Search Header Logo
TYPO SQUATTING

TYPO SQUATTING

Assessment

Presentation

Computers

University

Easy

Created by

JOEL Colon

Used 1+ times

FREE Resource

47 Slides • 34 Questions

1

media

2

media

3

Multiple Choice

Question image

¿Qué es el Typosquatting en el contexto de la ciberseguridad?

1

El uso de VPN para ocultar errores en los servidores

2

La creación de contraseñas con errores ortográficos

3

El registro de dominios con errores tipográficos similares a los legítimos

4

El análisis forense de dispositivos maliciosos

4

El texto define Typosquatting como la técnica en la cual un atacante registra dominios con errores tipográficos intencionales para engañar a usuarios que escriben mal una dirección web legítima.

media

5

Multiple Choice

Question image

¿Cuál es el objetivo principal del Typosquatting?

1

Hacer copias de respaldo del sitio legítimo

2

Probar la velocidad de navegación del usuario

3

Engañar a los usuarios para redirigirlos a sitios falsos con fines maliciosos

4

Corregir automáticamente errores ortográficos en los navegadores

6

El texto indica que el objetivo del Typosquatting es aprovechar los errores de escritura de los usuarios para redirigirlos a sitios falsos que puedan robar datos, instalar malware o mostrar contenido malicioso.

media

7

Multiple Choice

Question image

¿Qué tipo de sitios son comúnmente suplantados mediante Typosquatting?

1

Páginas personales sin dominio propio

2

Blogs de tecnología con licencia abierta

3

Dominios de empresas, servicios o marcas conocidas

4

Foros cerrados con acceso restringido

8

El texto menciona que los atacantes apuntan a dominios de empresas, servicios o marcas reconocidas, ya que los usuarios tienden a escribir estas direcciones con frecuencia y pueden cometer errores tipográficos.

media

9

media

10

Multiple Choice

Question image

¿Cuál de los siguientes es un objetivo principal del Typosquatting?

1

Optimizar el posicionamiento SEO de la página legítima

2

Suplantar la identidad digital de una marca confiable

3

Facilitar el acceso remoto a la red corporativa legítima

4

Mejorar la ortografía en navegadores web

11

El texto señala que uno de los objetivos clave del Typosquatting es suplantar la identidad digital de una marca o entidad confiable, aprovechando errores tipográficos de los usuarios.

media

12

Multiple Choice

Question image

¿Qué tipo de información buscan robar los atacantes mediante sitios falsos creados por Typosquatting?

1

Fotografías públicas

2

Comentarios de usuarios en redes sociales

3

Credenciales de acceso como usuario y contraseña

4

Historial de reproducción de video

13

El texto menciona que uno de los fines del Typosquatting es el robo de credenciales, ya que los usuarios, al no notar la diferencia en el dominio, ingresan su información personal en sitios maliciosos.

media

14

Multiple Choice

Question image

¿Qué práctica permite a los atacantes obtener ingresos utilizando Typosquatting?

1

Minado de criptomonedas en segundo plano

2

Generación de errores de red intencionales

3

Redirección de tráfico a sitios con anuncios fraudulentos

4

Optimización de imágenes para SEO

15

Uno de los objetivos del Typosquatting es redirigir el tráfico a páginas que muestran publicidad o contenido fraudulento, lo cual puede generar ingresos por clics (ad fraud).

media

16

Multiple Choice

Question image

¿Qué amenaza digital puede difundirse a través de sitios construidos con Typosquatting?

1

Correcciones ortográficas automáticas

2

Malware

3

Scripts de rendimiento web legítimos

4

Certificados digitales válidos

17

El texto indica que los sitios typosquatted pueden servir como canales de distribución de malware, infectando los dispositivos de los usuarios que los visitan.

media

18

Multiple Choice

Question image

¿Qué tipo de ataques pueden facilitarse mediante Typosquatting, además del engaño visual del dominio?

