{"id":26635,"date":"2023-09-03T23:54:30","date_gmt":"2023-09-04T05:54:30","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=26635"},"modified":"2023-09-03T23:54:30","modified_gmt":"2023-09-04T05:54:30","slug":"how-to-spot-phishing-on-a-hacked-wordpress-website","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26635\/","title":{"rendered":"C\u00f3mo detectar que est\u00e1s en un sitio web hackeado"},"content":{"rendered":"<p>Cuidado: cientos de miles de sitios web son falsos. Est\u00e1n dise\u00f1ados para parecerse a los sitios de tiendas en l\u00ednea, bancos y servicios de entrega populares, pero con una finalidad: robar tus contrase\u00f1as y datos financieros. Las v\u00edctimas son atra\u00eddas a esos sitios por <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">correos electr\u00f3nicos de phishing<\/a>, chats de servicios de mensajer\u00eda instant\u00e1nea e incluso <a href=\"https:\/\/latam.kaspersky.com\/blog\/pornhub-malvertising\/11570\/\" target=\"_blank\" rel=\"noopener\">anuncios pagados<\/a>. Pero no te desesperes: aunque hagas clic en un enlace desagradable, podr\u00edas estar a tiempo de escapar de las garras de los estafadores sin perder nada, siempre que detectes la falsificaci\u00f3n a tiempo.<\/p>\n<h2>\u00bfD\u00f3nde se alojan los sitios de phishing?<\/h2>\n<p>A veces, los estafadores crean un nuevo sitio web especial y registran un nombre que se asemeja al original (por ejemplo, <em>netflik.com<\/em> en lugar de <em>netflix.com<\/em>). Vale la pena consultar nuestra <a href=\"https:\/\/latam.kaspersky.com\/blog\/lookalike-domains-in-bec\/26555\/\" target=\"_blank\" rel=\"noopener\">publicaci\u00f3n independiente sobre nombres falsos<\/a>. Pero estos sitios son costosos de hacer y f\u00e1ciles de bloquear, por lo que muchos ciberdelincuentes toman una ruta diferente. Hackean sitios leg\u00edtimos de cualquier tema y luego crean sus propias subsecciones donde publican p\u00e1ginas de phishing. Con frecuencia, las peque\u00f1as y medianas empresas (pyme) son v\u00edctimas de estos ataques porque carecen de los recursos para actualizar y supervisar constantemente sus sitios web. A veces, el hackeo de un sitio puede pasar desapercibido durante a\u00f1os, lo que representa un negocio redondo para los ciberdelincuentes.<\/p>\n<p>Uno de los sistemas de administraci\u00f3n de contenido web m\u00e1s populares es WordPress, por lo que <a href=\"https:\/\/securelist.lat\/phishing-with-hacked-sites\/98050\/\" target=\"_blank\" rel=\"noopener\">la cantidad de sitios hackeados en la plataforma asciende a cientos de miles<\/a>. Sin embargo, una vez que sabes qu\u00e9 buscar, no es dif\u00edcil detectar estos sitios t\u00fa mismo.<\/p>\n<h2>Primer indicio de falsificaci\u00f3n: discrepancia entre el nombre y la direcci\u00f3n del sitio<\/h2>\n<p>Al seguir un enlace de un correo electr\u00f3nico, una publicaci\u00f3n en redes sociales o un anuncio, es importante <strong>mirar la URL del sitio al que accedes<\/strong>. Si es un sitio hackeado, la discrepancia ser\u00e1 muy evidente. El nombre del servicio que pretende ser el sitio falso puede aparecer en alguna parte de la ruta del directorio, pero el nombre de dominio es completamente diferente. Por ejemplo: <em>www.<strong>medical-helpers24<\/strong>.dmn\/wp-admin\/js\/js\/<strong>Netflix<\/strong>\/home\/login.php<\/em><strong>. <\/strong>Sabes perfectamente que Netflix se aloja en <em>netflix.com<\/em>, as\u00ed que, \u00bfqu\u00e9 est\u00e1s haciendo en <em>medical-helpers24<\/em>?<\/p>\n<div id=\"attachment_26638\" style=\"width: 973px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/09\/03235212\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26638\" class=\"wp-image-26638 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/09\/03235212\/how-to-spot-phishing-on-a-hacked-wordpress-website-1.jpg\" alt=\"Se parece a Netflix, pero la URL dice phishing.