Seguridad Digital
Nunca le darías tu identificación personal a extraños al azar, ¿verdad? Entonces, ¿por qué proporcionar la identificación de su computadora? Usuarios desprevenidos, tengan cuidado, los secuestradores de IP no solicitan su permiso.
22 de febrero de 2024
•
,
6 min. leer

Un mensaje común que cualquier usuario de una plataforma social como Discord puede ver a veces son las advertencias sobre la inclusión de capturadores de IP como enlaces en mensajes en varios servidores. Para alguien que probablemente nunca antes haya oído hablar de los captadores de IP, probablemente no pensaría mucho en ello, pero el nombre en sí debería ser un claro indicio de lo que hacen: “captar” o adquirir una dirección IP.
Si bien esto puede parecer inofensivo al principio, las direcciones IP pueden ser muy valiosas, tanto para las empresas legítimas para prevenir el fraude, como también para algunos estafadores. Sin embargo, para comprender las implicaciones, analicemos qué representa realmente una dirección IP.
Una dirección IP es la identificación en línea de una computadora.
Como sugiere el encabezado, una dirección de Protocolo de Internet (dirección IP para abreviar) cumple una función muy similar a la tarjeta de identificación de una persona; es una cadena única de caracteres que identifica una computadora en una red. Cada IP es única y representa información interesante, como la ubicación general de una computadora (aunque no exactamente, claro está).
Esto se debe a que para que una computadora se comunique en línea, debe ser identificable, de modo que luego varias computadoras puedan reconocerse entre sí en una red. Imagine Internet como una sala de chat, en la que todos los usuarios utilizan apodos únicos para enviarse mensajes entre sí; así es exactamente como funciona.
Sin embargo, en comparación con una identificación, que contiene muchos más datos personales, no es como si toda su computadora fuera revelada a cualquiera que adquiera su dirección IP. Por ejemplo, cuando varios dispositivos se conectan a Internet mediante un enrutador, todos tienen sus propias IP únicas; sin embargo, la conexión todavía utiliza solo la IP del enrutador. Pero esa información sigue siendo valiosa para una variedad de actores, y sus intenciones pueden no ser necesariamente las mejores.
Parte de una huella digital única
Como se escribió en un blog anterior de WeLiveSecurity sobre huellas digitales del navegador, la dirección IP se incluye como identificador único, entre otros detalles relevantes del dispositivo. Entonces, cada vez que te conectas a un sitio web desde cualquier lugar, dicho sitio web puede decir si realmente eres tú o si hay una discrepancia en tu actividad de acceso, razón por la cual muchos sitios cierran tu sesión y te piden que te vuelvas a autenticar al iniciar sesión. desde una ubicación diferente a la habitual.
Muchas personas conocedoras de Internet utilizan redes privadas virtuales (VPN) para enmascarar su dirección IP, ya que su conexión se redirige a través de servidores en varios países diferentes, para una trazabilidad más difícil. Esto es muy útil incluso para usuarios básicos, ya que las VPN pueden cumplir una función de seguridad, lo que dificulta que los delincuentes apunten al tráfico de su computadora. No obstante, el resto de la huella digital aún se registra, a menos que el usuario tome medidas adicionales.
¿Qué es un captador de IP?
Ahora, pasemos a las cosas jugosas. Como sabemos qué es una IP y qué tipo de datos puede representar, es hora de hablar sobre los captadores de IP.
Un capturador de IP suele ser un enlace que, al hacer clic, registra su dirección IP y la almacena. Lo que puede seguir es que alguien pueda usar otra herramienta para rastrear esa IP en la web, observando sus interacciones con varias páginas web en la red.
Esto es similar a cómo funciona el seguimiento en los teléfonos y también recuerda las cookies de terceros; sin embargo, existen algunas diferencias mayores entre estos métodos, la principal es que los captadores de IP no registran más que su dirección IP. Lo cual es genial, pero hipotéticamente, conocer dicha IP podría ser suficiente para hacer un poco de engaño, como dicen.
