Innovaciones Tecnológicas en la Seguridad Web: La Amenaza del Slopsquatting
Hoy en día, confiar en una web solo porque su dirección parece correcta puede ser un error fatal. El boom tan positivo de internet ha traído consigo nuevas formas de engaño, muchas de ellas tan sutiles que pasan desapercibidas incluso para usuarios con buen ojo. Una de estas amenazas emergentes es el slopsquatting, una técnica de estafa que está comenzando a inquietar tanto a usuarios como a expertos en ciberseguridad.
¿Qué es el Slopsquatting?
El slopsquatting es una variante del más conocido cybersquatting o domain squatting, que inicialmente se centraba en errores tipográficos evidentes para redirigir a sitios maliciosos. Sin embargo, el slopsquatting se aprovecha de pequeñas diferencias en los nombres de dominio de sitios web legítimos, lo que puede fácilmente pasar desapercibido. Mientras que el typosquatting juega con cambios como “amazom.com” en lugar de “amazon.com”, el slopsquatting se enfoca en modificaciones más sutiles, como cambios en la estructura de la URL o el uso de caracteres visualmente similares.
Así es como Funciona esta Estafa que se Aprovecha de tus Prisas
El modus operandi de esta técnica de ciberataque se apoya en el análisis de los hábitos de navegación y los errores comunes al teclear o recordar direcciones web. Los atacantes registran dominios maliciosos que explotan estos descuidos. Por ejemplo, podrían añadir un guion, cambiar una letra por otra visualmente similar, o aprovechar la confusión entre dominios “.com” y “.co”.
Un caso común sería al intentar entrar en un sitio bancario legítimo, como ‘banco-seguro.com’, pero tecleando ‘banco_seguro.com’ o ‘bancoseguro.com’. Si los delincuentes han registrado estas variantes, pueden crear páginas que imitan a la perfección el sitio original, incluyendo su aspecto visual y estructura, para solicitar al usuario que ingrese sus credenciales.
Consecuencias y Precauciones
El slopsquatting no cuenta con el mismo nivel de fama que el phishing clásico o el malware, pero sus consecuencias pueden ser igual de graves. Los ciberdelincuentes que implementan esta táctica son expertos en jugar con la rapidez con la que los usuarios navegan, confiando en que no revisen cada letra de la URL antes de ingresar datos personales.
La astucia detrás de estas estafas es notablemente peligrosa en dispositivos móviles, donde la barra de direcciones muestra solo una parte de la URL, aumentando considerablemente el riesgo de engaño.
Durante las épocas de rebajas o promociones, es común que estos ataques se multipliquen, ya que los delincuentes registran dominios relacionados con ofertas para inducir a error a las personas que buscan aprovechar descuentos. Es crucial mantener una vigilancia constante y estar especialmente atento a páginas que prometen demasiadas ventajas o que solicitan información personal sin justificación.
Con la innovación y las tendencias tecnológicas avanzando vertiginosamente, es vital que los usuarios y empresas continúen informándose sobre estas amenazas emergentes y robustezcan sus medidas de seguridad digital para proteger su dinero, reputación y datos personales.
¿Te gustó esta noticia?
Recibe las mejores noticias de Puente Alto cada semana directamente en tu correo.
📧 Sin spam • Cancela cuando quieras • +2,500 suscritos