\" width=\"963\" height=\"633\"><\/a><p id=\"caption-attachment-26638\" class=\"wp-caption-text\">Se parece a Netflix, pero la URL dice phishing.<\/p><\/div>\n<p>La verificaci\u00f3n de la URL requiere un poco m\u00e1s de esfuerzo en los dispositivos m\u00f3viles porque muchas aplicaciones abren enlaces de tal manera que la direcci\u00f3n del sitio no es visible o solo es parcialmente visible. En este caso, haz clic en la barra de direcciones de tu navegador para ver la direcci\u00f3n completa del sitio.<\/p>\n<h2>Segundo indicio de falsificaci\u00f3n: elementos de la ruta del directorio<\/h2>\n<p>Al mirar la direcci\u00f3n completa de una p\u00e1gina web, presta atenci\u00f3n a la parte final de la URL despu\u00e9s del nombre de dominio. Puede ser bastante larga, pero conc\u00e9ntrate en las primeras partes.<\/p>\n<p>Las subsecciones hackeadas del sitio generalmente est\u00e1n ocultas en lo profundo de los directorios de servicios de WordPress, por lo que lo m\u00e1s probable es que la direcci\u00f3n contenga elementos como <em>\/wp-content\/<\/em>,<em> \/wp-admin\/<\/em> o <em>\/wp-includes\/<\/em>.<\/p>\n<p>En nuestro ejemplo, <em>www.medical-helpers24.dmn\/<strong>wp-admin<\/strong>\/js\/js\/Netflix\/home\/login.php<\/em>, uno de esos elementos aparece justo despu\u00e9s del nombre de dominio, lo que confirma nuestras sospechas de que el sitio est\u00e1 comprometido.<\/p>\n<p>Lo m\u00e1s probable es que la URL termine en <em>.php<\/em>. Las p\u00e1ginas con la extensi\u00f3n <em>.php<\/em> son bastante comunes, y esto en s\u00ed mismo no es un indicio de pirater\u00eda. Pero, en combinaci\u00f3n con esta ruta de directorio, la extensi\u00f3n <em>.php<\/em> es una prueba contundente de culpabilidad.<\/p>\n<h2>Tercer indicio de falsificaci\u00f3n: el sitio tiene un tema diferente<\/h2>\n<p>Si el nombre del sitio te parece desconocido o sospechoso, puedes realizar una verificaci\u00f3n adicional yendo a la p\u00e1gina de inicio. Para hacer eso, elimina la parte final de la URL y deja solo el nombre de dominio. Esto deber\u00eda abrir la p\u00e1gina del propietario real del sitio, que ser\u00e1 totalmente diferente a la p\u00e1gina de phishing tanto en el tema como en el dise\u00f1o. Incluso podr\u00eda estar en un idioma diferente, como en el ejemplo siguiente.<\/p>\n<div id=\"attachment_26637\" style=\"width: 1040px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/09\/03235108\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\"><img decoding=\"async\" aria-describedby=\"caption-attachment-26637\" class=\"wp-image-26637 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2023\/09\/03235108\/how-to-spot-phishing-on-a-hacked-wordpress-website-2.png\" alt=\"Phishing en franc\u00e9s en un sitio chino.\" width=\"1030\" height=\"829\"><\/a><p id=\"caption-attachment-26637\" class=\"wp-caption-text\">Phishing en franc\u00e9s en un sitio chino.<\/p><\/div>\n<h2>Tus datos personales en un sitio web falso<\/h2>\n<p>Puede suceder que algunos campos de informaci\u00f3n (como tu direcci\u00f3n de correo electr\u00f3nico o n\u00famero de tarjeta bancaria) est\u00e9n correctamente completos incluso en un sitio de phishing. Esto significa que los atacantes de alguna manera se han apoderado de una base de datos personales robados y buscan enriquecerla con informaci\u00f3n adicional, como contrase\u00f1as y n\u00fameros de CVV. Para eso, publican una tabla con datos conocidos sobre las v\u00edctimas, que con frecuencia se pueden descargar gratuitamente del sitio. Por lo tanto, si ves tu n\u00famero de tarjeta real en un sitio falso, solicita la reemisi\u00f3n de la tarjeta de inmediato y piensa en medidas de seguridad adicionales para otros datos personales. Por ejemplo, si tu correo electr\u00f3nico se ha filtrado, protege el acceso a tu correo electr\u00f3nico con una <a href=\"https:\/\/latam.kaspersky.com\/blog\/strong-password-day\/14015\/\" target=\"_blank\" rel=\"noopener\">contrase\u00f1a m\u00e1s segura<\/a> y no olvides activar la <a href=\"https:\/\/latam.kaspersky.com\/blog\/what-is-two-factor-authentication\/26390\/\" target=\"_blank\" rel=\"noopener\">autenticaci\u00f3n de dos factores<\/a>.