Typosquatting

Sécurité et Menaces
Pratique consistant à enregistrer des noms de domaine contenant des fautes d'orthographe ou des fautes de frappe courantes de domaines populaires.
← Retour au Glossaire

Qu'est-ce que Typosquatting ?

Typosquatting (également appelé détournement d'URL) est la pratique de l'enregistrement de noms de domaine qui sont des mal orthographes, des typos, ou des variations clavier-adjoint de domaines populaires, légitimes. Les typosquatters exploitent les utilisateurs qui ont accidentellement mal saisi les URL, les rediriger vers des pages publicitaires, des sites d'hameçonnage, la distribution de logiciels malveillants ou des sites Web concurrents. Cette pratique est souvent illégale lorsqu'elle vise des marques de commerce.

Techniques courantes de typosquattage

Types de fautes

TypeExemple (cible : google.com)
Lettre manquantegogle.com, googl.com
Lettre supplémentairegooggle.com, gooogle.com
Clé adjacentegoogke.com, goofle.com
Transpositiongoogel.com, goolge.com
Mauvais TLDgoogle.co, google.cm
Homoglyphegoog1e.com, googIe.com

Utilisation du clavier

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

Typosquattage

Utilisations malveillantes

1. Phishing : De fausses pages de connexion volant des identifiants

2. Malware: téléchargements par lecteur

3. Collecte de données : Saisir les présentations de formulaires mal typés

4. Dommages causés par la marque : Contenu inapproprié ou offensant

Utilisations commerciales

1. Publicité: Afficher les annonces PPC pour les recettes

2. Fraude liée : Réorienter pour gagner des commissions

3. Redirection des concurrents : Envoyer le trafic aux rivaux

4. Chiffres d ' affaires : Vente au titulaire de la marque

Échelle du problème

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

Statut juridique

Motifs de l'UDRP

Le typosquattage se qualifie généralement comme suit :

Conséquences juridiques

DécisionRésultat
UDRPTransfert/annulation de domaine
Recours en ACPAJusqu'à 100 000 $ par domaine
Violation des marquesDommages + frais juridiques

Stratégies de protection

Pour les propriétaires de marques

1. Enregistrer les typos communs: Enregistrements défensifs

2. Enregistrements de suivi : Regarder pour de nouvelles typos

3. Exécution de l'UDRP: Défier les mauvais acteurs

4. Inscription à la liste des candidats : Protection solaire des nouveaux TLD

5. Partenariats de navigation/recherche : Intégration automatique

Pour les utilisateurs

1. Utiliser les signets : Évitez de taper des URLs sensibles

2. Vérifiez attentivement l'URL: Avant de saisir des lettres de créances

3. Utilisez les gestionnaires de mots de passe : Ne remplira pas automatiquement les mauvais domaines

4. Activer les avertissements du navigateur : Caractéristiques de sécurité

Exemple d'enregistrement défensif

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

Outils de détection

Menaces connexes

MenacesMéthode
TyposquattageDomaines mal orthographiés
Homoglyphe attaquePersonnages semblables
CombosquattageMarque + mot (nike-shoes.com)
C'est le bitsquattageVariantes de bit-flip
Ça sonneSimilaire phonétique

Le typosquattage représente une menace persistante pour les propriétaires de marques et les utilisateurs d'Internet, nécessitant un enregistrement défensif proactif et une surveillance vigilante pour se protéger contre les abus.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.