Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.

Un simple error tipográfico en una URL puede convertirte en blanco de malware

error en la URL

Una URL incorrecta en la barra de direcciones de tu navegador, puede terminar en un sitio de phishing

Hacer clic en los resultados de búsqueda de un sitio web conlleva el riesgo de llegar a una página falsa que en realidad es una estafa de phishing, al igual que navegar directamente escribiendo una URL en el navegador.

Según Krebs on Security, investigadores de la empresa de seguridad Infoblox han identificado una serie de estafas en dominios similares y aparcados (o sustitutos). Si accede a uno de estos sitios web, no serás redirigido a la página de confianza que esperas, sino a contenido fraudulento, incluyendo scareware y otro malware.

Los dominios similares contienen contenido malicioso

Esta estafa se aprovecha de que navegues directamente a un sitio web escribiendo la URL en la barra de direcciones de tu navegador. Si escribes mal por error el dominio de nivel superior (TLD) —por ejemplo, .gov o .com— o el dominio de segundo nivel (SLD), que es el nombre de la empresa (Google o Amazon), podrías acceder a una página que ha sido usurpada por actores maliciosos.

En algunos casos, pueden ser errores tipográficos, lo que significa que los ciberdelincuentes han registrado nombres de dominio que parecen casi idénticos a los de confianza. En otros, pueden ser dominios reales que han expirado y que simplemente son marcadores de posición publicitarios que propagan malware.

Los investigadores de Infoblox descubrieron que visitar uno de estos sitios suele iniciar una cadena de redirecciones, mediante la cual los actores de amenazas obtienen datos como la geolocalización de tu IP, la huella digital de tu dispositivo y las cookies.

Esto significa que no es necesario hacer clic en ningún enlace de la página aparcada para recibir contenido malicioso. Sin embargo, señalan que los sitios web aparcados solo eran maliciosos si se visitaban desde una dirección IP residencial y benignos si se accedía a ellos mediante una VPN o una IP no residencial.

Cómo evitar las estafas de dominios aparcados

Un consejo común para evitar sitios web de phishing es escribir URLs de confianza directamente en la barra de direcciones en lugar de hacer clic en la búsqueda, ya que los cibercriminales intentarán aprovechar los resultados, incluyendo la colocación de anuncios de pago, para redirigirte a dominios maliciosos. Esta puede ser una forma segura de llegar a tu destino, pero debes revisar cuidadosamente la ortografía de los TLD y SLD, ya que pequeños errores podrían llevarte a un sitio fraudulento.

He hablado de engaños similares en sitios web, como los ataques homógrafos, que utilizan caracteres similares en las URL para dirigirte a sitios de phishing que, a primera vista, parecen dominios legítimos. A menos que inspecciones la dirección con mucho cuidado, es posible que no detectes la estafa.

Jesus_Caceres