
Qué es el tabnabbing, la nueva técnica que usan los ciberdelincuentes para robar tus contraseñas
Ciencia y tecnología 10 de abril de 2025
SS
Las técnicas de los ciberdelincuentes para diseñar y llevar a cabo estafas virtuales no para de evolucionar y crecer. Una de las más recientes y peligrosas estrategias es el tabnabbing.
Esta técnica de engaño se basa en modificar el contenido de una pestaña que quedó en segundo plano en el navegador. Los ciberdelincuentes utilizan código JavaScript para cambiar la apariencia de un sitio y así imitar una página de inicio de sesión legítima, como la de un correo electrónico o una red social.
El objetivo es que, cuando el usuario regrese a esa pestaña, y se le pida que vuelva a introducir sus credenciales, sin darse cuenta de que la página es maliciosa y falsa, entregue sus datos a los atacantes.
¿Cómo funciona el tabnabbing?
La técnica del tabnabbing se lleva a cabo en varias etapas:
Acceso a una página web maliciosa: el usuario visita una página web insegura, a menudo sin darse cuenta, y abre otras pestañas en su navegador, mientras deja la página maliciosa en segundo plano. Esto puede ocurrir al hacer click en enlaces sospechosos o al visitar sitios web no seguros.
Modificación de la pestaña: mientras la pestaña está inactiva, los ciberdelincuentes cambian el contenido de esa web y la transforman en una réplica de una página de inicio de sesión legítima, como Gmail o Facebook, por ejemplo.
Solicitud de credenciales: cuando el usuario regresa a esa pestaña, se le pide que vuelva a introducir sus credenciales con la excusa de que la sesión ha caducado o que es necesario actualizar la información de seguridad. Sin darse cuenta, el usuario entrega sus credenciales a los ciberdelincuentes.
Aunque el tabnabbing es una técnica astuta, hay varias medidas que puedes tomar para minimizar el riesgo de caer en esta trampa:
Cerrar pestañas inactivas: mantener solo las pestañas que se están usando y cerrar las demás reduce el riesgo de que una página sea manipulada sin que se note.
Verificar la URL: antes de ingresar datos personales en páginas de inicio de sesión, asegurate de que la dirección web es la oficial y no fue alterada.
Mantener el navegador actualizado: asegurate de que tu navegador y sus extensiones estén actualizados para tener las últimas protecciones contra ataques.
Usar autenticación de dos factores (2FA): la autenticación de dos factores agrega una capa adicional de seguridad, ya que, incluso si un atacante obtiene tus credenciales, necesitará acceso al segundo factor para acceder a tu cuenta.
Ser cauteloso con los enlaces: evitá hacer click en enlaces sospechosos o procedentes de fuentes desconocidas. Si un enlace parece legítimo, pero te pide que inicies sesión en una página que no esperabas, es mejor evitarlo.


Cultivo de algas en San Julián: Crece un proyecto pionero para proteger el mar patagónico
Con el apoyo del Gobierno Provincial, la Fundación Por el Mar impulsa, en Santa Cruz, la primera experiencia de cultivo de huiro gigante de Argentina, combinando conservación marina, investigación científica y desarrollo productivo sostenible. En ese marco, el desarrollo cuenta con el apoyo de la Secretaría de Estado de Pesca y Acuicultura y del Consejo Agrario Provincial de Santa Cruz, organismos que impulsan proyectos pioneros, entre ellos, este cultivo de algas pardas.

ATENEA: el satélite argentino que viajará en la próxima misión lunar de la NASA

El verdadero origen de Internet: una historia lejos del mito militar
Durante décadas se repitió casi como una verdad absoluta que Internet nació como un proyecto estrictamente militar. La versión suele ser tan atractiva como cinematográfica: una red diseñada para resistir un ataque nuclear durante la Guerra Fría y garantizar las comunicaciones del ejército de Estados Unidos. Sin embargo, aunque esta explicación tiene un sustento parcial, la realidad es bastante distinta —y mucho más interesante—.

Brain rot: cuando el consumo digital sin control empobrece nuestra mente
El consumo digital excesivo afecta la atención, el pensamiento y el bienestar emocional, y nos invita a construir una relación más consciente con la tecnología.

National Geographic confirmó que África se está partiendo en dos y dará origen a un nuevo océano

Quién era Emanuel Leguizamón, el joven árbitro que murió en un accidente en Santa Cruz

Avanza la obra para transformar la Autovía 17 de Octubre en avenida urbana

Córdoba: un recolector de residuos halló una bomba de aviación entre la basura




