

TYPO SQUATTING
Presentation
•
Computers
•
University
•
Easy
JOEL Colon
Used 1+ times
FREE Resource
47 Slides • 34 Questions
1
2
3
Multiple Choice
¿Qué es el Typosquatting en el contexto de la ciberseguridad?
El uso de VPN para ocultar errores en los servidores
La creación de contraseñas con errores ortográficos
El registro de dominios con errores tipográficos similares a los legítimos
El análisis forense de dispositivos maliciosos
4
El texto define Typosquatting como la técnica en la cual un atacante registra dominios con errores tipográficos intencionales para engañar a usuarios que escriben mal una dirección web legítima.
5
Multiple Choice
¿Cuál es el objetivo principal del Typosquatting?
Hacer copias de respaldo del sitio legítimo
Probar la velocidad de navegación del usuario
Engañar a los usuarios para redirigirlos a sitios falsos con fines maliciosos
Corregir automáticamente errores ortográficos en los navegadores
6
El texto indica que el objetivo del Typosquatting es aprovechar los errores de escritura de los usuarios para redirigirlos a sitios falsos que puedan robar datos, instalar malware o mostrar contenido malicioso.
7
Multiple Choice
¿Qué tipo de sitios son comúnmente suplantados mediante Typosquatting?
Páginas personales sin dominio propio
Blogs de tecnología con licencia abierta
Dominios de empresas, servicios o marcas conocidas
Foros cerrados con acceso restringido
8
El texto menciona que los atacantes apuntan a dominios de empresas, servicios o marcas reconocidas, ya que los usuarios tienden a escribir estas direcciones con frecuencia y pueden cometer errores tipográficos.
9
10
Multiple Choice
¿Cuál de los siguientes es un objetivo principal del Typosquatting?
Optimizar el posicionamiento SEO de la página legítima
Suplantar la identidad digital de una marca confiable
Facilitar el acceso remoto a la red corporativa legítima
Mejorar la ortografía en navegadores web
11
El texto señala que uno de los objetivos clave del Typosquatting es suplantar la identidad digital de una marca o entidad confiable, aprovechando errores tipográficos de los usuarios.
12
Multiple Choice
¿Qué tipo de información buscan robar los atacantes mediante sitios falsos creados por Typosquatting?
Fotografías públicas
Comentarios de usuarios en redes sociales
Credenciales de acceso como usuario y contraseña
Historial de reproducción de video
13
El texto menciona que uno de los fines del Typosquatting es el robo de credenciales, ya que los usuarios, al no notar la diferencia en el dominio, ingresan su información personal en sitios maliciosos.
14
Multiple Choice
¿Qué práctica permite a los atacantes obtener ingresos utilizando Typosquatting?
Minado de criptomonedas en segundo plano
Generación de errores de red intencionales
Redirección de tráfico a sitios con anuncios fraudulentos
Optimización de imágenes para SEO
15
Uno de los objetivos del Typosquatting es redirigir el tráfico a páginas que muestran publicidad o contenido fraudulento, lo cual puede generar ingresos por clics (ad fraud).
16
Multiple Choice
¿Qué amenaza digital puede difundirse a través de sitios construidos con Typosquatting?
Correcciones ortográficas automáticas
Malware
Scripts de rendimiento web legítimos
Certificados digitales válidos
17
El texto indica que los sitios typosquatted pueden servir como canales de distribución de malware, infectando los dispositivos de los usuarios que los visitan.
18
Multiple Choice
¿Qué tipo de ataques pueden facilitarse mediante Typosquatting, además del engaño visual del dominio?
Sniffing de redes Wi-Fi
Ingeniería inversa de hardware
Phishing o spear phishing personalizado
Fragmentación de archivos en la nube
19
El Typosquatting puede ser una puerta de entrada para ataques más específicos como el phishing y spear phishing, ya que el usuario confía en que está visitando un sitio legítimo.
20
21
22
Multiple Choice
¿Qué tipo de error representa el dominio www.facebok.com en comparación con el original www.facebook.com?
Dominio con extensión incorrecta
Letra visualmente similar
Error tipográfico por omisión de una letra
Letra duplicada
23
En el ejemplo www.facebok.com, se ha omitido una letra ("o"), lo cual constituye un error tipográfico, un tipo clásico de Typosquatting.
