타이포스쿼팅

보안 및 위협
인기 있는 도메인의 공통 오타 또는 오류인 도메인 이름을 등록하는 행위입니다.
← 용어집으로 돌아가기

타이포스쿼팅이란?

타이포스쿼팅(URL 하이재킹이라고도 함)은 인기 있고 정당한 도메인의 흔한 오탈자, 철자 오류 또는 키보드 인접 키 변형으로 도메인 이름을 등록하는 행위입니다. 타이포스쿼터는 사용자가 URL을 잘못 입력하는 순간을 악용해 광고 페이지, 피싱 사이트, 악성코드 유포지 또는 경쟁사 웹사이트로 리디렉션합니다. 상표를 대상으로 하면 이러한 행위는 흔히 불법입니다.

일반적인 타이포스쿼팅 기법

오탈자 유형

유형예시(대상: google.com)
문자 누락gogle.com, googl.com
문자 추가googgle.com, gooogle.com
인접 키googke.com, goofle.com
문자 순서 변경googel.com, goolge.com
잘못된 TLDgoogle.co, google.cm
동형문자goog1e.com, googIe.com

키보드 배열 악용

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

타이포스쿼팅의 목적

악의적 사용

1. 피싱: 자격 증명을 훔치는 가짜 로그인 페이지

2. 악성코드: 방문 즉시 다운로드 유도

3. 데이터 수집: 오타로 입력한 양식 데이터 탈취

4. 브랜드 훼손: 부적절하거나 공격적인 콘텐츠 게시

상업적 사용

1. 광고: 수익을 위해 PPC 광고 표시

2. 제휴 사기: 수수료를 얻도록 리디렉션

3. 경쟁사 리디렉션: 경쟁사로 트래픽 전송

4. 도메인 판매: 상표권자에게 판매

문제의 규모

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

법적 지위

UDRP 근거

타이포스쿼팅은 일반적으로 다음에 해당합니다.

법적 결과

조치결과
UDRP도메인 이전 또는 취소
ACPA 소송도메인당 최대 $100,000
상표권 침해손해배상 및 법률 비용

보호 전략

브랜드 소유자

1. 흔한 오타 등록: 방어적 등록

2. 등록 모니터링: 새로운 오타 감시

3. UDRP 집행: 악의적 행위자에 이의 제기

4. TMCH 등록: 신규 TLD의 선라이즈 보호

5. 브라우저·검색 파트너십: 자동 수정 연동

사용자

1. 북마크 사용: 민감한 URL 직접 입력 피하기

2. URL 확인: 자격 증명 입력 전 주소 확인

3. 비밀번호 관리자 사용: 잘못된 도메인에는 자동 입력하지 않음

4. 브라우저 경고 활성화: 보안 기능 사용

방어적 등록 예시

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

탐지 도구

관련 위협

위협방식
타이포스쿼팅오탈자 도메인
동형문자 공격비슷하게 보이는 문자
콤보스쿼팅브랜드 + 단어(nike-shoes.com)
비트스쿼팅비트 반전 변형
사운드스쿼팅발음이 비슷한 이름

타이포스쿼팅은 브랜드 소유자와 인터넷 사용자 모두에게 지속적인 위협입니다. 악용을 막으려면 선제적인 방어적 등록과 주의 깊은 모니터링이 필요합니다.

이 지식을 활용하세요

DomScan의 API를 사용하여 도메인 가용성, 상태 등을 확인하세요.