Un mensaje común que cualquier usuario de una plataforma social como Discord puede ver a veces son advertencias sobre la inclusión de capturadores de IP como enlaces en mensajes en varios servidores. Para alguien que probablemente nunca antes haya oído hablar de los captadores de IP, probablemente no pensaría mucho en ello, pero el nombre en sí debería ser un claro indicio de lo que hacen: es decir, «captar» o adquirir una dirección IP. Si bien esto puede parecer inofensivo al principio, las direcciones IP pueden ser muy valiosas, tanto para las empresas legítimas para prevenir el fraude, como también para algunos estafadores. Sin embargo, para comprender las implicaciones, analicemos qué representa realmente una dirección IP. Las IP son como direcciones postales Como sugiere el encabezado, una dirección de Protocolo de Internet (dirección IP para abreviar) cumple una función muy similar a las direcciones de un sobre; identifica un dispositivo (un remitente o un receptor) en una red (para el servicio postal). Un proveedor de servicios de Internet asigna temporalmente las IP residenciales a clientes residenciales. Si se detecta actividad delictiva en conexión con una dirección IP, las autoridades pueden solicitar legalmente al ISP que proporcione información sobre el cliente que estaba usando esa dirección IP en ese momento, de la misma manera que se puede rastrear una carta hasta su remitente. . Considere varios dispositivos que se conectan a Internet a través de un enrutador doméstico (que es un punto de acceso). Cada uno tiene sus propias IP privadas dentro de la red doméstica; sin embargo, cualquier conexión externa sólo utiliza la IP pública asignada por el ISP a la red doméstica en ese momento. Esta distinción entre direcciones IP públicas y privadas es importante porque los enrutadores las tratan de manera diferente; Las direcciones IP privadas no se pueden enrutar, es decir, no se pueden usar para comunicarse con dispositivos fuera de una red local (hogar/trabajo). Para que las computadoras se comuniquen en línea, deben ser accesibles públicamente. Las direcciones IP asignadas a los teléfonos móviles cada vez que utilizan una conexión 4G o 5G pueden cambiar con más frecuencia si las personas que los utilizan están en movimiento. Parte de una huella digital única Como se escribió en un blog anterior de WeLiveSecurity sobre huellas digitales del navegador, la dirección IP se incluye como identificador, entre otros detalles relevantes del dispositivo. Entonces, cada vez que te conectas a un sitio web desde cualquier lugar, dicho sitio web puede decir si realmente eres tú o si hay una discrepancia en tu actividad de acceso, razón por la cual muchos sitios cierran tu sesión y te piden que te vuelvas a autenticar al iniciar sesión. desde una ubicación diferente a la habitual. Muchas personas conocedoras de Internet utilizan redes privadas virtuales (VPN) para enmascarar su dirección IP, ya que su conexión se redirige a través de servidores en varios países diferentes, para una trazabilidad más difícil. Esto es muy útil incluso para usuarios básicos, ya que las VPN pueden cumplir una función de seguridad, lo que dificulta que los delincuentes apunten al tráfico de su computadora. No obstante, el resto de la huella digital aún se registra, a menos que el usuario tome medidas adicionales. ¿Qué es un capturador de IP? Ahora, pasemos a las cosas jugosas. Como sabemos qué es una IP y qué tipo de datos puede representar, es hora de hablar sobre los captadores de IP. Un capturador de IP suele ser un enlace que, al hacer clic, registra su dirección IP y la almacena. Lo que puede seguir es que alguien pueda usar otra herramienta para rastrear esa IP en la web, observando sus interacciones con varias páginas web en la red. Esto es similar a cómo funciona el seguimiento en los teléfonos y también recuerda las cookies de terceros; sin embargo, existen algunas diferencias mayores entre estos métodos, la principal es que los captadores de IP no registran más que su dirección IP. Lo cual es genial, pero hipotéticamente, conocer dicha IP podría ser suficiente para hacer un poco de engaño, como dicen. Los dos lados del acaparamiento de IP