O que é Typosquatting e como aplicar em segurança digital

Os ataques de engenharia social se aproveitam de vulnerabilidades humanas para conseguirem dados pessoais, sensíveis ou praticar ações criminosas contra os usuários.
Apesar de parecer bobagem, pequenas atitudes, como uma leve desatenção ou erro de digitação, também são aproveitadas por cibercriminosos para atos digitais maliciosos.
Neste artigo, iremos entender o que é o Typosquatting e como atacantes digitais se aproveitam de um pequeno erro para tirar proveito de usuários.
O que é o Typosquatting?
O Typosquatting, também conhecido como sequestro de URL, é um tipo de ataque cibernético em que cibercriminosos registram domínios com um erro de digitação de sites legítimos com o intuito de atrair usuários para esses sites.
Geralmente, isso ocorre quando a pessoa digita a URL diretamente no navegador, sem usar um mecanismo de busca, ou de forma indireta, por outro site malicioso ou um pop-up, por exemplo.
Alguns exemplos conhecidos são:
Site legítimo | Site malicioso |
google.com | gooogle.com goglle.com |
microsoft.com | nnicrosoft.com |
Como acontece o Typosquatting?
Aproveitando-se dos erros de digitação que os usuários mais cometem, cibercriminosos compram o direito de domínios de formas variadas de erros, tendo assim maior vantagem de acesso.
O usuário, ao acessar essas URLs, não irá se deparar com uma página "NÃO EXISTE", mas um site alternativo. Frequentemente, esse site irá imitar o original, com alterações tão imperceptíveis que o usuário irá pensar que está no verdadeiro.
Assim, ele irá ceder informações como credenciais e dados de cartão de crédito ou baixar arquivos maliciosos em seu dispositivo, dando acesso ao hacker.
Para o que o Typosquatting é usado?
Os cibercriminosos têm como objetivo final sempre conseguir alguma vantagem sobre o usuário, seja informações privilegiadas ou malwares.
Vejamos como eles podem usar o sequestro de URLs para fazer vítimas:
Produtos falsos: não são todos os produtos que encontramos na internet que possuem procedência verdadeira. Utilizar sites falsos, mas que se pareçam com reais, enganam clientes ao fazê-los pensarem que estão adquirindo algo de uma plataforma confiável, quando na verdade, é um site falso que irá roubar credenciais e informações de pagamento;
Redirecionamento de tráfego: o tráfego de cada clique, ao invés de ir para o site original, irá para um falso, trazendo queda e podendo afetar o marketing da empresa;
Geração de receita com anúncios: anúncios e pop-ups nos sites falsos para ganhar dinheiro com o tráfego acidental;
Instalação de malwares: sites ou anúncios falsos são usados como forma de instalar malwares nos dispositivos, gerando muito mais riscos, pois assim podem ter acesso a informações sensíveis;
Links de afiliados: redirecionam o tráfego de volta ao site original por meio de links de afiliados para ganhar comissões.
Como se proteger do Typosquatting?
Existem algumas boas práticas simples que podem precaver contra o Typosquatting. São elas:
Salve os sites que você mais usa como seus preferidos e os acesse por meio da barra de favoritos. Isso irá evitar que digite ou entre em um site errado;
Se estiver acessando uma URL pela primeira vez, busque por ela em um mecanismo de busca. Assim, se tiver algum erro de digitação, será corrigido e redirecionado para o correto;
Em casos de dispositivos móveis, é possível optar por baixar os aplicativos oficiais;
Sempre verifique a URL digitada antes de clicar;
Alguns softwares de segurança mostram quando um site não confiável ou malicioso está sendo acessado.
Se receber alguma mensagem suspeita, como e-mails e mensagens, que podem significar um ataque de phishing, não clique nos links que são enviados juntos;
Antes de clicar em um link, passe o mouse sobre ele para verificar como está escrito.
Como a ManageEngine pode auxiliar contra o Typosquatting
Ao seguir as dicas acima, as chances de cair em um ataque de sequestro de URL já diminuem bastante, mas em um ambiente corporativo, a segurança dos endpoints é fundamental para evitar vazamento de dados e que cibercriminosos se aproveitem de qualquer vulnerabilidade que um colaborador possa deixar passar despercebida.
Por isso, contar com ferramentas que ajudem a identificar e mitigar os riscos do Typosquatting é necessário dentro das corporações, principalmente com os atacantes focando cada vez mais em colaboradores como meio de adentrar no ambiente das empresas, e a engenharia social continua sendo um dos principais métodos.
O Browser Security Plus é um software de segurança para navegadores empresariais que bloqueia sites maliciosos e não confiáveis, possuindo mecanismos para mitigar riscos e implementar segurança em navegadores, isolando sites e oferecendo proteção abrangente.
Já com o Log360 é possível fazer a análise de cenários, cruzando dados para alimentar feeds de ameaças e detectar anomalias, além de alertar a qualquer sinal de comportamentos anômalos. A solução dá visibilidade do que acontece em seu ambiente; e possui o módulo de UEBA para a análise do comportamento dos usuários.
Faça um teste gratuito hoje mesmo do Browser Security Plus e do Log360.
Nota: Encontre a revenda da ManageEngine certa. Entre em contato com a nossa equipe de canais pelo e-mail latam-sales@manageengine.com.
Importante: a ManageEngine não trabalha com distribuidores no Brasil.