Connect with us
¿No puede dormir? Contemos el enjambre de typosquat ¿No puede dormir? Contemos el enjambre de typosquat

Comunicados de Prensa

¿No puede dormir? Contemos el enjambre de typosquat

Published

on

La red Websense® ThreatSeeker® descubrió un enjambre de typosquat (URL mal digitado) que alberga a cientos de servidores que apuntan a marcas conocidas. Este enjambre se mueve constantemente para evitar ser detectado. Se está abusando de un gran número de marcas populares – ¿Puede identificar la diferencia entre estos URLs fraudulentos y los reales?

typosquat00[adsenseyu1]

Al realizar un análisis más a fondo descubrimos una conexión entre estos servidores:

  1. La mayoría de ellos están hospedados en la misma dirección IP: 208.73.210.128.
  2. Llevan a sitios de encuestas fraudulentos y de spam.
  3. Tratan de evadir la detección y mantienen un bajo perfil al cambiar periódicamente el envío de amenazas y presentar páginas predeterminadas sin amenazas.

“Los usuarios están ocupados y pueden escribir incorrectamente cuando navegan por Internet. Y eso es exactamente lo que los cibercriminales aprovechan cuando aplican eltyposquat a los dominios populares. Websense Security Labs descubrió un ‘enjambre de typosquat’ de cientos de servidores que llevan a sitios web y encuestas fraudulentas que solicitan información personal y detalles de tarjetas de crédito. Fraudes como estos abren la puerta al malware y sin defensas de seguridad desplegadas se podría dar vía libre a las compañías hacia la pérdida de datos”, indicó Carl Leonard, Gerente de Investigación de Seguridad de Websense.

Permítanos poner un ejemplo de estos servidores para ilustrar cómo una víctima puede ser llevada de un typosquat de este enjambre a un sitio fraudulento. Por ejemplo escribir hxxp://youtibe.com/ lleva al usuario al sitio fraudulento hxxp://socialsurvey.chattycatty.com/.

Múltiples solicitudes al mismo servidor llevan a diferentes páginas de inicio incluyendo encuestas, formularios para ser llenados y sitios de spam. En un ejemplo (ver la pantalla de abajo) los usuarios son atraídos y redirigidos a un sitio parecido a “Youtube” para completar una encuesta que asegura que al responderla tendrán la oportunidad de recibir uno de los regalos de la lista:

 

Advertisement

typosquat01

 

Después de responder a la “encuesta” se le ofrece la opción de contratar un servicio de suscripción mensual pagado y que se renueva automáticamente con un regalo tentador adicional a un bajo precio. Entonces se le pide al usuario proporcionar los detalles de su tarjeta de crédito. La trampa está en la sección de “términos y condiciones” donde evidentemente se asegura que el regalo es responsabilidad de un tercero y que no se permite el reembolso de la suscripción.

typosquat02

Por suerte Websense protege a sus usuarios contra dichas amenazas con Websense ACE (Advanced Classification Engine).

Comunicados de Prensa

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Published

on

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Activision e Infinity Ward publicaron la segunda parte de la guía táctica de DMZ, la experiencia de extracción en mundo abierto de Call of Duty: Modern Warfare 4. El informe detalla la Base de Operaciones Avanzada (FOB) y confirma el calendario de acceso anticipado: Campaña desde el 16 de octubre y DMZ completo desde el 20 de octubre de 2026, previo al lanzamiento global del 23 de octubre.

(más…)

Continue Reading

Comunicados de Prensa

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

Published

on

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

SEGA confirmó durante la conferencia de prensa de Brasil Game Show 2026 que Brasil será la más reciente ubicación internacional de Crazy Taxi: World Tour, la nueva aventura de la franquicia creada por Kenji Kanno. El anuncio incluyó un tráiler del nuevo mapa y la revelación de tiendas reales reconocibles dentro del juego, con lanzamiento previsto para 2027.

(más…)

Continue Reading

Comunicados de Prensa

Playground de Google Labs crea videojuegos con IA sin programar

Published

on

Playground de Google Labs crea videojuegos con IA sin programar

Google Labs presentó Playground el 7 de octubre de 2026, una plataforma experimental que convierte descripciones de texto en videojuegos jugables desde el navegador, sin escribir una sola línea de código. El servicio debutó en Estados Unidos para mayores de 18 años y ya cuenta con galería comunitaria, tablas de posiciones y una integración con Unity en camino.

(más…)

Continue Reading

Lo más reciente

Lo más popular

Subscribete a nuestro Podcast

Trending