Bienvenidos

Los nombres de dominio son direcciones de internet fáciles de recordar. Numerosas cuestiones legales, técnicas y políticas se vinculan con el sistema de nombres de dominio.
Este blog tiene una finalidad informativa, y procura brindar a los lectores los datos necesarios para entender el mundo de los dominios y las novedades que surgen a diario sobre la materia. Para ello, se recopilan noticias y artículos de interés.
Invitamos a los lectores a que hagan de este sitio un espacio de discusión e intercambio, con el objetivo permanente de lograr una internet más justa, en la que todos los usuarios podamos participar en igualdad de condiciones.

"Proclamo en voz alta la libertad de pensamiento y muera el que no piense como yo". Voltaire


Acerca de mí

Ciudad de Buenos Aires, Argentina
View Leandro Emilio Toscano's profile on LinkedIn

30 de noviembre de 2007

Las entidades financieras reciben más de 9.500 ataques de phishing durante octubre.

Durante el mes de octubre se ha reducido ligeramente el número de ataques de phishing, concretamente un 0,5 por ciento hasta llegar a los 9.572. A pesar de este ligero descenso, el número de entidades financieras atacadas en todo el mundo se ha incrementado respecto a septiembre, hasta las 154 compañías. Estados Unidos ha sido el país más afectado con el 60% de los bancos amenazados. En este sentido, España se sitúa como el tercer país más amenazado con nueve entidades atacadas, un 6% del total.
RSA, división de seguridad de EMC, ha dado a conocer su último informe sobre los ataques de phishing a entidades financieras durante el pasado mes de octubre.
Esta tendencia al alza también se ha visto reflejada en el mercado español, puesto que durante el mes de octubre hasta 9 entidades financieras españolas recibieron 22 ataques, todos ellos provenientes de Estados Unidos. Esto supone que el 6% por ciento del total de bancos atacados eran españoles.
Según El Centro de Mando Antifraude de RSA, se ha detectado un ataque que estaba alojado en un Nombre de Dominio Internacionalizado (IDN). No es la primera vez que RSA ha detectado este tipo de ataques, sin embargo, son todavía muy raros.
El abuso del uso de IDNs puede representar un desafío para los usuarios de Internet que pueden ser usados fácilmente para crear las páginas fraudulentas de instituciones financieras. Los IDNs son nombres de dominios o direcciones de páginas web representados con caracteres de la lengua local, es decir, que pueden incluir tipografías no latinas, por ejemplo, arábicas o chinas. Por ejemplo, un IDN que utiliza caracteres Cirílicos puede representarse así: www.ЂЄЖξ.co.gr
El estándar para nombres de dominio no permitía tales caracteres, y se ha dedicado mucho tiempo para encontrar una alternativa, bien cambiando el estándar o bien convirtiendo Nombres de Dominio Internacionalizado en nombres de dominio de código ASCII.
En octubre, el porcentaje de ataques alojados en Estados Unidos ha experimentado un ligero crecimiento hasta volver a los niveles registrados el pasado mes de agosto. Así, mantiene el liderazgo en el ranking de países emisores de phishing con un 47% del total.
China, aunque sigue ocupando la segunda posición, reduce su porcentaje hasta emitir el 22 por ciento de los ataques de phising, frente al 34 por ciento registrado un mes antes. El resto de países, como Hong Kong, que mantiene la tercera plaza junto con Alemania con un 7%. Les sigue Francia, Corea del Sur y Reino Unido, que han emitido un porcentaje similar de ataques que los últimos dos meses, alrededor del 3%.
Las dos novedades en el ranking de países emisores de phising, en sustitución de Rusia y España que abandonan la clasificación, han sido India y Suiza, también con el 3 por ciento de las emisiones de ataques a entidades financieras de todo el mundo.
RSA atribuye este incremento al ya conocido grupo Rock Phish. Según los responsables de la compañía de seguridad, los integrantes de este grupo prefieren registrar sus duplicados de páginas de entidades financieras en países como China o Hong Kong, donde los registradores de dominios suelen ser bastante más permisivos.
El Centro de Mando Antifraude de RSA está activo 24x7 y detecta, monitoriza, rastrea y bloquea ataques de phishing, pharming y troyanos sobre más de 200 organizaciones en todo el mundo. Hasta el momento ha bloqueado más de 50.000 ataques de phishing, un dato clave para la industria sobre phishing y otros ataques emergentes en línea.
Fuente: Cibersur.com

28 de noviembre de 2007

Siete consejos para elegir el mejor dominio.

