En el mundo digital, el typosquatting y el cybersquatting son dos términos que suenan similares, pero que encierran diferencias significativas. En este artículo, explicaremos qué es el typosquatting y cómo se diferencia del cybersquatting, dos prácticas que pueden tener graves consecuencias en tu negocio. Además, mostramos cuáles son las tipologías más habituales según los objetivos de los atacantes y cómo debería tu empresa protegerse.
¿Qué es el typosquatting?
El typosquatting es una metodología que se aplica con fines maliciosos en Internet. Aprovecha los errores de escritura o tipográficos que se cometen con frecuencia al acceder a un sitio web. Pero, ¿cómo se aplica exactamente?
En lugar de escribir la URL correcta de un sitio web, los usuarios pueden cometer errores al escribir una o varias letras, lo que los lleva a una página web falsa o maliciosa creada por ciberdelincuentes. Estas páginas falsas a menudo se parecen mucho a los sitios web legítimos y buscan engañar a los usuarios para que proporcionen información confidencial, como contraseñas o datos personales.
Obviamente, el objetivo principal del typosquatting es el delito informático, ya que los ciberdelincuentes pueden robar información valiosa o distribuir malware a través de estas páginas falsas. Además, algunos ciberdelincuentes incluso utilizan técnicas de publicidad engañosa o phishing para ganar dinero o realizar actividades ilícitas.
Con un ejemplo se entiende mejor
Para entender mejor en qué consiste esta práctica, pongamos un ejemplo de typosquatting relacionado con Google.com. Imagina que alguien registra el dominio “goggle.com” o “googgle.com” con la intención de engañar a los usuarios que cometen errores tipográficos al ingresar “google.com” en su navegador.
Cuando un usuario escribe accidentalmente “goggle.com” en lugar de “google.com” y presiona Intro, no es dirigido a la página de búsqueda de Google legítima, sino a la falsa. Seguramente, su diseño es parecido e incluye un campo de búsqueda similar y el logotipo de Google. Pero, en realidad, es una página diseñada para recopilar información personal o llevar a cabo actividades maliciosas, como la descarga de malware en la computadora del usuario.
Este es solo un ejemplo para ilustrar cómo funciona el typosquatting. Pero hay otros:
- Mircosoft.com. Similar al ejemplo anterior, este dominio incorrecto se asemeja al sitio web oficial de Microsoft.
- Amazoon.com Un intento de imitar el sitio de compras en línea Amazon.com.
- Faebook.com. Podría engañar a usuarios que buscan Facebook.com, la popular red social.
- Twiter.com. Típico intento de aprovecharse de la popularidad de Twitter.com.
- Appple.com. Un nombre de dominio similar al de Apple Inc., la famosa empresa tecnológica.
- Santadner.com. Una versión incorrecta del Banco Santander, una de las instituciones financieras más grandes de España y del mundo.
- BBVVA.com. Un intento de aprovecharse del nombre de este banco español.
Las empresas mencionadas suelen luchar contra estas prácticas para evitar problemas de seguridad a sus usuarios, así como un daño en su reputación.
Diferencias entre el typosquatting y el cybersquatting
El typosquatting y el cybersquatting son dos prácticas relacionadas con la adquisición de nombres de dominio de Internet con fines maliciosos o de lucro, pero difieren en sus enfoques y objetivos. Veamos este asunto con más detalle:
- Typosquatting. Se basa en errores tipográficos en las direcciones web. Los ciberdelincuentes registran dominios similares a sitios populares, pero con errores, como “goggle.com” en lugar de “google.com”. Su objetivo es engañar a usuarios que escriben mal las URL, llevándolos a sitios falsos que pueden robar datos o difundir malware.
- Cybersquatting. Implica el registro de nombres de dominio que están estrechamente relacionados con marcas comerciales conocidas o empresas. El ciberdelincuente busca beneficiarse al vender el nombre de dominio a la empresa legítima a un precio elevado o utilizarlo para confundir a los usuarios y dañar la reputación de la empresa. Por ejemplo, alguien podría registrar microsoftstore.com o googlemail.com para luego intentar venderlo a Microsoft o crear un sitio web falso que parezca ser oficial. Como ves, es un dominio que no incluye errores tipográficos.
En cualquier caso, ambas prácticas son ilegales y pueden tener consecuencias legales graves para quienes las realizan.
Tipos de typosquatting según los objetivos de los ciberdelincuentes
El typosquatting puede llevarse a cabo con diferentes objetivos por parte de los ciberdelincuentes. A continuación, te dejamos un listado de los tipos de typosquatting según las intenciones de los atacantes:
- Phishing. En este caso, los hackers crean sitios web falsos que imitan a sitios legítimos, como bancos o servicios de correo electrónico, para robar las credenciales de inicio de sesión y otra información personal de los usuarios.
- Distribución de programas maliciosos. Otro de los objetivos habituales es el de instalar malware. Se utilizan nombres de dominio similares a alguna página de descargas o relacionada con un software específico para que el usuario termine bajando un programa peligroso.
- Recolección de información personal. Los datos cada vez valen más. Los sitios web de typosquatting pueden ser utilizados para recopilar información personal de los usuarios, como nombres, direcciones, números de teléfono, con fines de fraude o venta en el mercado negro.
- Suplantación de identidad empresarial. También es habitual que se obtengan nombres de dominio similares a los de empresas legítimas para crear sitios web falsos que engañan a los clientes. Puede que se haga para socavar la reputación del negocio suplantado o para robar datos relacionados con su negocio.
- Extorsión y reventa de dominios. Un dominio con errores tipográficos puede servir para exigir dinero a cambio de liberar el dominio, amenazando con dañar la reputación de la entidad o individuo. No hay que olvidar que las empresas importantes tratan de hacer desaparecer estos dominios y, si es necesario, pagan una suma importante de dinero.
- Monetización del tráfico. Algunas empresas pueden utilizar el typosquatting para atraer tráfico de usuarios que cometen errores tipográficos al ingresar la URL de la competencia, con el objetivo de redirigirlos hacia su propio sitio web. También es posible que se haga con el fin de ganar dinero mostrando anuncios. En cualquier caso, se trata de una práctica habitual de competencia desleal.
Arroba Solutions te ayuda a prevenir el typosquatting en tu negocio
No cabe duda de que el typosquatting puede dañar la imagen de tu empresa o hasta proporcionar datos críticos a las personas equivocadas. Se trata de un delito informático más habitual de lo que se piensa, empleado como ataque de phishing o con otros fines. ¿Cuál es la mejor manera de protegerse?
En Arroba Solutions ponemos a tu disposición un equipo de expertos altamente cualificados que te asesorará en materia de ciberseguridad. De esta manera, harás que tu organización se mantenga protegida de las tretas de los ciberdelincuentes, como el typosquatting o el cybersquatting. ¡Protege tu negocio ahora!