Typosquatting o “Cuidadín con confundirte al escribir una dirección de Internet”
Publicado por Pecador de la Pradera en [In]Seguridad Informática¿A quién no le ha pasado que al ir a Google se haya equivocado al pulsar alguna tecla y haya escrito, por ejemplo, Googel.com, Gogle.com o Googlee.com?
Si el error fuera uno de los citados anteriormente, no habría pasado nada: se trata de nombres de dominio registrados por Google y debidamente redireccionados a su página principal. Así que, pese al fallo, irías a parar a la página de inicio del buscador.
Pero este tipo de excepciones son las menos: por lo general lo que aparecería es, evidentemente, una página totalmente distinta a lo que querías acceder. Esto se debe a que existen muchos aprovechaos que desde hace tiempo se han dado cuenta de que los errores tipográficos del usuario pueden ser un medio sucio, a la par que efectivo, de conseguir visitantes a costa de las webs con mayor éxito en la red. Quienes están detrás de estas páginas pueden ser empresas de compra/venta de dominios (igual los más inofensivos), simples caraduras que te redireccionan a su página, creadores de phising (de Facebook las hay a patadas), malware o vete a saber qué tipo de basura. Todo ésto es lo que se entiende por typosquatting.
Sobre este asunto el blog de iProfesional.com publica un artículo muy interesante, al que aporta algunos datos significativos, como el sorprendente hecho de que se hayan detectado hasta 80.000 dominios registrados para este tipo de prácticas.
¿Formas de evitar esto?
El artículo anterior cita algunas prácticas recomendadas, a las que se pueden añadir alguna más. Resumiendo:
- En caso de que no se sepa exactamente el nombre del dominio que se dquiere visitar, utilizar un motor de búsqueda. Afortunadamente, la mayoría de los buscadores tienen una herramienta bastante práctica de corrección ortográfica. Además, cualquier navegador (excepto el infame Internet Explorer 6) incluye en la parte superior un pluggin que enlaza directamente con los motores de búsqueda.
- Agregar a Favoritos/Marcadores los sitios más comúnmente visitados. Y acceder a los mismos a través del enlace guardado. Una cosa muy práctica en este aspecto es el uso de la barra de favoritos.
- Emplear la herramienta de autocompletar que ofrecen todos los navegadores modernos. Por ejemplo, en cuanto pones en la barra de direcciones la letra “g” automáticamente salen una serie de enlaces entre los que muy problablemente salga Google. Se puede aprovechar.
- Utilizar servicios de protección tipográfica, como el que proporciona openDNS, que proporciona unos servidores de nombres de dominio (servidores DNS) que no es que sean una alternativa a los que ofrecen los proveedores de Internet, sino que los mejoran notablemente.
- Y la más elemental, tener un poco de cuidado al teclear una dirección de Internet y revisar lo que se ha escrito en la barra de navegación, carajo.
Habrá otras más, pero cualquier precuaución de las anteriormente citadas debería ser suficiente. En este caso, claro.
Etiquetas: Internet, typosquatting


Entradas (RSS)
Información Bitacoras.com…
Valora en Bitacoras.com: ¿A quién no le ha pasado que al ir a Google se haya equivocado al pulsar alguna tecla y haya escrito, por ejemplo, Googel.com, Gogle.com o Googlee.com? Si el error fuera uno de los citados anteriormente, no habría pasado nad…..