Definición:
Consiste en engañar a un equipo creyendo ir a la dirección real de una página Web. El PC atacante, simula una página Web, por ejemplo una página de un banco, el PC atacado, cada vez que vaya a su sitio Web del banco, le redirigirá a una página errónea pero muy similar a la de su banco, pudiendo hacer phising. Veamos como realizarlo.
Nos descargaremos el programa CAIN para esta práctica.
Lo primero, vamos a realizarlo por ejemplo con un sitio Web como Google y la redirigiremos a otra página, por ejemplo, tuenti.com. Instalamos la herramienta y accedemos a ella.
Vamos a Configure para utilizar una tarjeta con su IP, en caso de que dispongamos de más de una tarjeta, hacemos doble clic sobre la que queremos utilizar y hacemos clic en Aceptar. También si queremos utilizar una IP o MAC falsa iremos al apartado APR (Arp Poisong Routing).
Luego vamos al apartado Sniffer, activamos el símbolo radiactivo para activar la placa seleccionada anteriormente y hacemos clic en el + para realizar un escaneo de la red.
Seleccionamos todos los host en nuestra red (1ª opción) y lo mejor es marcar la casilla de Todos los Tests, en el que empezará a analizar todas las redes de nuestra subred.
Ahora vamos a APR que está abajo.
Hacemos clic en el cuadro de estado y posteriormente al +.
Seleccionaremos la IP de la victima y la IP del router.
Comenzará a ponerse de intermediario entre la victima y el router. Tiene que estar en la pestaña Status, Poisoning.
Ahora vamos al apartado APR-DNS para dar a la víctima un nombre DNS falso y que se dirija a otro sitio Web. Hacemos clic en el +. En el cuadro que nos sale, introduciremos el sitio de google.es en el cuadro DNS Name Requested; también podemos hacer clic en Resolve e introducir el sitio por ejemplo, tuenti.com y una vez aceptado, saldrá automáticamente la IP del sitio tuenti.com en el cuadro IP address to rewrite in response packets.
Ahora la víctima cada vez que se dirija a google.es se irá automáticamente a tuenti.com. Esto podría realizarse con el phising, engañar a los usuarios para redigirirlos a una página para este engaño.
Link de ayuda


















