24
Multiple Choice
¿Qué forma de typosquatting se observa en el dominio www.gooogle.com?
Error por cambio de orden
Letra duplicada intencionalmente
Extensión de dominio modificada
Uso de símbolos especiales
25
www.gooogle.com contiene una letra duplicada (“o” repetida tres veces en lugar de dos), una técnica común para confundir al usuario y redirigirlo a un sitio falso.
26
Multiple Choice
¿Qué técnica de typosquatting se aplica en el dominio www.amzon.com?
Letra visualmente similar
Letra omitida
Palabra traducida
URL acortada
27
El dominio www.amzon.com omite la letra “a” que va después de la “m”, lo que lo convierte en un ejemplo de letra omitida, otra forma típica de typosquatting.
28
Multiple Choice
¿Cuál es la técnica de typosquatting utilizada en el dominio www.paypal.co en lugar de www.paypal.com?
Duplicación de letras
Error tipográfico
Cambio de orden de letras
Dominio con extensión diferente
29
El dominio www.paypal.co tiene una extensión distinta (.co) en lugar del esperado .com, lo que puede confundir al usuario y es una técnica frecuente de typosquatting.
30
Multiple Choice
El dominio www.goggle.com, que cambia el orden de letras respecto a www.google.com, es un ejemplo de:
Letra duplicada
Cambio de orden de letras
Error visual con números
Sustitución de palabras clave
31
El texto menciona que www.goggle.com intercambia el orden de letras (“o” por “g”), lo que constituye un cambio de orden de letras, una forma de engaño visual.
32
Multiple Choice
¿Qué técnica se usa en el dominio www.m1crosoft.com?
Extensión sospechosa
Reemplazo con letra omitida
Uso de caracteres visualmente similares
Error por palabra inventada
33
El dominio www.m1crosoft.com usa el número "1" en lugar de la letra "i", lo cual es un carácter visualmente similar, técnica que busca confundir al lector rápidamente.
34
35
Multiple Choice
¿Cuál de los siguientes riesgos puede enfrentar un usuario que ingresa a un sitio web typosquatted?
Mejora automática de seguridad en el navegador
Actualización del sistema operativo
Robo de contraseñas o información personal
Redirección al sitio oficial de la empresa
36
El texto señala que uno de los principales peligros del typosquatting es el robo de credenciales y datos personales, cuando el usuario cree que está en el sitio legítimo.
37
Multiple Choice
¿Qué consecuencia puede sufrir la empresa legítima suplantada por un dominio typosquatted?
Mejora de reputación por visibilidad aumentada
Pérdida de reputación y confianza del público
Reducción en su tráfico de red interna
Acceso gratuito a nuevas funciones de seguridad
38
El texto menciona que la empresa suplantada puede ver afectada su reputación, ya que los usuarios la asocian con experiencias negativas sufridas en el sitio falso.
39
Multiple Choice
¿Qué tipo de software malicioso puede distribuirse a través de dominios falsificados por typosquatting?
Programas de edición gráfica
Malware o ransomware
Controladores oficiales de hardware
Antivirus certificados
40
El texto aclara que estos sitios pueden servir como vehículos de infección, propagando malware, troyanos o ransomware a quienes acceden o descargan archivos desde allí.
41
Multiple Choice
¿Qué tipo de fraude puede originarse a partir de un sitio typosquatted que imita un portal bancario?
Fraude académico
Pérdida de señal de red
Phishing financiero o falsos pagos
Saturación de la base de datos
42
El texto advierte que el typosquatting puede facilitar fraudes financieros, como phishing o pagos falsificados, ya que los usuarios creen estar operando en su banco real.
43
Multiple Choice
¿Qué tipo de contenido pueden encontrar los usuarios accidentalmente al ingresar a un sitio malicioso por error tipográfico?
Información oficial del gobierno
Cursos de seguridad cibernética
Contenido ilegal o peligroso
Publicidad de antivirus legítimos
44
Una de las consecuencias del typosquatting es la exposición a contenido ilegal, ofensivo o riesgoso, usado para confundir, estafar o comprometer al usuario.
45
46
Multiple Choice
¿Qué técnica consiste en aprovecharse de URLs legítimas que han sido abandonadas o mal configuradas?