Hoy día, el dominio constituye una carta de presentación para millones de usuarios y empresas que se mueven en Internet, bien como meros usuarios o bien desarrollando su actividad profesional y/o empresarial. El dominio es por tanto, el elemento diferenciador con respecto a los demás usuarios, empresas o productos, pero también, constituye nuestra dirección en la red, siendo la forma más sencilla de localizarnos en Internet: “si no estás, no existes”.
Es por esto, que escoger un nombre de dominio acertado y en una empresa que ofrezca garantías de registro, es vital para evitar serios problemas a largo plazo. Para Piensa Solutions hay siete claves fundamentales para elegir y registrar un dominio:
1. El nombre. Depende. No es lo mismo emprender una actividad comercial online que albergar un sitio personal donde compartir experiencias con otros internautas. Si se trata de una empresa en Internet, el nombre debe identificarse con la actividad ofrecida en la web, y a la vez debe ser sencillo de recordar para los visitantes.
2. La extensión. Los nombres de dominio que tienen más valor son los acabados en .com. El resto tienen entre un 15 y un 30% menos de valor. .El dominio .com, es el más valioso porque es reconocido a nivel mundial. Sin embargo, si lo que se desea es desarrollar una actividad exclusivamente en el ámbito nacional, será suficiente con registrar un dominio .es, más económico y reconocible por los internautas españoles, así como por todos los hispanoparlantes.
3. Asegurarse de la titularidad. Lo mejor es optar siempre registradores oficiales reconocidos por la ICANN (Internet Corporation for Assigned Names and Numbers). Aunque hay varios métodos para comprobar la titularidad de un domino, esta e la mejor manera de ahorrarse sorpresas desagradables.
4. Registrar el dominio con el nombre de la persona o la empresa, con el fin de evitar problemas legales en el futuro.
5 El dominio debe ser fácil de pronunciar y comprender. Si el nombre se entiende a la primera será más sencillo de recordar que si el internauta no sabe el significado de las palabras que integran el dominio. Además, no debe haber diferencia entre la manera de pronunciarlo y la de escribirlo ya que será más difícil de recordarse.
6. Registrar con garantías. Cuando se registre un dominio y/o se contrate un servicio de hosting, hay que pedir referencias.
7. Contratar lo necesario. Las compañías de hosting ofrecen muchos servicios a sus clientes, sin embargo, no sirve de nada si no se va a hacer uso de ellos. Los más utilizados son Scripts autoinstaladores (programas que se instalan con un solo click) y los constructores de webs online.

27 de noviembre de 2007

Aguas de Barcelona se quedará con el dominio agbartower.com.


La Organización Mundial de la Propiedad Intelectual (OMPI) ha fallado hoy a favor de Aguas de Barcelona (Agbar) en la disputa jurídica por la creación irregular de una página de internet con el nombre de la Torre Agbar en inglés. Esta torre, obra del arquitecto Jean Nouvel y de 140 metros de altura, es uno de los nuevos símbolos del paisaje barcelonés.
El organismo de la propiedad intelectual ha explicado, en un comunicado, que Primus Telecommunications, que ofrece servicios de internet, inscribió el dominio agbartower.com, nombre en inglés de la popular torre
barcelonesa. La OMPI indica que, como el nombre es "casi idéntico a la marca registrada de Torre Agbar", Aguas de Barcelona interpuso una demanda ante el Centro de Arbitraje y Mediación de la organización.
"No hacía un uso legítimo"
Aguas de Barcelona señaló en su demanda que el dueño del dominio agbartower.com "no hacía un uso legítimo del dominio en disputa". Mientras que el demandado, José Manuel Soriano García, afirmó que Agbar "no debería tener el privilegio de poseer el dominio en cuestión por el simple hecho de ser el propietario de la marca", explica la nota de la OMPI.
Finalmente, la OMPI ha determinado que se trata de un uso inapropiado de ese dominio con el objetivo de atraer a un mayor número de internautas, por lo que cede los derechos a Aguas de Barcelona que, para evitar futuros problemas, ya ha solicitado el registro de la marca Agbar.
Fuente: Diario El País

23 de noviembre de 2007

Sitios peligrosos aprovechan direcciones Web mal escritas.


