Herramienta OSINT URLCrazy
Herramienta OSINT URLCrazy
URLCrazy es una herramienta excelente de OSINT (inteligencia de fuentes abiertas) integrada en Kali Linux. Su función principal es generar y probar variantes de un dominio web para detectar posibles ataques de typosquatting (compra de dominios maliciosos basados en errores de ortografía comunes de los usuarios) o campañas de phishing que intenten suplantar tu identidad corporativa.
¿Cómo funciona?
Cuando ingresas un dominio, URLCrazy procesa automáticamente docenas de algoritmos de variación, tales como:
Omisión de caracteres:
ejmplo.comen lugar deejemplo.com.Sustitución de teclas cercanas: Si en el teclado la "e" está al lado de la "w", probará
w jemplo.com.Intercambio:
e jmlepo.com.Homóglifos: Usar caracteres de otros alfabetos (como el cirílico) que visualmente son idénticos a los del alfabeto latino.
Guía de Uso Rápido
Si no tienes la herramienta instalada de forma predeterminada, puedes agregarla con rapidez desde la consola de Kali:
sudo apt update && sudo apt install urlcrazy -y
A continuación, se detalla el orden recomendado para ejecutar tus análisis sin saturar tu red:
Modificadores y opciones útiles
| Parámetro | Función | Ejemplo de uso |
-k, --keyboard | Cambia la distribución del teclado para la simulación (qwerty, azerty, qwertz). | urlcrazy -k azerty google.com |
-i, --show-invalid | Muestra incluso los dominios que no son válidos según los estándares de registro. | urlcrazy -i google.com |
-p, --popularity | Realiza una consulta rápida para ver la popularidad del dominio variante en buscadores. | urlcrazy -p google.com |
Tip de ciberseguridad: Si eres administrador de una empresa, es una gran práctica correr URLCrazy periódicamente sobre el dominio de tu organización. Si descubres que una variante sospechosa tiene asignada una dirección IP activa, podría tratarse de una infraestructura de fraude lista para ser usada contra tus empleados o clientes.