Como se señaló anteriormente, existen varias razones por las que alguien querría registrar una dirección IP. En primer lugar, a algunas tiendas online les puede resultar más fácil dirigirse a sus clientes con publicidad, ya que como la IP proporciona una ubicación general, las tiendas pueden personalizar los anuncios para que sean más personales. Esto también lo hacen los sitios web de redes sociales para registrar sus intereses cuando hace clic en un enlace afiliado. Es más, también ayuda a prevenir el fraude al pedir a los usuarios que se vuelvan a autenticar cada vez que su conexión parezca inusual, como si alguien intenta establecer una conexión desde una IP extranjera en Tailandia, en lugar de su dirección habitual en Los Ángeles. Técnicamente, esto no es una captura de IP, pero es una idea similar, ya que registra y verifica una conexión. Sin embargo, al igual que una tienda o un sitio web pueden acceder a su propiedad intelectual, también pueden hacerlo otros actores. ¿Pero por qué lo harían? Obtener una idea sobre su ubicación general no sería de gran ayuda si no estuviera conectado con otras formas de información personal (consulte el ejemplo de huellas digitales del navegador). Hay algunas razones para ello: Orientación y seguimiento: una dirección IP combinada con otra información puede facilitar la búsqueda de una persona o empresa con fines maliciosos, ya que la IP revela la ubicación geográfica aproximada de una persona. Además, si se conecta a una red Wi-Fi pública comprometida, digamos, un delincuente podría rastrear la actividad en línea del usuario con ella. Ataques DDOS: al obtener la dirección IP de un individuo o una empresa, un actor malintencionado podría utilizarla para saturar la conexión a Internet del propietario y provocar que falle. Ingeniería social: un delincuente astuto podría utilizar la propiedad intelectual como medio para obtener más información de un individuo o incluso de una empresa. Esto probablemente sería seguido o acompañado por alguna otra forma de phishing, lo que derivaría en un ciberataque potencialmente mayor. Cómo protegerse contra el acaparamiento de IP Ahora que comprende qué es una dirección IP, qué hacen los acaparadores y cómo pueden usarse indebidamente, es hora de explorar algunas formas en las que puede protegerse. Nunca haga clic en enlaces aleatorios en línea: esto debe repetirse a menudo, pero vale la pena hacerlo, ya que el enlace en el que hace clic puede no ser un capturador de IP, sino que bien podría ser alguna otra forma de enlace malicioso, lo que resulta en un malware. infección. Utilice una VPN: Posiblemente la mejor forma de protegerse sea utilizar un servicio VPN premium que enmascare su propia dirección enrutando su tráfico a través de otros nodos, ocultando su IP y ubicación. Proteja su firewall: establezca contraseñas seguras para su enrutador y otros dispositivos, además use soluciones que puedan mejorar la protección de su firewall para crear una barrera protectora entre usted e Internet. Por supuesto, hay más formas de protegerse, pero estas deberían ser suficientes para crear al menos una forma básica de protección. WLS también recomienda que los lectores se mantengan alejados de los servicios VPN gratuitos, ya que son riesgosos debido a la posibilidad de contener malware, exponerse a un compromiso de seguridad debido a una protección de seguridad débil o tener datos registrados y vendidos a anunciantes externos que socaven la privacidad de una persona. Mantenerse seguro A pesar de la cantidad bastante baja de información que una IP puede proporcionar, sigue siendo un dato identificable, que puede usarse con fines ilícitos, si se dedica el tiempo y los recursos para hacerlo. Sin embargo, al estar atento a las amenazas en línea, incluso aquellas que pueden parecer usuarios inocentes que le envían enlaces aleatorios, puede estar un paso por delante de los atacantes. Y esto, en combinación con un cortafuegos potente y bien configurado, una solución de seguridad, con una VPN encima, puede hacer que la presencia en línea de cualquier persona sea mucho más segura. Antes de ir: lo que necesita saber sobre la retransmisión privada de iCloud

Source link