Ojo con el “typosquatting” o los errores gramaticales que conducen al malware

Escribir mal una dirección URL puede ser lo único que los ciberdelincuentes necesiten de ti para descargar archivos maliciosos en tu ordenador.

Las prisas siempre son malas consejeras, incluso cuando hablamos de seguridad informática. O quizás deberíamos decir que especialmente son traicioneras cuando nos referimos a cuestiones de seguridad y en tiempos de asueto como éste en el que nos encontramos.

Fuente-Shutterstock_Autor-Mopic_malwareSi todavía estás organizando tus vacaciones de Semana Santa, realizando reservas online de última hora o aprovechando descuentos en compras a través de Internet, ten mucho cuidado con lo que escribes en la barra de direcciones de tu navegador.

Todos hemos tecleado mal alguna vez el nombre de una página web mientras intentamos acceder a ella, para acabar encontrándonos con que ese sitio no existe o, en el peor de los casos, para ver cómo se abre ante nuestros ojos una falsificación del original.

Es entonces cuando debemos agudizar nuestros sentidos y no dejarnos arrastrar por las triquiñuelas de los ciberdelincuentes, que intentarán que pinchemos en algún enlace, descarguemos determinado archivo con malware o introduzcamos nuestros datos privados en su plataforma para acabar perjudicándonos y convirtiéndonos en sus víctimas.

Esa estrategia que se sirve de los errores tipográficos cometidos por los internautas previo registro de dominios similares a los oficiales se denomina “typosquatting” o “URL hijaking” y, a pesar de que no es de creación reciente, continúa causando estragos alrededor de la web.

Desde Kaspersky Lab advierten del peligro de este tipo de campañas y recomiendan ponerse en contacto con los administradores de las páginas afectadas cuando se detecte algún problema que puede perjudicar su reputación y la integridad informática de sus clientes.

Por supuesto, a nivel particular se recomienda aplicar siempre las actualizaciones y parches de seguridad lanzados por los fabricantes de software y tener activada una solución antimalware.

En Silicon Week también os queremos ayudar a mejorar vuestras medidas de protección informándoos sobre las trampas de  ciberdelincuencia más extendidas por la Red de redes con nuestra galería “12 formas en las que los ciberdelincuentes pueden suplantar tu identidad”:

[nggallery template=nme images=40 id=46]