Con el objetivo de cuantificar el alcance del estudio, McAfee revisó 1.9 millones de variaciones de 2,771 de los nombres de dominio más populares.
Diario Ti: McAfee dio a conocer un informe de investigación que destaca una práctica cibernética peligrosa conocida como typo-squatting (aprovechamiento deliberado de errores tipográficos con fines engañosos), en donde explica cómo se registran dominios usando errores tipográficos comunes de marcas populares, productos y personas, a fin de redireccionar a los usuarios a sitios Web alternativos.
El informe “What’s In A Name: The State of Typo-Squatting 2007", expone que los sitios que se ejecutan por error tipográfico generan ingresos por publicidad al hacer clic sobre ellos, atraen a usuarios confiados hacia fraudes electrónicos y recopilan direcciones de correo electrónico para “saturarlos" con correos electrónicos no deseados. Con el objetivo de cuantificar el alcance del estudio, McAfee revisó 1.9 millones de variaciones de 2,771 de los nombres de dominio más populares.
“Esta práctica lleva a los usuarios a sitios que no tenían intenciones de visitar y perjudica a las empresas legítimas", comentó Jeff Green, Vicepresidente Senior de McAfee Avert Labs y Desarrollo de Productos. “El typo-squatting conduce a fraudes electrónicos y a ofertas como ‘hágase rico fácilmente’ y otros riesgos".
El iPhone es citado en el estudio como un ejemplo reciente de typo-squatting, en donde menciona que pese haber salido al mercado hace solo unos meses es probable que a finales de este año haya por lo menos 8,000 URL’s (direcciones Web) usando la palabra “iPhone", en donde la mayoría de éstos no tienen relación con Apple, mientras que otros serán sitios de fanáticos, de rumores y serán ejecutados por hackers y delincuentes cibernéticos como scammers.
El estudio destaca que el typo-squatting no es un fenómeno nuevo. Los casos de ciber-squatting presentados al sistema de arbitraje de World Intellectual Property Organization aumentaron 20% en 2005, 25% en 2006 y sigue incrementándose. A este crecimiento está contribuyendo la emergencia de nuevos dominios de alto nivel, herramientas de registro automático y la proliferación de sitios de portales de llegada que facilitan la generación de ingresos por clic desde sitios con typo-squattering.


Fuente: DiarioTi.com

22 de noviembre de 2007

Reporte sobre la industria de los nombres de dominio en Inglaterra.


Nominet, entidad a cargo del registro de los dominios .uk, lanzó ayer su primer reporte de la industria de los nombres de dominio. El mismo brinda información del mercado mundial y local, revela las tendencias en materia de registro y comportamiento de registradores, y destaca las áreas de potencial crecimiento a futuro. A modo de conclusión, el reporte sostiene que la industria de los nombres de dominio en Inglaterra es "saludable". Recomendamos ver el informe en http://www.nominet.org.uk/digitalAssets/26156_Nominet_Domain_name_industry_report_2007.pdf




Fuente: Nominet

21 de noviembre de 2007

Red.es anuncia que el próximo 12 de diciembre se liberalizará el registro de dominios multilingües en España.

Red.es anuncia que el próximo 12 de diciembre se liberalizará el registro de dominios multilingües en España
La entidad pública Red.es informó ayer de que a partir del próximo 12 de diciembre quedará liberalizado el registro de dominios multilingües ".es", lo que hará posible que todos los usuarios puedan tener dominios con caracteres de las lenguas oficiales en España, como la "ñ", la cedilla o las vocales con tilde.
La entidad inicia así una nueva fase para que los internautas puedan registrar sus dominios ".es" multilingües siguiendo los mismos procedimientos que con el resto. Red.es abrió el pasado 2 de octubre la inscripción de dominios ".es" con caracteres de las lenguas oficiales en España. En una primera fase, que concluyó el 30 de octubre, se pudieron registrar para la versión multilingüe los titulares de nombres de dominio ya existentes antes del 1 de junio. El 30 de octubre se abrió una segunda fase para el resto de usuarios.
El organismo citado procedió ayer a sortear los 26 nombres para los que había recibido más de una solicitud. El Instituto Cervantes tenía reservado el dominio "eñe.es", mientras que los demás se han distribuido entre diferentes empresas y particulares.
Fuente: Yahoo! Noticias

Comenzó el VII Congreso Iberoamericano Independiente de Nombres de Dominio e Internet Governance.

Dio comienzo en la ciudad de Loja, Ecuador, el VII Congreso Iberoamericano Independiente de Nombres de Dominio e Internet Governance. El evento es organizado por la Universidad Tecnica Particular de Loja (http://www.utpl.edu.ec/) y Alfa-Redi (http://www.alfa-redi.org/).

