domingo, 4 de septiembre de 2016

El mercado y el mercadeo del typosquatting (2)

Whois y dominios .es

Visto lo que hace el plugin del post anterior, posiblemente te interese saber quién es su propietario. Y para eso están las consultas a Whois. En el caso de los dominios ".es" podemos hacer la consulta a través de "http://www.dominios.es". Curioso que no me funcionen las consultas a través de HHTPS: "https://www.dominios.es". Curioso y preocupante.

En la parte derecha encontrarás un formulario que te permite consultar si un dominio está disponible. Si lo usas, la respuesta te llegará desde otro domino, "nic.es", y esta vez, sí, sobre HTTPS. Te mostrará diversas variaciones sobre el dominio consultado, indicándote si está libre o no y, en el primer caso, incluyendo un enlace para ver sus datos. Eso sí, antes tendrás que resolver un CAPTCHA.
Como todo esto es mucho rollo, te cuento como hacerlo un poco más fácil. Hace algún tiempo me encontré en una página que lamento no recordar (con lo que a mí me gusta citar mis fuentes...) una URL que, poniendo el nombre de dominio como parámetro GET, te lleva directamente a la página del CAPTCHA. Y me hice un pequeño fichero HTML con un formulario. Os lo copio:

=========
<form onsubmit="visita()">
Dominio: 
<input type="text" id="dominio" />.es<br />
<input type="submit" value="Consultar" />
</form>

<script>

function visita(){
window.open("https://www.nic.es/sgnd/dominio/publicValidacionDetalleWhois.action?volverWhoIs=1&TDominio.nombreDominio=" +
document.getElementById("dominio").value + ".es"
);
document.getElementById("dominio").value = "";
return false;
}

</script>
=========

Y no creo que sea necesario un manual para utilizarlo:

Si esto te parece demasiado difícil... estás de suerte. Hay un sitio web que ofrece datos sobre dominios ".es" sin necesidad de resolver ningún CAPTCHA. Y que además está siendo indexado por los buscadores y utilizado como fuente por sitios como Domain Big Data. Se trata de http://www.whoises.com. Dejemos que sea él mismo quien se presente y diga qué es capaz de hacer:


Eso sí, sin querer meterme donde no me llaman, creo que hoy no es mi día con eso del HTTPS. Porque si visito WhoisEs con ese protocolo, tras recibir avisos relativos al certificado...



Queden ahí estos "trucos y consejos". Que, por otro lado, no sé cuánto tiempo seguirán siendo útiles.

El dominio del plugin

En esta ocasión usé "nic.es" para ver los datos del dominio:

¿Que por qué tapé los datos del propietario? La verdad es que, ante la duda, preferí hacerlo. Por un lado, porque de las imágenes del post anterior parece desprenderse que se trata de un dominio aparcado. O sea, que el propietario no es quien lo está explotando. Por otro lado, no sería la primera vez que se usa un nombre falso para registrar un dominio y podríamos estar poniendo en evidencia a una persona que no tiene nada que ver con este negociete.

En todo caso, los Whois son públicos y si alguien tiene interés en el dato concreto no tendrá problema en saberlo. Ni tampoco le será difícil encontrar otros dominios del mismo dueño. Puede hacerlo con buscadores:

O, mejor aún con un servicio que agregue datos de whois como Domain Big Data, buscando por el nombre del propietario:

Si me dejas hacer un inciso te señalaré que tienes que tener cuidado siempre con los datos de dominios. Porque, salvo que los obtengas de las fuentes originales, pueden haber cambiado desde que el buscador o el sistema utilizado los obtuvo. Quizá el propietario consiguió venderlos. Quizá expiraron.

En todo caso, creo que está clara la estrategia que este registrante tiene a la hora de elegir sus nombres de dominios. Visité algunos de ellos. En algún caso se me volvió a invitar a instalar un plugin ("quien no te conozca... que te compre", que decía aquel cuento):

Otros no mostraban nada raro. El típico listado de enlaces que sueles encontrar en cualquier dominio aparcado. Pero hice más pruebas utilizando una página llamada BrowserStack que es muy útil cuando Browserling se te queda pequeño.

Lo bueno de BrowserStack es que no sólo te permite probar con distintos sistemas operativos y navegadores para PC o Mac. También soporta dispositivos móviles. Y lo que me encontré fue un montón de redirecciones, tanto mediante JavaScript como mediante HTTP, que terminaban en páginas del tipo "has ganado este gran premio, rellena esta encuesta" o "participa en este sorteo, que casi lo tienes ganado". Y si probabas varias veces te salían cosas distintas. Así ocurría con un HTC One M8:

O con un Chrome sobre Windows 8.1:


Pero, como veremos, en esto del plugin y este registrante de dominios ni son todos los que están ni están todos los que son. 


No hay comentarios:

Publicar un comentario