Skip to content

¿Qué es el Typosquatting? Cómo detectarlo y prevenirlo

El typosquatting registra dominios casi idénticos para engañar a tus clientes. Así es como los atacantes los utilizan, y cómo encontrarlos y eliminarlos.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: May 19, 2023·Updated: August 5, 2024·7 min read

Los ciberdelincuentes se están volviendo más sofisticados en su enfoque para intentar ataques de phishing. El typosquatting es una de estas técnicas en la que realizan alteraciones ortográficas ingeniosas o erratas para crear dominios similares y engañar a los visitantes haciéndoles creer que han llegado a la página oficial.

¿Qué es el Typosquatting?

El typosquatting es una táctica de ingeniería social que se dirige a usuarios de internet que escriben involuntariamente URLs incorrectas en sus navegadores web. Esta técnica de phishing engaña a los usuarios para que visiten sitios web clonados y fraudulentos con URLs que son errores ortográficos comunes de sitios web legítimos.

Los ciberdelincuentes registran estos dominios e imitan el aspecto y la sensación del sitio web original del cual han creado un clon, de manera que los usuarios no duden en compartir datos o realizar transacciones financieras. El método de typosquatting también se conoce como secuestro de URL, mimetismo de dominio, sitios trampa, etc.

Ejemplo Real de Typosquatting

En 1995, Michael Doughney se apoderó del nombre de dominio PETA.org y lo registró como un sitio web para vender carne y productos de cuero. Esto, de hecho, era exactamente lo opuesto a lo que PETA promueve, por lo que la organización demandó al propietario del dominio por presunta infracción de marca, competencia desleal y cybersquatting.

La jurisdicción falló a favor de PETA y les transfirió el nombre. Desde entonces se ha registrado como un sitio .org, y PETA.com redirige al mismo.

Métodos de Typosquatting

Los dominios de typosquatting se crean utilizando diferentes formas de alteraciones ortográficas, con una variedad de técnicas empleadas por los ciberdelincuentes.

Errores Tipográficos

Esto significa escribir mal las direcciones web de sitios comunes. Por ejemplo, escribir amazin.com en lugar de amazon.com.

Errores Ortográficos

Cada vez que te dirigen a un sitio web falso, no siempre es un error de escritura. Algunos nombres de dominio están mal escritos deliberadamente. Por ejemplo, ferarri.com en lugar de ferrari.com.

Ortografías Alternativas

Los sitios web falsos a menudo usan ortografías alternativas de marcas populares para engañar a los usuarios y hacer que visiten sus sitios. Por ejemplo; color.com en lugar de colour.com.

Terminaciones de Dominio Falsas

Puedes elegir registrarte en múltiples dominios de nivel superior (TLDs), pero desafortunadamente, también pueden hacerlo los ciberdelincuentes. Aprovechan las extensiones de dominio que los usuarios suelen confundir para dirigirlos a un sitio web clonado. Por ejemplo, usando '.com' en lugar de '.biz'.

Alternando el Código de País

Otra técnica de typosquatting consiste en cambiar un dominio de nivel superior con código de país de '.uk' a '.us' o de '.com' a '.cm'.

Typosquatting y Cybersquatting – ¿Cuál es la Diferencia?

La gente a menudo usa los términos typosquatting y cybersquatting indistintamente, sin embargo, no son lo mismo. El typosquatting consiste en comprar un dominio similar al de un sitio web genuino. Por ejemplo, faecbook.com en lugar de facebook.com.

Por otro lado, el cybersquatting implica comprar dominios de empresas ya establecidas que no poseen sitios web relacionados. Esto se hace para que los compradores puedan vender estos dominios a precios más altos en el futuro.

Por ejemplo, si Red Sift no posee el dominio www.redsift2023.com, y es propiedad de un cybersquatter, tendríamos que pagarles una cantidad para transferirnos la propiedad.

¿Cuáles son los Peligros del Typosquatting?

Los ciberdelincuentes utilizan herramientas de búsqueda de dominios para registrar variaciones con errores tipográficos. No todos los esfuerzos de typosquatting tienen intenciones delictivas, pero la mayoría se intentan de mala fe. Crean sitios web maliciosos y desvían el tráfico hacia ellos para instalar malware, robar datos de tarjetas de crédito/débito, obtener información confidencial mediante phishing, etc.

