Leer direcciones web es muy poco intuitivo, c贸mo se hace?


Lo siento, les fallamos!!馃

Recientemente me han pedido ayuda en varios casos de sitios fraudulentos y cada vez me convenzo m谩s que es nuestra culpa.

Leer direcciones web es la cosa menos intuitiva del planeta, aun para gente familiarizada con el tema.

Pero tratar茅 de enmendarlo


 

Buscando en internet encontraremos varias ligas como esta, como ver谩n es el segundo resultado en la b煤squeda:

Pongan atenci贸n a la direcci贸n


Aqu铆 otro ejemplo:



Las direcciones tienen texto que est谩 relacionado con el tema de los pasaportes, pero no son sitios oficiales.

¿C贸mo se ve la oficial? as铆:
https:// citas.sre.gob.mx/appointment



¿Qu茅 es lo raro? ¿C贸mo identificarlo?

Comparemos c贸mo se ve la direcci贸n falsa (arriba) y la direcci贸n real (abajo).
Tambi茅n usaremos colores para que sea m谩s f谩cil, con algo de pr谩ctica, en vez de ver el texto en negro, su cabeza ver谩 los colores.

Como dije no es intuitivo pero les de dar茅 algunas claves.



Aqu铆 est谩 de nuevo la p谩gina real.


Antes de ver los colores, el dise帽o y contenido, lo que debemos ver es la direcci贸n para saber que est谩 bien escrita
En el ejemplo anterior, al inicio la direcci贸n dice "https://"
Primer problema: en algunos casos esa parte est谩 oculta y comienza sin eso

La clave est谩 en buscar la primera diagonal sencilla (no alguna doble).

De esa diagonal para atr谩s es que hay que leer la direcci贸n (como dije no es lo m谩s natural).

La parte relevante de la direcci贸n no es lo que est谩 hasta la izquierda, sino lo que est谩 antes de esa diagonal.

Los puntos son importantes, cada "." antes de la "/" sirve para cambiar de jerarqu铆a.
O sea, .net es lo de mayor jerarqu铆a, pasaportesmx es lo 2do y relaciones-exteriores lo 3ro.

Segundo problema: Puede haber muchos niveles, no importa cu谩ntos, leamos de la diagonal para atr谩s

Si haremos un tr谩mite con el gobierno en M茅xico, los sitios terminan en .gob.mx
No importando qu茅 tan larga sea la direcci贸n nos fijaremos en la porci贸n iluminada en verde y azul.
No estamos en un sitio .gob.mx sino en un .net
Con eso sabemos que esto es falso


Veamos m谩s ejemplos


La primera: es un sitio .com, ya con eso es FALSO
La segunda (nos intenta enga帽ar con algo que termina en "gob" antes del .mx) pero el sitio es 
pasaportecitas-gob . mx
Recuerden que dijimos que los "." son importantes, aunque diga "gob.mx" junto, no dice ".gob .mx" -> FALSO

La tercera: algo parecido, combina algo que termina en "gob .mx" pero no es ".gob.mx"
Nuevamente la clave esta en las jerarqu铆as que mencion茅.
El sitio real es "sre.gob.mx"

Tercer problema: hay casos donde la parte relevante de la direcci贸n puede ser de 2 o de 3 niveles

En este caso "sre.gob.mx" tiene tres niveles, pero un sitio como el de las visas del gobierno de Canad谩 solo tiene dos.


No hay una regla, cada pa铆s e instituci贸n tiene sus propias reglas, pero la clave es ver las jerarqu铆as y enfocarnos en la parte relevante de la direcci贸n


La cuarta tiene m谩s detalles:

Buscamos la primer diagonal sencilla, de ah铆 para atr谩s, la parte relevante es
"pasaportesmx-gob.mx"
Nuevamente una terminaci贸n "gob", hay un gui贸n que puede ayudar a confundir.
Pero al inicio tiene algo que tambi茅n confunde
"citas.sre.gob.mx"

Pensando en las jerarqu铆as, nada de lo que est谩 en la parte roja o morada es relevante.
No importa qu茅 diga o si algo en la parte roja o morada se parece al sitio real, como en este 煤ltimo caso.

El sitio en el que estamos es "pasaportesmx-gob.mx" y no "sre.gob.mx"
¿Y los certificados de seguridad de los sitios?
Ese candadito que en algunos navegadores aparece junto a la direcci贸n y que incluso puede estar junto a ese texto enga帽oso en la parte roja.


Ese certificado significa que alguien de confianza valid贸 que ese sitio es "seguro" pero "seguro" significa:
- Que el sitio es quien dice ser, o sea "pasaportesmx-gob.mx"
- Que la conexi贸n con ese sitio es "segura" (que no puede ser interceptada por alguien m谩s)

En otras palabras, el certificado indica que tenemos una conexi贸n "segura" con un sitio FALSO!!!

Veamos este otro caso de una p谩gina falsa de visas para Canad谩.


Comparamos con el sitio real.
La parte relevante de la direcci贸n es "evisas.travel"
Suena a algo de viajes y a algo de visas, pero no termina en .ca y no es la del gobierno de Canad谩 "canada.ca"
Algunos sitios como este en el que he colaborado:
https://scamadviser.com/check-website/ 





Ayudan a identificar la reputaci贸n de un sitio, para identificar si es real o falso.

Tambi茅n el sello de confianza de la Asociaci贸n de Internet de M茅xico
@Asoc_InternetMX  nos puede ayudar a identificar un sitio leg铆timo

En resumen
- Los resultados en buscadores pueden llevar a sitios falsos
- Leer la direcci贸n no es intuitivo, hay que ejercitarlo
- Si no estamos ABSOLUTAMENTE seguros de que estamos en el sitio real, preguntar a alguien de confianza, todos tenemos a un pcoronaf en la familia
- Familiaric茅monos con las direcciones de sitios que frecuentamos
- Busquemos el sello de confianza 
@Asoc_InternetMX
 en p谩ginas comerciales
- Usemos sitios como https://scamadviser.com/check-website/ para que ayuden a identificar uno falso



Comentarios

Entradas populares de este blog

Investigaci贸n Forense con Autopsy

Preocupaciones y propuestas sobre los cambios en la ley Telecom y la CURP biom茅trica

¿C贸mo saber si mi certificaci贸n ISO 27001 es leg铆tima?