{"id":650,"date":"2009-08-01T08:31:31","date_gmt":"2009-08-01T07:31:31","guid":{"rendered":"http:\/\/seguridadeninternet.wordpress.com\/?p=650"},"modified":"2009-08-01T08:31:31","modified_gmt":"2009-08-01T07:31:31","slug":"cuidado-con-las-urls-abreviadas-en-los-mensajes-de-correo","status":"publish","type":"post","link":"https:\/\/www.montejo.biz\/blog\/2009\/08\/01\/cuidado-con-las-urls-abreviadas-en-los-mensajes-de-correo\/","title":{"rendered":"Cuidado con las URLs abreviadas en los mensajes de correo"},"content":{"rendered":"<div id=\"post-entry-excerpt-650\" class=\"entry-part\"><p>El principal uso que se les da a estos servicios \u2013buena muestra de los cuales son <a href=\"http:\/\/tinyurl.com\/\" target=\"_blank\">TinyURL<\/a> o <a href=\"http:\/\/bit.ly\/\" target=\"_blank\">Bit.ly<\/a>\u2013 es acortar la direcci\u00f3n de una p\u00e1gina web (habitualmente la entrada de un blog) para referenciarla en Twitter. La limitaci\u00f3n de 140 caracteres que se tiene en las entradas del famoso <a id=\"c4f_obja3_1\" style=\"position:relative;\" rel=\"nofollow\" name=\"c4f_obja3_1\" href=\"http:\/\/positexte.weborama.com\/script\/clic.php?a=JmNjb2Q9RVMmaWRtYz0yMzMyMjUwJmlkY209MzYmaWRhbj0xOSZpYmlkPTAuMTQmaWNwYz0xJmJpZG49MC4xNCZhdXRvPTAmaHVybD0mc3RkdD0xMjQ4MjQ4MDc4Jm5kZHQ9MTI0ODI1MTY3OCZpZHBsPS0xJmlkZ2U9MSZpZGNwPSZpZHByPTAmdHlwZT0zJmlkcGc9MzY4NTUxJmlkdGg9MTcmZXhmZT15YWhvb19zZWFyY2hfZXMma3dzZT1zZXJ2aWNpbyZwdXJsPXd3dy5vcGVuYmFuay5lcyZ0aXQ9TnVldmErY3VlbnRhK09wZW5iYW5rJnNpZz0mYWR2az1FM0FBQzA3OQ%3D%3D4e2596f1\" target=\"_blank\">servicio<\/a> de microblogging (y que no dista mucho de lo que ofrecen sus competidores) hace que, si publicamos una URL normal, esta \u201cse coma\u201d literalmente casi todo el espacio de que disponemos. Gracias a este tipo de servicios, lo que se hace es crear una redirecci\u00f3n que consume muy pocos caracteres.<\/p>\n<p>Esto est\u00e1 siendo aprovechado por spammers y creadores de malware para redirigir a los usuarios incautos a sus propias p\u00e1ginas web mediante el uso de la ingenier\u00eda social, en dos pasos: en primer lugar, lo dirigen a una <a id=\"c4f_obja0_1\" style=\"position:relative;\" rel=\"nofollow\" name=\"c4f_obja0_1\" href=\"http:\/\/positexte.weborama.com\/script\/clic.php?a=JmNjb2Q9RVMmaWRtYz0yMzQ3MzYyJmlkY209MzYmaWRhbj0xOSZpYmlkPTAuMTUmaWNwYz0xJmJpZG49MC4xNSZhdXRvPTAmaHVybD0mc3RkdD0xMjQ4MjQ4MDc4Jm5kZHQ9MTI0ODI1MTY3OCZpZHBsPS0xJmlkZ2U9MSZpZGNwPSZpZHByPTAmdHlwZT0zJmlkcGc9MzY4NTUxJmlkdGg9MTcmZXhmZT15YWhvb19zZWFyY2hfZXMma3dzZT1jdWVudGEmcHVybD13d3cub3BlbmJhbmsuZXMmdGl0PU51ZXZhK2N1ZW50YStPcGVuYmFuayZzaWc9JmFkdms9RTNBQUMwNzk%3Deccf9127\" target=\"_blank\">cuenta<\/a> de Twitter que puede ser perfectamente leg\u00edtima, y que contiene muy pocas entradas o solamente una, con una direcci\u00f3n (abreviada mediante los servicios antes comentados) que es la que realmente contiene el c\u00f3digo maligno.<\/p>\n<p><a href=\"http:\/\/www.noticiasdot.com\/wp2\/2009\/07\/14\/cuidado-con-las-urls-abreviadas-en-los-mensajes-de-correo\/\" target=\"_blank\">Enlace<\/a><\/p>\n\n\t\t\t\t\t\t\t<p style=\" color: #999999;\">If you found an error, highlight it and press <strong>Shift + E<\/strong> or <a href=\"#\" class=\"enp-report\"><strong>pulsa aqu\u00ed<\/strong><\/a> to inform us.<\/p>\n\t\t\t\t\t\t<\/div><div id=\"post-footer-650\" class=\"post-footer clear\"><\/div>","protected":false},"excerpt":{"rendered":"<div class=\"mh-excerpt\"><p>El principal uso que se les da a estos servicios \u2013buena muestra de los cuales son TinyURL o Bit.ly\u2013 es acortar la direcci\u00f3n de una <a class=\"mh-excerpt-more\" href=\"https:\/\/www.montejo.biz\/blog\/2009\/08\/01\/cuidado-con-las-urls-abreviadas-en-los-mensajes-de-correo\/\" title=\"Cuidado con las URLs abreviadas en los mensajes de correo\">[&#8230;]<\/a><\/p>\n<\/div>","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_exactmetrics_skip_tracking":false,"_exactmetrics_sitenote_active":false,"_exactmetrics_sitenote_note":"","_exactmetrics_sitenote_category":0,"footnotes":""},"categories":[55],"tags":[162],"class_list":["post-650","post","type-post","status-publish","format-standard","hentry","category-seguridad","tag-seguridad"],"_links":{"self":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/comments?post=650"}],"version-history":[{"count":0,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/posts\/650\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/media?parent=650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/categories?post=650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.montejo.biz\/blog\/wp-json\/wp\/v2\/tags?post=650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}