<\/p>\n<h2>C\u00f3mo protegerse contra el phishing<\/h2>\n<ul>\n<li>Mantente atento. Para que los consejos anteriores funcionen, recuerda <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">verificar cada enlace en el que hagas clic<\/a>.<\/li>\n<li>Verifica los enlaces <strong>antes<\/strong> de hacer clic en ellos; algunos ataques solo requieren que la v\u00edctima <a href=\"https:\/\/www.kaspersky.com\/blog\/chrome-vulnerability-april-2023\/47946\/\" target=\"_blank\" rel=\"noopener nofollow\">ingrese al sitio infectado<\/a>. En tu ordenador, puedes colocar el cursor sobre un enlace para ver la URL a la que te llevar\u00e1. En tu tel\u00e9fono, mant\u00e9n pulsado el enlace con el dedo para ver la URL en el men\u00fa emergente.<\/li>\n<li>Es mejor acceder a las direcciones importantes (tu banco, servidor de correo electr\u00f3nico, etc.) a trav\u00e9s de marcadores o escribi\u00e9ndolas manualmente, no a trav\u00e9s de enlaces en los correos electr\u00f3nicos.<\/li>\n<li>Instala soluciones de seguridad en todos los ordenadores, las tabletas y los tel\u00e9fonos. El phishing puede llegar a cualquier dispositivo, as\u00ed que usa <a href=\"https:\/\/latam.kaspersky.com\/premium?icid=es-LA_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0para mantener protegidos a todos tus compa\u00f1eros digitales.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Los estafadores quieren robar tus contrase\u00f1as y datos financieros a trav\u00e9s de sitios web falsos. Pero, \u00bfd\u00f3nde los alojan y c\u00f3mo detectar una falsificaci\u00f3n?<\/p>\n","protected":false},"author":2710,"featured_media":26636,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[638,1869,31,5920,1400,2793,96],"class_list":{"0":"post-26635","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-amenazas","9":"tag-correo-electronico","10":"tag-phishing","11":"tag-sitios","12":"tag-sitios-falsos","13":"tag-sugerencias","14":"tag-wordpress"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26635\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26109\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21571\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/10968\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/28801\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26418\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/29115\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/27981\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/35933\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/48849\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/20926\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/21715\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/30400\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/how-to-spot-phishing-on-a-hacked-wordpress-website\/34535\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/how-to-spot-phishing-on-a-hacked-wordpress-website\/26700\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32409\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/how-to-spot-phishing-on-a-hacked-wordpress-website\/32076\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26635","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2710"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=26635"}],"version-history":[{"count":1,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26635\/revisions"}],"predecessor-version":[{"id":26639,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/26635\/revisions\/26639"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/26636"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=26635"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=26635"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=26635"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}