タイポスクワッティング

セキュリティ & 脅威
人気のあるドメインの一般的なスペルミスまたはタイポであるドメイン名を登録する行為。
← 用語集に戻る

タイポスクワッティングとは何か?

タイポスクワッティング(URLハイジャッキングとも呼ばれます)は、正規の人気ドメインでよくある誤字、タイプミス、キーボード上で隣接するキーによる変形を使ったドメイン名を登録する行為です。タイポスクワッターはURLを誤入力したユーザーを誘導し、広告ページ、フィッシングサイト、マルウェア配布サイト、競合サイトなどへリダイレクトします。商標ブランドを狙う場合、この行為は違法になることがあります。

よくあるタイポスクワッティングの手法

誤字の種類

種類例(対象: google.com、代表例)
文字の欠落gogle.com、googl.com
文字の追加googgle.com、gooogle.com
隣接キーgoogke.com、goofle.com
文字の入れ替えgoogel.com、goolge.com
誤ったTLDgoogle.co、google.cm
同形異字goog1e.com、googIe.com

キーボード配列の悪用

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

タイポスクワッティングの目的

悪意のある用途

1. フィッシング: 認証情報を盗む偽のログインページ

2. マルウェア: ドライブバイダウンロード

3. データ収集: 誤入力されたフォーム送信を取得する

4. ブランド毀損: 不適切または攻撃的なコンテンツを表示する

商業目的

1. 広告: PPC広告を表示して収益を得る

2. アフィリエイト詐欺: リダイレクトでコミッションを得る

3. 競合へのリダイレクト: トラフィックを競合へ送る

4. ドメイン販売: 商標権者に売却する

問題の規模

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

法的な位置付け

UDRPの根拠

タイポスクワッティングは通常、次の理由に該当します。

法的な結果

行為結果
UDRPドメインの移転または取消し
ACPA lawsuitドメイン1件につき最大 $100,000
Trademark infringement損害賠償と法的費用

保護戦略

ブランド所有者向け

1. 一般的な誤字を登録する: 防御的に登録する

2. 登録を監視する: 新しい誤字の登録を見張る

3. UDRPを行使する: 悪質な行為者に異議を申し立てる

4. TMCHに登録する: 新しいTLDのサンライズ保護を利用する

5. ブラウザーや検索サービスと連携する: オートコレクトを統合する

ユーザー向け

1. ブックマークを使う: 機密性の高いURLの入力を避ける

2. URLをよく確認する: 認証情報を入力する前に確認する

3. パスワードマネージャーを使う: 誤ったドメインでは自動入力されない

4. ブラウザーの警告を有効にする: セキュリティ機能をオンにする

防御的登録の例

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

検出ツール

関連する脅威

脅威手法
タイポスクワッティング誤字ドメイン
同形異字攻撃見た目が似た文字
コンボスクワッティングブランド+単語(nike-shoes.com)
ビットスクワッティングビット反転による変形
サウンドスクワッティング音が似た語

タイポスクワッティングはブランド所有者とインターネットユーザーの双方にとって継続的な脅威です。悪用を防ぐには、積極的な防御的登録と注意深い監視が必要です。

この知識を実践する

DomScan の API を使用してドメインの可用性、状態などを確認します。