Homograph Attacks
URL Hijacking
DNS Cache Poisoning
SSL Stripping
47
El texto explica que el URL Hijacking es el secuestro de direcciones web legítimas que han sido descuidada o mal gestionadas, permitiendo que un atacante las registre y utilice.
48
Multiple Choice
¿Qué es el Combosquatting según el texto?
Usar múltiples dominios en una misma red
Cambiar la extensión de dominios legítimos
Registrar dominios que combinan la marca con otras palabras clave
Reutilizar contraseñas en diferentes plataformas
49
Combosquatting consiste en registrar dominios que añaden palabras clave o modificadores a una marca, como secure-paypal.com, para parecer más confiables y engañar al usuario.
50
Multiple Choice
¿Cuál de las siguientes técnicas utiliza letras de otros alfabetos que se ven similares a las del alfabeto latino?
Domain Sniffing
Homograph Attacks
Subdomain Injection
Hash Collision
51
Homograph Attacks se basa en usar caracteres visualmente idénticos pero de diferentes alfabetos, como la letra cirílica “а” que se parece a la “a” latina, para engañar visualmente al usuario.
52
Multiple Choice
¿Qué técnica permite engañar a un usuario combinando palabras clave legítimas con nombres de marca?
URL Hijacking
Phishing convencional
Combosquatting
IP Spoofing
53
El Combosquatting agrega términos como “secure”, “login”, “verify” a dominios legítimos, creando URLs falsas que parecen oficiales pero no lo son, como secure-paypal.com.
54
Multiple Choice
¿Qué tipo de ataque es más efectivo si el navegador o el sistema no distingue bien entre caracteres de distintos alfabetos?
URL Hijacking
ARP Spoofing
Homograph Attack
DDoS
55
En los Homograph Attacks, el atacante aprovecha que los caracteres de otros alfabetos se ven igual a los del latino, y si el sistema no lo distingue correctamente, puede redirigir al usuario a un sitio malicioso disfrazado.
56
57
Multiple Choice
¿Cuál es uno de los signos más evidentes de que un sitio podría estar vinculado al typosquatting?
Su URL tiene una animación en movimiento
Muestra un diseño totalmente blanco sin texto
La URL contiene errores ortográficos
Tiene música de fondo automáticamente
58
Una URL con errores ortográficos (como letras omitidas o mal colocadas) es un indicador clásico de un dominio typosquatted, diseñado para parecer legítimo y engañar al usuario.
59
Multiple Choice
¿Qué aspecto relacionado con la seguridad debe revisarse para identificar un sitio web malicioso?
Si el sitio tiene un fondo con imágenes coloridas
Si el sitio tiene enlaces rotos en sus menús
Si el sitio no posee un certificado HTTPS válido
Si el sitio carga muy rápidamente
60
El texto señala que la ausencia de un certificado HTTPS válido puede ser señal de alerta, ya que los sitios legítimos normalmente utilizan conexiones seguras para proteger la información del usuario.
61
Multiple Choice
¿Qué detalle visual podría ayudarte a identificar un sitio de typosquatting aunque imite uno legítimo?
Tiene una barra de búsqueda grande
El diseño tiene colores apagados
Tiene un diseño similar, pero con detalles visuales distintos
Muestra imágenes de baja resolución
62
Aunque el diseño general pueda parecer legítimo, detalles visuales diferentes o mal elaborados son un indicio de que podría tratarse de un sitio falsificado mediante typosquatting.
63
Multiple Choice
¿Qué comportamiento en un sitio web puede indicar intento de fraude vinculado a typosquatting?
Pedir que descargues contenido educativo
Solicitar datos personales o financieros de manera apresurada
Publicar artículos sin imágenes
Pedir cerrar sesión luego de 30 segundos
64
Un sitio que solicita datos con urgencia o sin justificación clara puede estar tratando de robar información mediante técnicas de typosquatting y phishing.
65
Multiple Choice
¿Qué advertencia podría emitir tu navegador si accedes a un sitio typosquatted?
“Este sitio se ve mejor en modo oscuro”
“El contenido puede tardar en cargarse”
“Advertencia: Este sitio podría no ser seguro”
“Reinicie su conexión para continuar”
66
Muchos navegadores modernos emiten alertas de seguridad si detectan que el sitio web no es confiable o su certificado no es válido, lo que ayuda a detectar sitios de typosquatting.