Los dos lados del acaparamiento de propiedad intelectual
Como se señaló anteriormente, existen varias razones por las que alguien querría registrar una dirección IP. En primer lugar, a algunas tiendas online les puede resultar más fácil dirigirse a sus clientes con publicidad, ya que como la IP proporciona una ubicación general, las tiendas pueden personalizar los anuncios para que sean más personales. Esto también lo hacen los sitios web de redes sociales para registrar sus intereses cuando hace clic en un enlace afiliado.
Es más, también ayuda a prevenir el fraude al pedir a los usuarios que se vuelvan a autenticar cada vez que su conexión parezca inusual, como si alguien intenta establecer una conexión desde una IP extranjera en Tailandia, en lugar de su dirección habitual en Los Ángeles. Técnicamente, esto no es una captura de IP, pero es una idea similar, ya que registra y verifica una conexión.
Sin embargo, al igual que una tienda o un sitio web pueden acceder a su propiedad intelectual, también pueden hacerlo otros actores. ¿Pero por qué lo harían? Obtener una idea sobre su ubicación general no sería de gran ayuda si no estuviera conectado con otras formas de información personal (consulte el ejemplo de huellas digitales del navegador).
Hay algunas razones por las cuales:
- Orientación y seguimiento – Una dirección IP combinada con otra información puede facilitar la tarea de atacar a una persona o empresa con fines maliciosos, ya que la IP revela la ubicación geográfica aproximada. Además, si se conecta a una red Wi-Fi pública comprometida, digamos, un delincuente podría rastrear la actividad en línea del usuario con ella.
- Ataques DDOS – Al obtener la dirección IP de un individuo o una empresa, un actor malintencionado podría utilizarla para saturar la conexión a Internet del propietario y provocar que falle.
- Ingeniería social – Un delincuente astuto podría utilizar la propiedad intelectual como medio para obtener más información de un individuo o incluso de una empresa. Esto probablemente sería seguido o acompañado por alguna otra forma de phishing, lo que derivaría en un ciberataque potencialmente mayor.
- mal uso de la propiedad intelectual – Un delincuente inteligente podría hacer un mal uso de su dirección IP haciéndose pasar por su conexión y cometiendo actividades ilícitas sin su consentimiento. En esencia, es como si el delincuente usara su IP como una VPN, enmascarando su propia conexión con la suya.
Cómo protegerse contra el acaparamiento de propiedad intelectual
Ahora que comprende qué es una dirección IP, qué hacen los captadores y cómo pueden usarse indebidamente, es hora de explorar algunas formas en que puede protegerse.
- Nunca hagas clic en enlaces aleatorios en línea – Esto es necesario repetirlo a menudo, pero vale la pena hacerlo, ya que el enlace en el que hace clic puede no ser un capturador de IP, sino que bien podría ser alguna otra forma de enlace malicioso, lo que resulta en una infección de malware.
- Utilice una VPN – Posiblemente la mejor manera de protegerse sea utilizar un servicio VPN premium que enmascare su propia dirección enrutando su tráfico a través de otros nodos, ocultando su IP y ubicación.
- Asegure su firewall – Establezca contraseñas seguras para su enrutador y otros dispositivos, además utilice soluciones que puedan mejorar la protección de su firewall para crear una barrera protectora entre usted e Internet.
Por supuesto, hay más formas de protegerse, pero estas deberían ser suficientes para crear al menos una forma básica de protección.
WLS también recomienda que los lectores se mantengan alejados de los servicios VPN gratuitos, ya que son riesgosos debido a la posibilidad de contener malware, exponerse a un compromiso de seguridad debido a una protección de seguridad débil o tener datos registrados y vendidos a anunciantes externos que socaven la privacidad de una persona.
Mantenerse seguro
A pesar de la cantidad bastante baja de información que una propiedad intelectual puede proporcionar, sigue siendo un dato identificable que puede utilizarse con fines ilícitos, si se dedica el tiempo y los recursos para hacerlo.
Sin embargo, al estar atento a las amenazas en línea, incluso aquellas que pueden parecer usuarios inocentes que le envían enlaces aleatorios, puede estar un paso por delante de los atacantes. Y esto, en combinación con un cortafuegos potente y bien configurado, una solución de seguridad, con una VPN encima, puede hacer que la presencia en línea de cualquier persona sea mucho más segura.
Antes de que te vayas: Lo que necesitas saber sobre la retransmisión privada de iCloud
Fuente Original WeLiveSecurity