1

Sniffing de redes Wi-Fi

2

Ingeniería inversa de hardware

3

Phishing o spear phishing personalizado

4

Fragmentación de archivos en la nube

19

El Typosquatting puede ser una puerta de entrada para ataques más específicos como el phishing y spear phishing, ya que el usuario confía en que está visitando un sitio legítimo.

media

20

media

21

media

22

Multiple Choice

Question image

¿Qué tipo de error representa el dominio www.facebok.com en comparación con el original www.facebook.com?

1

Dominio con extensión incorrecta

2

Letra visualmente similar

3

Error tipográfico por omisión de una letra

4

Letra duplicada

23

En el ejemplo www.facebok.com, se ha omitido una letra ("o"), lo cual constituye un error tipográfico, un tipo clásico de Typosquatting.

media

24

Multiple Choice

Question image

¿Qué forma de typosquatting se observa en el dominio www.gooogle.com?

1

Error por cambio de orden

2

Letra duplicada intencionalmente

3

Extensión de dominio modificada

4

Uso de símbolos especiales

25

www.gooogle.com contiene una letra duplicada (“o” repetida tres veces en lugar de dos), una técnica común para confundir al usuario y redirigirlo a un sitio falso.

media

26

Multiple Choice

Question image

¿Qué técnica de typosquatting se aplica en el dominio www.amzon.com?

1

Letra visualmente similar

2

Letra omitida

3

Palabra traducida

4

URL acortada

27

El dominio www.amzon.com omite la letra “a” que va después de la “m”, lo que lo convierte en un ejemplo de letra omitida, otra forma típica de typosquatting.

media

28

Multiple Choice

Question image

¿Cuál es la técnica de typosquatting utilizada en el dominio www.paypal.co en lugar de www.paypal.com?

1

Duplicación de letras

2

Error tipográfico

3

Cambio de orden de letras

4

Dominio con extensión diferente

29

El dominio www.paypal.co tiene una extensión distinta (.co) en lugar del esperado .com, lo que puede confundir al usuario y es una técnica frecuente de typosquatting.

media

30

Multiple Choice

Question image

El dominio www.goggle.com, que cambia el orden de letras respecto a www.google.com, es un ejemplo de:

1

Letra duplicada

2

Cambio de orden de letras

3

Error visual con números

4

Sustitución de palabras clave

31

El texto menciona que www.goggle.com intercambia el orden de letras (“o” por “g”), lo que constituye un cambio de orden de letras, una forma de engaño visual.

media

32

Multiple Choice

Question image

¿Qué técnica se usa en el dominio www.m1crosoft.com?

1

Extensión sospechosa

2

Reemplazo con letra omitida

3

Uso de caracteres visualmente similares

4

Error por palabra inventada

33

El dominio www.m1crosoft.com usa el número "1" en lugar de la letra "i", lo cual es un carácter visualmente similar, técnica que busca confundir al lector rápidamente.

media

34

media

35

Multiple Choice

Question image

¿Cuál de los siguientes riesgos puede enfrentar un usuario que ingresa a un sitio web typosquatted?

1

Mejora automática de seguridad en el navegador

2

Actualización del sistema operativo

3

Robo de contraseñas o información personal

4

Redirección al sitio oficial de la empresa

36

El texto señala que uno de los principales peligros del typosquatting es el robo de credenciales y datos personales, cuando el usuario cree que está en el sitio legítimo.

media

37

Multiple Choice

Question image

¿Qué consecuencia puede sufrir la empresa legítima suplantada por un dominio typosquatted?

1

Mejora de reputación por visibilidad aumentada

2

Pérdida de reputación y confianza del público

3

Reducción en su tráfico de red interna

4

Acceso gratuito a nuevas funciones de seguridad

38

El texto menciona que la empresa suplantada puede ver afectada su reputación, ya que los usuarios la asocian con experiencias negativas sufridas en el sitio falso.

media

39

Multiple Choice

Question image

¿Qué tipo de software malicioso puede distribuirse a través de dominios falsificados por typosquatting?

1

Programas de edición gráfica

2

Malware o ransomware

3

Controladores oficiales de hardware

4

Antivirus certificados

40

El texto aclara que estos sitios pueden servir como vehículos de infección, propagando malware, troyanos o ransomware a quienes acceden o descargan archivos desde allí.

media

41

Multiple Choice

Question image

¿Qué tipo de fraude puede originarse a partir de un sitio typosquatted que imita un portal bancario?

