¿Qué daño pueden hacer los sitios web maliciosos a su computadora?

Cuando hace clic en un enlace, su navegador intenta visitar la página a la que hace referencia ese enlace. como tal, no es el clic lo que es peligroso, es la visita, porque el mismo contenido malicioso que reside en la página a la que apunta el enlace podría estar fácilmente en la página que comenzó sin necesidad de que haga clic en un enlace.

Hay muchas cosas que pueden hacer estos sitios web maliciosos, pero generalmente se dividen en 3 categorías:

  1. engañándolo para que entregue información confidencial como contraseñas, números de tarjetas de crédito, etc.
  2. engañándolo para que instale malware (que a su vez puede hacer cualquier cosa que el malware sea capaz de hacer).
  3. instalación automática de malware (que a su vez puede hacer cualquier cosa que el malware sea capaz de hacer).

Los sitios web maliciosos que instalan automáticamente malware no son especialmente raros, y ahora que engañar a las redes publicitarias para que sirvan malware se ha vuelto tan popular que no solo son sitios web maliciosos que lo hacen, sino también sitios web legítimos como Wired y CNN.

El uso de paquetes de exploits para engañar a su navegador o uno de sus complementos para descargar y ejecutar automáticamente malware en su sistema no es raro (contrario a la respuesta de John Smith) y ha sido empleado por delincuentes para reclutar las computadoras de los visitantes desprevenidos en sus botnets por muchos años ahora.

Pueden hacer el peor tipo de daño. Por ejemplo, artículos de rescate. Y pueden hacerlo sin que tenga que hacer clic en otro enlace después de llegar al sitio. Ver ítem 3 en la respuesta de Kurt Wismer. La mejor manera de protegerse es asegurarse de que todo su software esté actualizado, especialmente su reproductor Flash. (Mejor aún, deshabilítelo). Los navegadores tienden a mantenerse actualizados.

Bueno, podrían suceder muchas cosas. Hay muchos métodos para robar información hasta culparte por hackear aunque no lo hayas hecho (CSRF => SQLi). Un par de métodos comunes son

  1. XSS
  2. CSRF
  3. Vectores de ataque del navegador

y muchos más..

Supongamos que ha iniciado sesión en el sitio web xxx123-bank en una pestaña, puede perder todo el dinero simplemente visitando el sitio web malicioso en otra pestaña (CSRF). Eso fue solo un pequeño vistazo de lo que puede suceder cuando visitas un sitio. Si está interesado, vea este video de 4 minutos sobre la explotación de XSS, puede encontrar su respuesta.