67
68
69
70
Multiple Choice
¿Cuál es una buena práctica al ingresar direcciones web para evitar caer en sitios typosquatted?
Usar autocompletado del navegador sin verificar
Escribir manualmente la URL con atención
Confiar en sitios sugeridos por publicidad
Ingresar solo palabras clave en buscadores
71
El texto recomienda escribir manualmente la URL con cuidado, ya que un simple error tipográfico puede llevar a un sitio malicioso diseñado para engañar.
72
Multiple Choice
¿Qué herramienta del navegador puede ayudar a evitar errores al visitar sitios web frecuentes?
Extensiones para cambiar de idioma
El historial de navegación
Los marcadores o favoritos
Modo incógnito
73
Usar marcadores/favoritos permite acceder directamente a sitios seguros sin necesidad de escribir la URL, reduciendo el riesgo de escribirla mal y caer en un dominio typosquatted.
74
Multiple Choice
¿Qué elemento debe verificar un usuario antes de ingresar datos en un sitio web?
Si el sitio tiene fondo blanco
Si carga rápido en el navegador
Si tiene un certificado HTTPS válido
Si tiene videos promocionales
75
El texto aconseja verificar que el sitio use HTTPS y tenga un certificado válido, lo cual ayuda a garantizar que el usuario está en el sitio correcto y no en uno suplantado.
76
Multiple Choice
¿Qué solución técnica ayuda a prevenir el acceso a dominios maliciosos desde la red?
Uso de impresoras en red
DNS filtering y firewalls DNS
Programas de ofimática actualizados
Scripts de respaldo automático
77
El DNS filtering y los firewalls DNS pueden bloquear el acceso a dominios sospechosos o no verificados, actuando como una barrera preventiva contra typosquatting.
78
Multiple Choice
¿Qué medida preventiva debe adoptar una empresa para proteger su identidad de dominio?
Cambiar el color del logotipo frecuentemente
Registrar variantes comunes de su dominio
Desactivar todos los subdominios activos
Usar direcciones IP estáticas para todos los clientes
79
El texto indica que registrar variantes comunes del dominio, como errores ortográficos comunes, ayuda a proteger la marca contra el typosquatting y evitar que sean usadas por atacantes.
80
81
Show answer
Auto Play
Slide 1 / 81
SLIDE
Similar Resources on Wayground
75 questions
Les soins de santé en Belgique
Presentation
•
12th Grade
74 questions
Ketahanan Pangan
Presentation
•
12th Grade
81 questions
DEM dan TURUNANNYA
Presentation
•
University
77 questions
e-commerce_les01_inleiding_met_opdracht
Presentation
•
University
76 questions
Sistema nervioso
Presentation
•
University
77 questions
Sesión 3 Bioestadística s1
Presentation
•
University
73 questions
RAPPEL FRANCES 1
Presentation
•
University
72 questions
Geometry Angle Review Evening
Presentation
•
KG - University
Popular Resources on Wayground
10 questions
Factors 4th grade
Quiz
•
4th Grade
10 questions
Cinco de Mayo Trivia Questions
Interactive video
•
3rd - 5th Grade
13 questions
Cinco de mayo
Interactive video
•
6th - 8th Grade
20 questions
Math Review
Quiz
•
3rd Grade
20 questions
Main Idea and Details
Quiz
•
5th Grade
20 questions
Context Clues
Quiz
•
6th Grade
20 questions
Inferences
Quiz
•
4th Grade
19 questions
Classifying Quadrilaterals
Quiz
•
3rd Grade
Discover more resources for Computers
20 questions
Block Buster Movies
Quiz
•
10th Grade - Professi...
20 questions
Disney Trivia
Quiz
•
University
24 questions
5th Grade Math EOG Review
Quiz
•
KG - University
14 questions
Reading- SC Ready Practice
Quiz
•
5th Grade - University
25 questions
APUSH Decades Review
Quiz
•
9th Grade - University
40 questions
Famous Logos
Quiz
•
7th Grade - University
44 questions
Repaso - La Calaca Alegre (whole book) [Twist]
Quiz
•
9th Grade - University
14 questions
(5-3) 710 Mean, Median, Mode & Range Quick Check
Quiz
•
6th Grade - University