Las primeras presentaciones se dedicaron a debatir acerca de Governance desde su perspectiva internacional y acerca de el IPv6. Más tarde se desarrollaron presentaciones sobre politicas de ccTLDs y sobre la relación de los nombres de dominio y la propiedad industrial, a cargo de Enrique Bardales y Erick Iriarte.
El evento cuenta con el apoyo del ICANN, OEA-RedGEALC, Red Cientifica Peruana - ccTLD .pe, Comunidad Andina, CEPAL, CONATEL, Colegio de Abogados de Loja, Monitor de Privacidad y Acceso a la Informacion en America Latina, Xerox, entre otros.
Fuente: Alfa-Redi

20 de noviembre de 2007

Typosquatting: Cuidado con lo que escribe en su navegador.

Typosquatting[1] es una forma de ciberocupación que se basa en los errores tipográficos de los usuarios de Internet al ingresar direcciones en su navegador. Ello da lugar a que sean remitidos accidentalmente a un sitio web distinto al que originariamente deseaban visitar, y que se encuentra bajo el dominio de un ciberocupador.

Generalmente, las víctimas son sitios web que reciben gran cantidad de visitas, tales como páginas de servicios de correo electrónico (Yahoo! o Hotmail), web sites de grandes corporaciones multinacionales (Automotrices, Aerolíneas, Bancos, Laboratorios, Medios de Prensa), o portales de personalidades famosas, entre otros.

Una vez dentro del sitio falso, el usuario será engañado de manera tal que crea que realmente se encuentra dentro de la dirección a la que quería acceder. Ello se logra mediante la utilización de logotipos y diseños muy similares a los de la marca ciberocupada, a través de técnicas de ingeniería social[2]. Asimismo, se presentan situaciones en las que el typosquatter sólo pretende comercializar con el legítimo titular el nombre de dominio registrado sin derecho.

Existen diversas clases de typosquatting, las que describiremos a continuación.

a. Dominios que contienen “www” incorporado.

Frecuentemente, al tipear una dirección en la barra del navegador, por error omitimos escribir el punto que separa el “www” del dominio al que pretendemos acceder. Frente a ello, es muy común encontrar registrado por personas sin derecho alguno, direcciones correspondientes a compañías o personalidades de renombre con el “www” incorporado. Esta técnica suele conocerse como “missing- dot typos[3]”.

El Centro de Arbitraje y Mediación de la OMPI, principal proveedor de servicios de solución de controversias en materia de nombres de dominio autorizados por ICANN, ha resuelto desde el año 2000 casi 250 casos relativos a esta modalidad de typosquatting.

Numerosas corporaciones han sido víctimas de este flagelo. A modo de ejemplo, podemos citar los siguientes dominios, los que han tenido que ser recuperados por vía del citado organismo internacional: wwwadidas.com[4]; wwwbbva.com[5]; wwwbudweiser.com[6]; wwwdhl.com[7]; wwwpeugeot.com[8]; wwwairfrance.com[9]; wwwhotmail.com[10]; wwwlacaixa.com[11]; wwwvolvo.com[12]; wwwadobe.com[13] y wwwsheraton.org[14].

b. Omisión de caracteres[15].

Se trata de la modalidad que consiste en registrar dominios omitiendo algún carácter. Afecta a aquéllos usuarios distraídos o atolondrados que no tipean alguna letra o número del dominio al ingresarlo. Se verifica en mayor medida en relación a vocablos que contienen numerosas letras o de difícil escritura. Un claro ejemplo lo constituye el actor devenido en gobernador de California, Arnold Swarchenegger, quien ha sido víctima de por lo menos diez typos.

Entre otros casos que han tenido que ser resueltos: bankofaerica.com[16]; bloombrg.com[17]; manpowr.com[18]; backstretboys.com[19] y deloite.com[20]

c. Permuta de caracteres.

Conocido como “Character-permutation typos”, refiere a la inversión de dos caracteres consecutivos en un nombre de dominio, como por ejemplo bankofamercia.com[21]. Se trata de una variante que atrapa a muchos usuarios, los que al ingresar de manera rápida una dirección de Internet, suelen invertir caracteres.

A modo de ejemplo podemos mencionar los siguientes dominios recuperados por sus legítimos titulares: easyejt.com[22]; ayhoo.com[23]; disneywolrd.com[24]; geociites.com[25]; walmatr.com[26]; duetschebank.com[27] y vlovo.com[28].

d. Reemplazo de caracteres.