Algunos de los objetivos comunes al desarrollar sitios web de typosquatting incluyen:

  • Cebo y Cambio: El sitio web fraudulento afirma vender los mismos productos y servicios que el original, pero los clientes nunca los reciben al hacer sus pedidos.
  • Aparcamiento de Dominios: Los typosquatters registran dominios de marcas y empresas populares solo para revenderlos a precios más altos.
  • Imitadores: Los ciberdelincuentes desarrollan sitios web clonados que se parecen exactamente a los genuinos. Estos sitios espejo se utilizan para intentar ataques de phishing en los que se pide a los usuarios que compartan datos sensibles, realicen transacciones en línea o descarguen enlaces maliciosos.
  • Sitio de Broma: Estos se crean para dañar la reputación de las marcas objetivo burlándose de ellas.
  • Listado de Resultados de Búsqueda Relacionados: Los propietarios desvían el tráfico destinado a un sitio en particular hacia un sitio de la competencia y les cobran por clic.
  • Encuestas y Sorteos: Estos sitios web falsos atraen a los usuarios seduciéndolos con la promesa de emocionantes sorteos y reembolsos. Se les pide que completen formularios de participación diseñados para robar datos personales.
  • Monetizar el Tráfico: Los typosquatters colocan anuncios en línea y ventanas emergentes para ganar dinero de los visitantes de la página web.
  • Enlaces de Afiliados: Estos generalmente son programas de afiliados legales donde el tráfico del sitio web falso se redirige a la página oficial. Los propietarios de dominios de typosquatting ganan una comisión de todas las compras realizadas a través de esto.
  • Instalar Malware: Se instalan malware y adware en los dispositivos de los visitantes. Contienen códigos maliciosos que roban, interceptan y transfieren datos.

¿Es Ilegal el Typosquatting?

El typosquatting es ilegal en Estados Unidos bajo la Ley de Prevención de la Ciberpiratería de Marcas de 1999 (Trademark Cyberpiracy Prevention Act). Se considera un acto ilícito desviar a los consumidores hacia sitios web fraudulentos o incurrir en typosquatting si el nombre del sitio web original está vinculado a una empresa con marca registrada. Esto permite a los registradores de dominios oficiales apelar para eliminar cualquier sitio web que cumpla con los criterios de typosquatting o cybersquatting.

¿Cómo Prevenir el Typosquatting?

Es vital detectar y eliminar los dominios similares, ya que estos pueden infectar los dispositivos de los visitantes con virus que rastrean pulsaciones de teclado, interceptan datos o espían tus mensajes. Afortunadamente, hemos reunido algunas medidas básicas para ayudarte a evitar ser víctima del typosquatting.

Evita las Erratas

Protégete de ser víctima de un ataque de phishing introduciendo correctamente el nombre del sitio web en el campo de la URL. Vuelve a revisar lo que has escrito antes de pulsar la tecla enter. Además, verifica la barra de direcciones una vez que hayas llegado al sitio web para asegurarte de que no sea uno fraudulento.

Certificados SSL

Un sitio web con un certificado SSL se indica mediante un símbolo de candado. Evita visitar sitios web sin certificado SSL, lo que significa URLs que comienzan con HTTP en lugar de HTTPS. Nunca envíes datos confidenciales ni descargues enlaces en sitios web no seguros.

Difunde Conciencia

Combate el typosquatting concienciando a los miembros de tu equipo. Fórmalos para utilizar motores de búsqueda o control por voz y marcar páginas para evitar erratas. Anímalos a confiar únicamente en sitios web con certificados SSL.

Registra tu Sitio Web y tu Marca

Al registrar tu sitio web y tu marca, obtienes el poder de presentar una demanda de Suspensión Rápida Uniforme (URS) y eliminar los sitios web que engañan a los usuarios alejándolos de tus páginas hacia páginas clonadas. Además, puedes registrar diferentes versiones ortográficas de tu sitio web como singular, plural, inglés británico, inglés americano, variantes con guion, etc.

Automatiza el Descubrimiento de Dominios y la Eliminación de Sitios Web Fraudulentos

Brand Trust de Red Sift monitoriza 150 millones de dominios y subdominios recién registrados cada día, permitiéndote descubrir dominios aparcados y olvidados, así como sitios de suplantación de identidad. Una vez descubiertos, Brand Trust aprovecha las relaciones existentes con registradores y proveedores de hosting para ofrecer un servicio de eliminación de phishing, reduciendo drásticamente el riesgo de que el typosquatting dañe la reputación de tu marca.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.