El informe, "Mapping the Mal Web"
reveló, sorprendentemente, grandes diferencias en seguridad entre
un dominio y otro. Esta fotografía global calcula que, cada mes,
los usuarios de internet efectúan más de 550 millones de
clicks a sitios web riesgosos, y que incluso dominios relativamente seguros,
como Alemania (.de) o el Reino Unido (.uk) dan cuenta de millones de clicks
riesgosos.
|
|
|
"Con este informe, McAfee
ha creado un directorio de los dominios de nivel superior más peligrosos
en la red", señaló Mark Maxwell, gerente Senior de Productos
McAfee para Personas y Pequeñas Empresas. "Cuando se trata de seguridad,
resulta que la Red no difiere del mundo físico. Existen barrios
seguros y dominios seguros en la Red, y también existen lugares
que jamás se deberían visitar”, agregó.
McAfee SiteAdvisor, una herramienta
gratuita, aporta clasificaciones intuitivas rojas, amarillas o verdes,
y busca resultados en base a pruebas registradas de millones de sitios
web que representan más del 95% del tráfico en la red. |
Las clasificaciones rojas se asignan
a sitios riesgosos que no aprueban uno o más de los tests de McAfee
para adware, software espía, virus, vulnerabilidades, correo basura,
demasiadas ventanas emergentes (pop-ups) y fuertes vínculos con
otros sitios clasificados con rojo. Los sitios designados con verde aprobaron
cada uno es estos tests. Las evaluaciones en amarillo se asignan a sitios
que no obstante han aprobado los tests de seguridad de McAfee, pero aún
contienen molestias, tales como exceso de ventanas emergentes, que ameritan
un software UserAdvisory.
Entre los resultados claves del
estudio se pueden mencionar los siguientes:
-- La incidencia de sitios rojos
y amarillos varía dramáticamente entre dominios de nivel
superior, variando de un 0,1% para Finlandia (.fi) a hasta 10,1% para la
pequeña isla de Tokelau (.tk). En su conjunto, 4,1% de todos los
sitios evaluados mediante SiteAdvisor recibe una evaluación de rojo
o amarillo.
-- Algunas actividades en la Red,
tales como registrarse en un sitio o descargar un archivo, conllevan un
riesgo significativamente mayor al hacerlo en algunos dominios. Por ejemplo,
dar una dirección de e-mail a un dominio .info aleatorio resulta
en un sorprendente 73,2% de probabilidad de recibir correos basura.
--
Los dominios de países grandes más riesgosos son Rumania
(.ro, 5,6% de sitios riesgosos) y Rusia (.ru, 4,5% de sitios riesgosos).
Estos dominios de países también son los más propensos
a alojar sitios vulnerables o de “ejecución por descarga”.
--.info es el dominio genérico
más riesgoso, con un 7,5% de sus sitios evaluados como riesgosos.
.com es el segundo dominio genérico más riesgoso, con 5,5%
de sus sitios catalogados como riesgosos.
-- Tres de los cinco dominios de
país menos riesgosos son los países nórdicos -- Finlandia
(0,10%), Noruega (.no, 0,16%) y Suecia (.se, 0,21%). Islandia (.is, 0,19%)
e Irlanda (.ie, 0,11%) conforman los cinco primeros dominios de país
menos riesgosos.
-- .gov es el dominio evaluado con
mayor frecuencia en el cual SiteAdvisor no ha encontrado sitio riesgoso
alguno. .gov sólo está disponible para reparticiones del
gobierno de los Estados Unidos.
-- No obstante el dominio .com es
sólo el 5° dominio con mayores riesgos por clasificación,
su gran popularidad aumenta dramáticamente su impacto en el riesgo
de búsqueda y navegación. El 86,6% de clicks a sitios clasificados
con rojo y amarillo van a sitios.com.

-- Aún cuando Holanda (.nl),
Alemania (.de) y el Reino Unido (.uk) son dominios de país relativamente
seguros, ocupando los lugares 31°, 33° y 51°, respectivamente,
cada uno de sus dominios de país contabilizan más de 2 millones
de clicks al mes a sitios rojos y amarillos. de igual forma, Japón
(.jp) ocupa el 57° lugar entre los dominios más riesgosos, y,
aún así, los sitios .jp evaluados en rojo y amarillo reciben
aproximadamente 1,6 millones de clicks cada mes.
El bajo costo o gratuidad de registro
de dominios y la mínima supervisión de dominios parecen causar,
al menos, algunos de los mayores niveles de riesgo descubiertos en algunos
dominios de nivel superior. Por ejemplo, una razón por la cual el
dominio .biz parece contar con la preferencia de spammers radica en que
puede ser usado de inmediato, a diferencia del típico período
de espera de 24 horas – una ventaja crucial para superar servicios anti-spam
y listas negras.
|