1

Fraude académico

2

Pérdida de señal de red

3

Phishing financiero o falsos pagos

4

Saturación de la base de datos

42

El texto advierte que el typosquatting puede facilitar fraudes financieros, como phishing o pagos falsificados, ya que los usuarios creen estar operando en su banco real.

media

43

Multiple Choice

Question image

¿Qué tipo de contenido pueden encontrar los usuarios accidentalmente al ingresar a un sitio malicioso por error tipográfico?

1

Información oficial del gobierno

2

Cursos de seguridad cibernética

3

Contenido ilegal o peligroso

4

Publicidad de antivirus legítimos

44

Una de las consecuencias del typosquatting es la exposición a contenido ilegal, ofensivo o riesgoso, usado para confundir, estafar o comprometer al usuario.

media

45

media

46

Multiple Choice

Question image

¿Qué técnica consiste en aprovecharse de URLs legítimas que han sido abandonadas o mal configuradas?

1

Homograph Attacks

2

URL Hijacking

3

DNS Cache Poisoning

4

SSL Stripping

47

El texto explica que el URL Hijacking es el secuestro de direcciones web legítimas que han sido descuidada o mal gestionadas, permitiendo que un atacante las registre y utilice.

media

48

Multiple Choice

Question image

¿Qué es el Combosquatting según el texto?

1

Usar múltiples dominios en una misma red

2

Cambiar la extensión de dominios legítimos

3

Registrar dominios que combinan la marca con otras palabras clave

4

Reutilizar contraseñas en diferentes plataformas

49

Combosquatting consiste en registrar dominios que añaden palabras clave o modificadores a una marca, como secure-paypal.com, para parecer más confiables y engañar al usuario.

media

50

Multiple Choice

Question image

¿Cuál de las siguientes técnicas utiliza letras de otros alfabetos que se ven similares a las del alfabeto latino?

1

Domain Sniffing

2

Homograph Attacks

3

Subdomain Injection

4

Hash Collision

51

Homograph Attacks se basa en usar caracteres visualmente idénticos pero de diferentes alfabetos, como la letra cirílica “а” que se parece a la “a” latina, para engañar visualmente al usuario.

media

52

Multiple Choice

Question image

¿Qué técnica permite engañar a un usuario combinando palabras clave legítimas con nombres de marca?

1

URL Hijacking

2

Phishing convencional

3

Combosquatting

4

IP Spoofing

53

El Combosquatting agrega términos como “secure”, “login”, “verify” a dominios legítimos, creando URLs falsas que parecen oficiales pero no lo son, como secure-paypal.com.

media

54

Multiple Choice

Question image

¿Qué tipo de ataque es más efectivo si el navegador o el sistema no distingue bien entre caracteres de distintos alfabetos?

1

URL Hijacking

2

ARP Spoofing

3

Homograph Attack

4

DDoS

55

En los Homograph Attacks, el atacante aprovecha que los caracteres de otros alfabetos se ven igual a los del latino, y si el sistema no lo distingue correctamente, puede redirigir al usuario a un sitio malicioso disfrazado.

media

56

media

57

Multiple Choice

Question image

¿Cuál es uno de los signos más evidentes de que un sitio podría estar vinculado al typosquatting?

1

Su URL tiene una animación en movimiento

2

Muestra un diseño totalmente blanco sin texto

3

La URL contiene errores ortográficos

4

Tiene música de fondo automáticamente

58

Una URL con errores ortográficos (como letras omitidas o mal colocadas) es un indicador clásico de un dominio typosquatted, diseñado para parecer legítimo y engañar al usuario.

media

59

Multiple Choice

Question image

¿Qué aspecto relacionado con la seguridad debe revisarse para identificar un sitio web malicioso?

1

Si el sitio tiene un fondo con imágenes coloridas

2

Si el sitio tiene enlaces rotos en sus menús

3

Si el sitio no posee un certificado HTTPS válido

4

Si el sitio carga muy rápidamente

60

El texto señala que la ausencia de un certificado HTTPS válido puede ser señal de alerta, ya que los sitios legítimos normalmente utilizan conexiones seguras para proteger la información del usuario.

media

61

Multiple Choice

Question image

¿Qué detalle visual podría ayudarte a identificar un sitio de typosquatting aunque imite uno legítimo?

