Typosquatting

Beveiliging & Bedreigingen
De praktijk van het registreren van domeinnamen die veelvoorkomende spellingsfouten of typografische fouten van populaire domeinen zijn.
← Terug naar Woordenlijst

Wat is typosquatting?

Typosquatting, ook URL-kaping genoemd, is het registreren van domeinnamen die veelvoorkomende spelfouten, typefouten of toetsenbordnabije varianten van populaire legitieme domeinen bevatten. Typosquatters misbruiken gebruikers die per ongeluk een URL verkeerd typen en sturen hen door naar advertentiepagina's, phishingsites, malwareverspreiding of websites van concurrenten. Deze praktijk is vaak illegaal wanneer handelsmerken worden aangevallen.

Veelvoorkomende typosquattingtechnieken

Soorten spelfouten

TypeVoorbeeld (doel: google.com)
Ontbrekende lettergogle.com, googl.com
Extra lettergooggle.com, gooogle.com
Aangrenzende toetsgoogke.com, goofle.com
Omwisselinggoogel.com, goolge.com
Verkeerde TLDgoogle.co, google.cm
Homoglyphgoog1e.com, googIe.com

Misbruik van toetsenbordindelingen

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

Doelen van typosquatting

Schadelijke toepassingen

1. Phishing: valse inlogpagina's die inloggegevens stelen

2. Malware: downloads die automatisch starten

3. Gegevens verzamelen: verkeerd ingevulde formulieren onderscheppen

4. Merkschade: ongepaste of aanstootgevende content tonen

Commerciële toepassingen

1. Advertenties: PPC-advertenties tonen voor inkomsten

2. Affiliatefraude: doorsturen om commissies te verdienen

3. Doorsturen naar concurrenten: verkeer naar rivalen sturen

4. Domeinverkoop: aan de merkhouder verkopen

Omvang van het probleem

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

Juridische status

Gronden voor UDRP

Typosquatting valt doorgaans onder:

Juridische gevolgen

MaatregelUitkomst
UDRPOverdracht of annulering van het domein
ACPA-rechtszaakTot $100.000 per domein
Inbreuk op handelsmerkSchadevergoeding en juridische kosten

Beschermingsstrategieën

Voor merkhouders

1. Registreer veelvoorkomende typefouten: defensieve registraties

2. Monitor registraties: let op nieuwe typevarianten

3. Handhaaf via UDRP: daag kwaadwillenden aan

4. Schrijf in bij TMCH: sunrisebescherming voor nieuwe TLD's

5. Werk samen met browsers en zoekmachines: integratie met autocorrectie

Voor gebruikers

1. Gebruik bladwijzers: vermijd het intypen van gevoelige URL's

2. Controleer de URL zorgvuldig: voordat u inloggegevens invoert

3. Gebruik wachtwoordbeheerders: die vullen niet automatisch in op verkeerde domeinen

4. Schakel browserwaarschuwingen in: beveiligingsfuncties activeren

Voorbeeld van defensieve registratie

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

Detectietools

Verwante bedreigingen

BedreigingMethode
TyposquattingVerkeerd gespelde domeinen
Homoglyph-aanvalTekens die op elkaar lijken
CombosquattingMerk plus woord (nike-shoes.com)
BitsquattingVarianten met omgedraaide bits
SoundsquattingFonetisch vergelijkbare domeinen

Typosquatting blijft een hardnekkige bedreiging voor merkhouders en internetgebruikers. Proactieve defensieve registratie en waakzame monitoring zijn nodig om misbruik tegen te gaan.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.