Articles

¿Qué es Typosquatting?

Por McAfee el 03 de julio de 2013

Typosquatting, también conocido como secuestro de URL, es una forma de ciberocupación (sentarse en sitios bajo la marca o el copyright de otra persona) que se dirige a usuarios de Internet que escriben incorrectamente una dirección de sitio web en su navegador web (por ejemplo, «Gooogle.com» en lugar de «Google.com»). Cuando los usuarios cometen un error tipográfico de este tipo, pueden ser conducidos a un sitio web alternativo propiedad de un hacker que generalmente está diseñado con fines maliciosos.

Los hackers a menudo crean sitios web falsos que imitan la apariencia de su destino previsto, por lo que es posible que no se dé cuenta de que está en un sitio diferente. A veces, estos sitios existen para vender productos y servicios que compiten directamente con los que se venden en el sitio web que tenía la intención de visitar, pero la mayoría de las veces están destinados a robar su información de identificación personal, incluidas tarjetas de crédito o contraseñas.

Estos sitios también son peligrosos porque podrían descargar software malicioso en su dispositivo simplemente visitando el sitio. Por lo tanto, ni siquiera necesita hacer clic en un enlace o aceptar una descarga de código peligroso para instalarlo en su computadora, teléfono inteligente o tableta. Esto se llama descarga directa y muchos typosquatters lo emplean como una forma de difundir software malicioso cuyo propósito es robar su información personal.

En algunos casos, los typosquatters emplean el phishing para que visites sus sitios web falsos. Por ejemplo, cuando AnnualCreditReport.com se lanzó, se compraron docenas de nombres de dominio similares con errores tipográficos intencionales, que pronto albergaron sitios web falsos diseñados para engañar a los visitantes. En casos como este, los correos electrónicos de phishing enviados por estafadores que suplantan un sitio web legítimo con un nombre de dominio typosquatted son un cebo sabroso.

Para protegerse de los errores tipográficos, le recomiendo:

  • Preste mucha atención a la ortografía de direcciones web o sitios web que parecen confiables, pero que en realidad pueden ser imitaciones cercanas del minorista en línea que está buscando.
  • En lugar de escribir la dirección web en su ordenador, asegúrese de tener una herramienta de búsqueda segura, como McAfee® SiteAdvisor®, que viene con McAfee® LiveSafe™ y que proporciona advertencias de sitios maliciosos en los resultados de búsqueda de su navegador.
  • No haga clic en enlaces de correos electrónicos, textos, mensajes de chat o sitios de redes sociales.
  • Invierta en una solución de seguridad integral, como el servicio McAfee LiveSafe™ , que protege todos sus dispositivos, su identidad y sus datos.