Herramienta OSINT URLCrazy

 

https://www.onlinetis.com

Herramienta OSINT URLCrazy

URLCrazy es una herramienta excelente de OSINT (inteligencia de fuentes abiertas) integrada en Kali Linux. Su función principal es generar y probar variantes de un dominio web para detectar posibles ataques de typosquatting (compra de dominios maliciosos basados en errores de ortografía comunes de los usuarios) o campañas de phishing que intenten suplantar tu identidad corporativa.

¿Cómo funciona?

Cuando ingresas un dominio, URLCrazy procesa automáticamente docenas de algoritmos de variación, tales como:

  • Omisión de caracteres: ejmplo.com en lugar de ejemplo.com.

  • Sustitución de teclas cercanas: Si en el teclado la "e" está al lado de la "w", probará w jemplo.com.

  • Intercambio: e jmlepo.com.

  • Homóglifos: Usar caracteres de otros alfabetos (como el cirílico) que visualmente son idénticos a los del alfabeto latino.

Guía de Uso Rápido

Si no tienes la herramienta instalada de forma predeterminada, puedes agregarla con rapidez desde la consola de Kali:

Bash
sudo apt update && sudo apt install urlcrazy -y

A continuación, se detalla el orden recomendado para ejecutar tus análisis sin saturar tu red:

1.Ejecución básica de prueba:Análisis rápido.

Para ver todas las variaciones posibles que los atacantes podrían registrar, escribe el comando seguido de tu dominio:

Bash
urlcrazy google.com

Nota: Por defecto, la herramienta intentará resolver las direcciones IP de cada variante, lo que puede tardar un poco.

2.Acelerar el proceso (Sin resolución DNS):Opción -r.

Si solo quieres ver la lista completa de variantes teóricas generadas por software sin esperar a verificar si están activas en internet, añade el parámetro -r:

Bash
urlcrazy -r google.com
3.Exportar los resultados para un reporte:Opción -f y -o.

Para guardar los hallazgos en un archivo limpio (como un CSV) para analizarlo en Excel o enviárselo a un cliente, usa este formato:

Bash
urlcrazy -f CSV -o reporte_variantes.csv google.com

Modificadores y opciones útiles

ParámetroFunciónEjemplo de uso
-k, --keyboardCambia la distribución del teclado para la simulación (qwerty, azerty, qwertz).urlcrazy -k azerty google.com
-i, --show-invalidMuestra incluso los dominios que no son válidos según los estándares de registro.urlcrazy -i google.com
-p, --popularityRealiza una consulta rápida para ver la popularidad del dominio variante en buscadores.urlcrazy -p google.com

Tip de ciberseguridad: Si eres administrador de una empresa, es una gran práctica correr URLCrazy periódicamente sobre el dominio de tu organización. Si descubres que una variante sospechosa tiene asignada una dirección IP activa, podría tratarse de una infraestructura de fraude lista para ser usada contra tus empleados o clientes.

https://www.onlinetis.com

Entradas populares de este blog

Hacking y ciberseguridad en kali linux con Fping

Hacking y ciberseguridad en kali linux con atk6-thcping6

Como utilizar Fierce en kali linux