LOGOTD2016 2

Lunes 22 de Julio de 2019

+57(1) 361 87 14

¿Cómo se detecta el cybersquatting o apropiación de dominio?

El doctor Félix Barrio en su reciente diálogo con Ciberseguridad LATAM, se refirió al cybersquatting y destacó cuáles son las condiciones que deben darse para la apropiación de dominio.

 

El cybersquatting o apropiación de nombres de dominio consiste en registrar un determinado nombre de dominio que simula a uno legítimo, para posteriormente traficar con él o hacer uso con fines fraudulentos. De acuerdo a la Organización Mundial de la Propiedad Intelectual (OMPI) para que se produzca cybersquatting deben darse alguna de las siguientes situaciones:

 

*Que el nombre sea idéntico o muy similar al de una marca registrada.
*Que el propietario del nombre de dominio fraudulento no tenga derecho o interés legítimo sobre la marca registrada.
*Que el nombre de dominio que se ha registrado se utilice con mala fe.
*En Internet impera el principio «first come, first served» —el primero que llega tiene prioridad— para la compra de nombres de dominio, es decir, el usuario que primero registra un nombre de dominio es su propietario, aunque éste no tenga nada que ver con la marca registrada. Por este motivo, los ciberdelincuentes pueden practicar el cybersquatting.


Debido a los múltiples métodos (adición, sustitución, etc.) empleados para aplicar esta técnica maliciosa se hace inviable comprobar todas las combinaciones posibles de forma manual, por ello desde INCIBE sugerimos utilizar herramientas que automaticen el proceso. Por ejemplo, podemos utilizar el buscador de dominios de los ISP.

 

Los ISP, Internet Service Providers o proveedores de servicios de Internet, que ofrecen entre sus servicios alojamiento web y registro de dominios, suelen contar con herramientas que generan diferentes combinaciones de nombres de dominio. Si un usuario hace una búsqueda del dominio de su marca, la herramienta generará múltiples combinaciones que pueden ser utilizadas en campañas de cybersquatting, además estas herramientas suelen indicar los dominios ya registrados y cuáles pueden estar cometiendo un fraude.

 

Otra posibilidad es utilizar herramientas online como dnstwister. El funcionamiento es similar al de los registradores de dominios, con la salvedad de que se obtienen más resultados y dispone de funcionalidades añadidas. Para utilizarla, únicamente, hay que introducir el dominio que queremos comprobar y presionar el botón «search». La herramienta realiza múltiples combinaciones y comprueba si han sido registradas, mostrando los resultados positivos (han sido registradas) y negativos (no han sido registradas). Como opciones complementarias podemos descargar el informe y también comprobar si los dominios registrados están aparcados o si han sido reportados como phishing. Como con los resultados del buscador de dominios de los ISP, es recomendable realizar una comprobación manual para verificar el contenido de cada dominio registrado.

 

El cybersquatting o apropiación de nombres de dominio puede afectar negativamente a la imagen de una marca, por lo que es importante vigilar que una organización no está siendo víctima de esta técnica maliciosa para proteger a la empresa en cuestión y a sus clientes.

 

Las víctimas de este ataque, pueden recurrir a la vía judicial o a la Corporación de Internet para la Asignación de Nombres y Números «ICANN». Cuando una marca registrada está siendo víctima de este tipo de fraude, se puede acudir a la ICANN para resolverla, ya que proporciona el mecanismo denominado Política Uniforme de Resolución de Disputas por Nombres de Dominio o UDRP.

 

Fuente: ciberseguridadlatam

 
 
 
seo plugin e-max.it

Acceso

Suscripción

Términos y Condiciones

Somos una empresa conformada por un equipo de profesionales y técnicos capacitados permanentemente en las diferentes áreas de la tecnología, con el fin de estar al día en los continuos adelantos y cambios en la normalización y ajuste de procesos y procedimientos exigidos por los diferentes entes en las entidades estatales y públicas, “y de esta manera garantizar un excelente servicio.”

COPYRIGTH 2013 TD TECHNODIGITAL SAS. Prohibida su reproduccion total o parcial, asi como su traduccion a cualquier idioma sin autorizacion escrita de su titular.

Desarrollado por TD-TECHNODIGITAL SAS

 

CONTACTO

Calle 26b No 12i 30 

Bogota - Colombia

tdtechnodigital@tdtechnodigital.com

Tel: 361 87 14  Cel: 312-5463451 / 311-8739800