLatbsI51aquFqugeoFtojTn6Hbe83RBLhckrQM7JZj7fQuLPP3h5jZPRFNW9pnvM7MTaHqCs97 y sig = AHIEtbTBzAANG4DrtX6WIe7PZ7ug2801JQ
  • Prevención de malware. "Prevención y prevención de malware" (6 de agosto de 2012) http://www.malwarevault.com/prevention.html
  • Prevención de malware. "Está bien, ¿cómo termina el malware en una computadora?" (6 de agosto de 2012) http://www.malwarevault.com/ways.html
  • Provos, Niels. "Todo sobre la navegación segura". El blog de cromo. 31 de enero de 2012. (6 de agosto de 2012) http://blog.chromium.org/2012/01/all-about-safe-browsing.html
  • Universidad de Rochester. "Descarga ilegal: ¿cómo se puede evitar la piratería digital?" Consejo de seguridad del archivo de la semana. (6 de agosto de 2012) http://www.rochester.edu/its/security/securitytipofweek_archive.html#yourself37
  • Zeltser, Lenny. "Herramientas en línea gratuitas para buscar sitios web potencialmente maliciosos". (6 de agosto de 2012) http://zeltser.com/combating-malicious-software/lookup-malicious-websites.html