1

Tiene una barra de búsqueda grande

2

El diseño tiene colores apagados

3

Tiene un diseño similar, pero con detalles visuales distintos

4

Muestra imágenes de baja resolución

62

Aunque el diseño general pueda parecer legítimo, detalles visuales diferentes o mal elaborados son un indicio de que podría tratarse de un sitio falsificado mediante typosquatting.

media

63

Multiple Choice

Question image

¿Qué comportamiento en un sitio web puede indicar intento de fraude vinculado a typosquatting?

1

Pedir que descargues contenido educativo

2

Solicitar datos personales o financieros de manera apresurada

3

Publicar artículos sin imágenes

4

Pedir cerrar sesión luego de 30 segundos

64

Un sitio que solicita datos con urgencia o sin justificación clara puede estar tratando de robar información mediante técnicas de typosquatting y phishing.

media

65

Multiple Choice

Question image

¿Qué advertencia podría emitir tu navegador si accedes a un sitio typosquatted?

1

“Este sitio se ve mejor en modo oscuro”

2

“El contenido puede tardar en cargarse”

3

“Advertencia: Este sitio podría no ser seguro”

4

“Reinicie su conexión para continuar”

66

Muchos navegadores modernos emiten alertas de seguridad si detectan que el sitio web no es confiable o su certificado no es válido, lo que ayuda a detectar sitios de typosquatting.

media

67

media

68

media

69

media

70

Multiple Choice

Question image

¿Cuál es una buena práctica al ingresar direcciones web para evitar caer en sitios typosquatted?

1

Usar autocompletado del navegador sin verificar

2

Escribir manualmente la URL con atención

3

Confiar en sitios sugeridos por publicidad

4

Ingresar solo palabras clave en buscadores

71

El texto recomienda escribir manualmente la URL con cuidado, ya que un simple error tipográfico puede llevar a un sitio malicioso diseñado para engañar.

media

72

Multiple Choice

Question image

¿Qué herramienta del navegador puede ayudar a evitar errores al visitar sitios web frecuentes?

1

Extensiones para cambiar de idioma

2

El historial de navegación

3

Los marcadores o favoritos

4

Modo incógnito

73

Usar marcadores/favoritos permite acceder directamente a sitios seguros sin necesidad de escribir la URL, reduciendo el riesgo de escribirla mal y caer en un dominio typosquatted.

media

74

Multiple Choice

Question image

¿Qué elemento debe verificar un usuario antes de ingresar datos en un sitio web?

1

Si el sitio tiene fondo blanco

2

Si carga rápido en el navegador

3

Si tiene un certificado HTTPS válido

4

Si tiene videos promocionales

75

El texto aconseja verificar que el sitio use HTTPS y tenga un certificado válido, lo cual ayuda a garantizar que el usuario está en el sitio correcto y no en uno suplantado.

media

76

Multiple Choice

Question image

¿Qué solución técnica ayuda a prevenir el acceso a dominios maliciosos desde la red?

1

Uso de impresoras en red

2

DNS filtering y firewalls DNS

3

Programas de ofimática actualizados

4

Scripts de respaldo automático

77

El DNS filtering y los firewalls DNS pueden bloquear el acceso a dominios sospechosos o no verificados, actuando como una barrera preventiva contra typosquatting.

media

78

Multiple Choice

Question image

¿Qué medida preventiva debe adoptar una empresa para proteger su identidad de dominio?

1

Cambiar el color del logotipo frecuentemente

2

Registrar variantes comunes de su dominio

3

Desactivar todos los subdominios activos

4

Usar direcciones IP estáticas para todos los clientes

79

El texto indica que registrar variantes comunes del dominio, como errores ortográficos comunes, ayuda a proteger la marca contra el typosquatting y evitar que sean usadas por atacantes.

media

80

media

81

media
media

Show answer

Auto Play

Slide 1 / 81

SLIDE