Cómo protegerse del "Phishing" y del "Malware" con esta herramienta de Firefox

Información de la revisión
  • Identificador de la revisión: 74529
  • Creada:
  • Creador/a: Ángela Velo
  • Comentario: Actualización
  • Revisado:
  • Revisado:
  • Revisado por: avelper
  • ¿Está aprobado?
  • ¿Es la versión actual? No
  • Listo para localización: No
Origen de la revisión
Contenido de la revisión

Por favor, actualiza a la última versión de Firefox para obtener las últimas características y actualizaciones de seguridad.

Firefox contiene protección contra "phishing" (Suplantación de identidad) y "Malware" (Software malicioso) para garantizar su seguridad mientras navegas. Estas herramientas te advertirán cuando visites una página web que ha sido denunciada como falsificación de otro legítimo (conocidas como páginas "phishing") o si el sitio contiene software malicioso (Malware) que puede instalarse y dañar tu equipo. Esta característica también te advierte cuando descargues archivos que sean susceptibles de ser software malicioso (malware).

¿Qué es una falsificación Web? ¿Qué es el phishing?

La falsificación Web (también conocida como "Phishing") es una forma de robo de identidad que se produce cuando un sitio Web malicioso suplanta a otro legítimo con el fin de engañarnos para que proporcionemos información confidencial, como contraseñas, detalles de la cuenta o números de tarjetas de crédito. Usualmente los intentos de fraude utilizando el "Phishing" se reciben mediante correo electrónico, en los cuales tratan de engañar al destinatario con el fin de obtener datos personales "sensibles" tales como número de tarjeta de crédito o de cuenta bancaria. Si quieres obtener más información sobre phishing, consulta el Anti-Phishing Working Group (siglas en inglés para el Grupo de trabajo Anti-Phishing) y una larga lista de ejemplos y recursos disponibles en la página de Phishing de Wikipedia.

¿Qué es un código malicioso en un sitio web? ¿Qué es el malware?

Malware es un software diseñado para dañar tu equipo sin que tú lo sepas. Normalmente, se utiliza para robar información personal, enviar correos spam o difundir otros malwares.

Los sitios maliciosos o de ataque son páginas web que intentan infectar tu equipo con malware mientras son visitados. Estos ataques pueden ser muy difíciles de detectar, incluso sitios que parecen ser seguros e inofensivos pueden estar intentando ocultamente "filtrarse" dentro de su equipo. En muchas ocaciones, ni siquiera el mismo propietario del sitio web tiene conocimiento que su página web ha sido violada.

Puedes obtener más información en StopBadware, una organización sin fines de lucro que trabaja junto con Mozilla para proteger a los usuarios contra el malware y otros softwares peligrosos.

¿Cómo funciona la protección contra el Malware y el Phishing en Firefox?

La protección contra el Malware y el Phishing funciona mediante la comprobación de las listas de Phishing y Malware reportados. Estas listas se descargan automáticamente y se actualizan cada 30 minutos aproximadamente (es necesario que las características de protección contra el malware y el phishing estén activadas). Estos detalles técnicos sobre el protocolo de seguridad en la web son de dominio público.

Cuando descargues un archivo de aplicación, Firefox comprobará su firma. Si está firmado, comprobará si pertenece a una lista segura. Si el archivo no aparece en la lista ni como “seguro” (permitido) ni como “malware” (bloqueado), Firefox preguntará al servicio de Navegación Segura de Google (Google Safe Browsing) si ese software es seguro. Para eso, enviará parte de la información de la descarga.*

* Usuarios de Windows: Esta comprobación en línea solo se realizará en Firefox para Windows cuando los archivos descargados no procedan de un distribuidor conocido. La mayor parte del software seguro de Windows está firmado, por lo que esa comprobación final no siempre tiene lugar.

¿Qué información obtienen Mozilla o sus socios cuando se activa la protección contra malware y phishing?

Existen dos vías de provisión de datos: una es la actualización periódica de las listas de Phishing y Malware que se especifican en el párrafo anterior. En este caso, no se facilitará ninguna información personal o de la página web que estés visitando. La segunda es mediante los informes y denuncias enviados por los usuarios que han detectado o sospechan de la existencia de estos fraudes en algún sitio web. Antes de bloquear el sitio, Firefox realiza una segunda comprobación para asegurarse de que el sitio informado no haya sido eliminado de la lista desde su última actualización. En ambos casos, también se pueden eviar cookis que obtengas a través de google.com, nuestro proveedor de listas.

La política de privacidad de Mozilla prohíbe expresamente la obtención de estos datos por Mozilla o sus socios para cualquier otro propósito que no sea la protección contra Malware y Phishing. La Política de privacidad de Google describe cómo Google gestiona las cookies de los usuarios.

¿Cómo puedo utilizar las funciones de protección contra phishing y malware?

Estas funciones se encuentran activadas por defecto en el navegador Mozilla, a menos que el usuario haya modificado esta configuración. Las opcionespreferencias sobre la protección contra malware y phishing se puede encontrar en el panel de Seguridad:

  1. En la barra de menu, haz click en Firefox y selecciona Preferencias.Haz click en el botón de menu Fx89menuButton y selecciona Ajustes.
  2. Haz clic en el panel Seguridad.
  3. Marca la casilla que se encuentra junto a uno de los siguientes elementos para activarlos:
    • Bloquear sitios identificados como atacantes - Esta opción te proteje del malware de las páginas web y archivos.
    • Bloquear sitios identificados como falsificados - Esta opción te advierte contra las páginas web fraudulentas que intentan engañarte para que les proporciones tu información personal y bancaria.
    win protectionmac protection
  4. Haz clic en Aceptar para guardar los cambios.Cierra la ventana para guardar los cambios.

Para desactivar estas características, sigue los pasos que se explican más arriba para volver al panel de Seguridad y deseleccionar las casillas de Bloquear sitios identificados como atacantes y Bloquear sitios identificados como falsificados.

Para ver si la protección contra phishing está activa, visita esta página. Si tienes activada la protección contra Phishing y Malware, no deberías poder descargar desde ninguna de esas páginas.

¿Qué ocurre si una página o un archivo están bloqueados?

Firefox evitará que la página empiece a descargar el archivo y mostrará la siguiente advertencia para páginas con phishing: Reported Web Forgery. Para aquellas páginas que contengan malware, la advertencia será Reported Attack Page.

Si descargas malware o programas espías, Firefox mostrará un mensaje en el Panel de descargas.

malware warning

He confirmado que mi sitio es seguro, ¿cómo puedo conseguir que se elimine de las listas?

Si eres propietario de un sitio que fue atacado y ya lo has solucionado, o si crees que se incluyó en la lista por error, puedes solicitar que se elimine de las listas. Recomendamos a los propietarios de sitios investigar a fondo estos temas; un sitio a menudo puede convertirse en un sitio de ataque sin advertencia del propietario.

  • Para solicitar la eliminación de sitio reportado como "phishing", rellena este formulario que proporciona Google.
  • Para solicitar la eliminación de sitio reportado como portador de Malware, utiliza este otro, proporcionado por stopbadware.org.