Consiste en reemplazar un carácter del nombre original por otro que se encuentre muy cerca en el teclado, dando lugar a mayores posibilidades de error por parte del usuario. Por ejemplo, plagboy.com[29] en lugar de playboy.com. La letra “g”, en un teclado estándar, se encuentra debajo y a la izquierda de la “y”.

Entre otros conflictos que se suscitaron encontramos: walmsrt.com[30] y nrtscape.com[31]

e. Duplicación de caracteres.

Por último, mencionaremos esta variante que se configura cuando el typosquatter registra un nombre de dominio que contiene caracteres duplicados dentro del mismo, como por ejemplo, bankofaamerica.com[32]; chrysleer.com[33]; walmarrt.com[34] o playbooy.com[35].


Notas:

[1] También llamado “URL hijacking”.
[2] En el campo de la seguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. Un ingeniero social usará comúnmente el teléfono o Internet para engañar a la gente y llevarla a revelar información sensible, o bien a violar las políticas de seguridad típicas. Con este método, los ingenieros sociales aprovechan la tendencia natural de la gente a confiar en su palabra, antes que aprovechar agujeros de seguridad en los sistemas informáticos. (conf. WIKIPEDIA - http://es.wikipedia.org/wiki/Ingenier%C3%ADa_social_%28seguridad_inform%C3%A1tica%29 ).-
[3] http://www.usenix.org/events/sruti06/tech/full_papers/wang/wang.pdf
[4] http://www.wipo.int/amc/en/domains/decisions/html/2003/d2003-0490.html
[5] http://www.wipo.int/amc/en/domains/decisions/html/2003/d2003-0475.html
[6] http://www.wipo.int/amc/en/domains/decisions/html/2004/d2004-0105.html
[7] http://www.wipo.int/amc/en/domains/decisions/html/2005/d2005-0868.html
[8] http://www.wipo.int/amc/en/domains/decisions/html/2002/d2002-0805.html
[9] http://www.wipo.int/amc/en/domains/decisions/html/2003/d2003-0639.html
[10] http://www.wipo.int/amc/en/domains/decisions/html/2005/d2005-0868.html
[11] http://www.wipo.int/amc/en/domains/decisions/html/2005/d2005-0567.html
[12] http://www.wipo.int/amc/en/domains/decisions/html/2004/d2004-0909.html
[13] http://www.wipo.int/amc/en/domains/decisions/html/2003/d2003-0879.html
[14] http://www.wipo.int/amc/en/domains/decisions/html/2007/d2007-1150.html
[15] Character-omission typos.
[16] http://domains.adrforum.com/domains/decisions/109371.htm
[17] http://domains.adrforum.com/domains/decisions/96760.htm
[18] http://domains.adrforum.com/domains/decisions/114286.htm
[19] http://www.wipo.int/amc/en/domains/decisions/html/2001/d2001-0654.html
[20] http://www.wipo.int/amc/en/domains/decisions/html/2003/d2003-0619.html
[21] http://domains.adrforum.com/domains/decisions/96582.htm
[22] http://www.wipo.int/amc/en/domains/decisions/html/2004/d2004-0763.html
[23] http://www.wipo.int/amc/en/domains/decisions/html/2000/d2000-0587.html
[24] http://www.wipo.int/amc/en/domains/decisions/html/2001/d2001-0489.html
[25] http://www.wipo.int/amc/en/domains/decisions/html/2000/d2000-0326.html
[26] http://domains.adrforum.com/domains/decisions/1076222.htm
[27] http://www.wipo.int/amc/en/domains/decisions/html/2001/d2001-1314.html
[28] http://www.wipo.int/amc/en/domains/decisions/html/2005/d2005-0556.html
[29] http://www.wipo.int/amc/en/domains/decisions/html/2000/d2000-1679.html
[30] http://domains.adrforum.com/domains/decisions/1076222.htm
[31] http://www.wipo.int/amc/en/domains/decisions/html/2001/d2001-0328.html
[32] http://domains.adrforum.com/domains/decisions/118311.htm
[33] http://domains.adrforum.com/domains/decisions/724594.htm
[34] http://domains.adrforum.com/domains/decisions/1060854.htm
[35] http://www.wipo.int/amc/en/domains/decisions/html/2001/d2001-1201.html


Fuente: Toscano, Leandro Emilio - Typosquatting: Cuidado con lo que escribe en su navegador. Publicado en el Suplemento de Derecho de la Alta Tecnología de elDial.com - http://www.eldial.com/suplementos/dat/dat.asp