タイポスクワッティングとは何か?
タイポスクワッティング(URLハイジャッキングとも呼ばれます)は、正規の人気ドメインでよくある誤字、タイプミス、キーボード上で隣接するキーによる変形を使ったドメイン名を登録する行為です。タイポスクワッターはURLを誤入力したユーザーを誘導し、広告ページ、フィッシングサイト、マルウェア配布サイト、競合サイトなどへリダイレクトします。商標ブランドを狙う場合、この行為は違法になることがあります。よくあるタイポスクワッティングの手法
誤字の種類
| 種類 | 例(対象: google.com、代表例) |
|---|---|
| 文字の欠落 | gogle.com、googl.com |
| 文字の追加 | googgle.com、gooogle.com |
| 隣接キー | googke.com、goofle.com |
| 文字の入れ替え | googel.com、goolge.com |
| 誤ったTLD | google.co、google.cm |
| 同形異字 | goog1e.com、googIe.com |
キーボード配列の悪用
QWERTY keyboard adjacent keys:
G → F, H, T, Y, B, V
O → I, P, L, K
Common: foogle.com, goohle.com
タイポスクワッティングの目的
悪意のある用途
1. フィッシング: 認証情報を盗む偽のログインページ
2. マルウェア: ドライブバイダウンロード
3. データ収集: 誤入力されたフォーム送信を取得する
4. ブランド毀損: 不適切または攻撃的なコンテンツを表示する
商業目的
1. 広告: PPC広告を表示して収益を得る
2. アフィリエイト詐欺: リダイレクトでコミッションを得る
3. 競合へのリダイレクト: トラフィックを競合へ送る
4. ドメイン販売: 商標権者に売却する
問題の規模
For a popular brand like "facebook.com":
├── Hundreds of possible typos
├── Multiple TLD variations
├── International keyboard layouts
└── Mobile typing patterns different from desktop
法的な位置付け
UDRPの根拠
タイポスクワッティングは通常、次の理由に該当します。
- 悪意のある登録
- 正当な利益がないこと
- 商標と混同を招くほど類似していること
法的な結果
| 行為 | 結果 |
|---|---|
| UDRP | ドメインの移転または取消し |
| ACPA lawsuit | ドメイン1件につき最大 $100,000 |
| Trademark infringement | 損害賠償と法的費用 |
保護戦略
ブランド所有者向け
1. 一般的な誤字を登録する: 防御的に登録する
2. 登録を監視する: 新しい誤字の登録を見張る
3. UDRPを行使する: 悪質な行為者に異議を申し立てる
4. TMCHに登録する: 新しいTLDのサンライズ保護を利用する
5. ブラウザーや検索サービスと連携する: オートコレクトを統合する
ユーザー向け
1. ブックマークを使う: 機密性の高いURLの入力を避ける
2. URLをよく確認する: 認証情報を入力する前に確認する
3. パスワードマネージャーを使う: 誤ったドメインでは自動入力されない
4. ブラウザーの警告を有効にする: セキュリティ機能をオンにする
防御的登録の例
For brand: example.com
Register defensively:
├── exampel.com
├── exampl.com
├── exapmle.com
├── example.co
├── example.net
├── example.org
└── examle.com
検出ツール
- ドメイン監視サービス
- WHOISアラートサービス
- 誤字生成ツール
- DNS監視
- ブランド保護サービス
関連する脅威
| 脅威 | 手法 |
|---|---|
| タイポスクワッティング | 誤字ドメイン |
| 同形異字攻撃 | 見た目が似た文字 |
| コンボスクワッティング | ブランド+単語(nike-shoes.com) |
| ビットスクワッティング | ビット反転による変形 |
| サウンドスクワッティング | 音が似た語 |
タイポスクワッティングはブランド所有者とインターネットユーザーの双方にとって継続的な脅威です。悪用を防ぐには、積極的な防御的登録と注意深い監視が必要です。