Skip to main content
Ataques y Amenazas

Typosquatting

Registro de nombres de dominio que son errores de escritura comunes de sitios web populares, con el fin de capturar credenciales de usuarios que escriben mal la URL.

El typosquatting (también llamado secuestro de URL) consiste en registrar dominios que son pequeñas variaciones o errores de escritura de sitios web legítimos: gooogle.com, amzon.com, microsft.com. Los usuarios que escriben mal una URL terminan en el sitio del atacante, que normalmente imita la página de inicio de sesión del sitio real.

Cuando las víctimas ingresan sus credenciales en el dominio typosquatted, el atacante las captura. Algunos de estos sitios también distribuyen malware a través de descargas falsas de software.

Las defensas incluyen guardar en marcadores los sitios importantes, usar un gestor de contraseñas (que asocia las credenciales a dominios exactos y no las autocompleta en dominios mal escritos), instalar extensiones de seguridad del navegador que alerten sobre dominios sospechosos y, en el caso de las organizaciones, registrar de forma preventiva los errores de escritura más comunes de su propio dominio.

Volver al glosario

Deja de compartir contraseñas en hojas de cálculo

TeamPassword guarda, comparte y rota las credenciales de tu equipo, con cifrado de extremo a extremo.

Con la confianza de más de 900 agencias y equipos pequeños en todo el mundo