¿Cómo está estructurada una URL?
En este blog se explica cómo reconocer una URL segura. Una URL segura empieza por https y tiene un subdominio válido.
URL son las siglas de "Uniform Resource Locator" y es, dicho de forma sencilla, la dirección de un sitio web en internet. Una URL consta de varias partes que trataremos en este blog. Si tus empleados saben cómo funciona y está estructurada una URL, también serán más capaces de reconocer URL erróneas o malintencionadas. Estas URL malintencionadas pueden aparecer, por ejemplo, en mensajes de phishing o smishing.
Comparte este blog internamente, o echa un vistazo a nuestras formaciones de concienciación en ciberseguridad, donde también tratamos este tipo de temas en profundidad y de forma interactiva.
HTTP o HTTPS
Aquí es donde empieza la URL de un sitio web. Las siglas Http(s) significan Hypertext Transfer Protocol, y la S final significa Secure (seguro). La diferencia entre estos dos protocolos es que https garantiza una conexión cifrada entre la persona y el sitio web. De este modo, no es posible que un atacante pueda leer el tráfico de red (ataque de intermediario o "man in the middle").
Ten en cuenta, sin embargo, que la persona que administra el sitio web puede almacenar tus datos personales sin cifrar, de modo que sí podría ver qué contraseña utilizas en su sitio web malintencionado. Así que la conexión puede ser segura, pero si estás en contacto con un cibercriminal, ese candado en tu barra de direcciones no significa que estés a salvo.
Obtener un candado verde también resulta muy fácil, así que no consideres un candado verde como una señal de que un sitio web es completamente seguro.

Sitio web
Después de http(s)://www. viene el sitio web. Al visitar un sitio web, comprueba si la URL coincide con lo que esperas. Cada vez se registran más nombres de sitios web que se parecen al sitio web legítimo. Los delincuentes suelen registrar un nombre de dominio parecido al del sitio web legítimo para resultar creíbles. A continuación verás algunos ejemplos de cómo se puede engañar a los usuarios.
Ten en cuenta especialmente:
- Errores ortográficos, como cambiar una o por un 0
- Un dominio distinto que se parece a un dominio legítimo añadiendo palabras adicionales (ver ejemplo 2)
- El uso de una extensión de dominio incorrecta (sigue leyendo después de la imagen)

Extensión de dominio
Por último viene la extensión de dominio. Existen muchísimos tipos diferentes de extensiones de dominio disponibles, pero las más comunes en los Países Bajos son: .nl, .com, .eu. ¿Llegas a un sitio web con una extensión de dominio que no reconoces? Entonces comprueba bien si realmente estás en el sitio web auténtico de la empresa. Los delincuentes suelen comprar nombres de dominio idénticos a los de una empresa legítima, pero con una extensión de dominio distinta, para resultar convincentes.
Subdominio
Puedes reconocer un subdominio por la parte que precede al nombre real del sitio web. Un subdominio se utiliza para separar tu sitio web en diferentes secciones. Por ejemplo, puedes colocar un entorno de pruebas o un blog en un subdominio.
A veces los subdominios también se utilizan para engañarte. Los subdominios siempre aparecen antes del dominio real. Así que fíjate siempre en el último nombre de sitio web + la extensión de dominio, ese es el dominio al que en realidad te dirigen. En el ejemplo puedes ver que estás visitando subdominios de los sitios web:
''secur3d.net'' y ''maildu.ru''

¿Más consejos de ciberseguridad?
La próxima vez que recibas un correo de phishing, sabrás cómo comprobar el enlace. Los enlaces malintencionados aparecen por todas partes, por lo que es importante compartir este blog con tus compañeros y mejorar la concienciación en seguridad dentro de tu organización.
¿Quieres saber cómo combatir el phishing? Lee nuestro blog sobre cómo protegerte contra el phishing.