Ataques y amenazas
Typosquatting
También conocido como: URL hijacking
Definición
Registrar nombres de dominio o de paquete que son erratas o imitaciones visuales de los legítimos para captar a quien comete errores de tecleo o de reconocimiento.
Ejemplos
- Un sitio de phishing en "paypa1.com" (dígito "1" en lugar de "l") recopila credenciales de quienes escriben mal el dominio real.
- El paquete malicioso de npm "reqeusts" imita a "requests" y entrega un info-stealer al instalarse.
Términos relacionados
Ciberocupación (cybersquatting)
Registrar nombres de dominio que contienen marcas o identidades reconocidas sin autorización, normalmente para extraer dinero del titular o para engañar a los usuarios.
Secuestro de dominio
Toma de control no autorizada de un nombre de dominio registrado a nivel de registrador o registro, lo que permite al atacante redirigir tráfico, correo y confianza a su infraestructura.
Phishing
Ataque de ingeniería social en el que el atacante se hace pasar por una entidad de confianza para engañar a la víctima y obtener credenciales, dinero o ejecutar malware.
Ataque a la cadena de suministro
Ataque que compromete a un proveedor de software, hardware o servicios de confianza para llegar a sus clientes finales.
Drive-by download
Ataque en el que se instala malware silenciosamente en el dispositivo de la víctima por el mero hecho de visitar un sitio web comprometido o malicioso.
Open Redirect
Open Redirect — definition coming soon.