Skip to main content
Ataques y Amenazas

Secuestro de DNS

Ataque en el que las consultas DNS se redirigen a servidores maliciosos, enviando a los usuarios a sitios web falsos que capturan credenciales incluso cuando escriben la URL correcta.

El secuestro de DNS (también llamado redirección de DNS) ocurre cuando un atacante modifica la configuración de DNS (ya sea en un router, a nivel del ISP o mediante malware) para redirigir a los usuarios a sitios web fraudulentos. El usuario escribe la URL correcta, pero la respuesta del DNS apunta a un servidor controlado por el atacante que aloja una réplica convincente.

Esto es especialmente peligroso porque la URL en la barra de direcciones parece correcta, lo que dificulta que los usuarios detecten el fraude. El sitio falso captura las credenciales, que el atacante puede usar luego para acceder al servicio real.

Las defensas incluyen DNSSEC (Extensiones de Seguridad del DNS), monitorear las configuraciones de DNS, usar DNS sobre HTTPS (DoH) y verificar que el certificado HTTPS del sitio sea válido, ya que un servidor fraudulento normalmente no puede presentar un certificado válido para el dominio real. La coincidencia exacta de dominio en los gestores de contraseñas es útil contra dominios similares o falsificados (typosquatting), pero no contra el secuestro de DNS, donde la URL correcta termina apuntando a un servidor malicioso.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo