Mastodon Mastodon Mastodon Mastodon

Typosquatting

Actualizado: · CyberSecureFox Editorial Team

El typosquatting es el registro de nombres de dominio o de paquetes de software que se diferencian de otros populares por una pequeña errata, para captar a los usuarios que se equivocan al escribirlos o leerlos.

Cómo funciona el typosquatting

Los atacantes registran nombres casi correctos: con una letra de menos o duplicada (gooogle.com), caracteres intercambiados, otro dominio de primer nivel (.co en lugar de .com), un guion o una palabra añadida («combosquatting», como paypal-secure-login.com). Los ataques de homógrafos van más allá y usan caracteres de otros alfabetos —una «а» cirílica en lugar de una «a» latina— para que la dirección parezca idéntica.

El dominio falso aloja después una página de phishing, distribuye malware, recoge correos mal dirigidos o simplemente muestra publicidad. Los dominios parecidos son también un ingrediente clave del spoofing de correo y del compromiso del correo empresarial.

Typosquatting en repositorios de paquetes

El mismo truco funciona en los gestores de paquetes. En 2017 npm eliminó «crossenv», una imitación del popular «cross-env» que robaba variables de entorno, junto con decenas de paquetes similares. Desde entonces aparecen cada semana paquetes maliciosos con nombres casi idénticos en npm, PyPI y otros registros: basta una errata en el comando de instalación para ejecutar código del atacante en el equipo de un desarrollador o en una canalización de compilación, y el typosquatting se convierte en un ataque a la cadena de suministro.

Por qué funciona

El typosquatting se apoya en la ingeniería social y en simples errores humanos: escribimos deprisa, leemos por encima y confiamos en nombres conocidos, sobre todo en el móvil, donde la dirección completa queda oculta.

Cómo protegerse

  • Usar marcadores y un gestor de contraseñas, que solo rellena las credenciales en el dominio auténtico.
  • Las empresas deberían registrar las erratas habituales de su marca y vigilar los dominios nuevos y los registros de Certificate Transparency.
  • Los desarrolladores deberían fijar las dependencias con archivos lock, revisar el nombre y las descargas de cada paquete y usar escáneres de registros.
Sinónimos:
dominios con errores tipográficos