Typosquatting

Säkerhet och hot
Att registrera domännamn som är vanliga felstavningar eller skrivfel av populära domäner.
← Tillbaka till Ordlistan

Vad är typosquatting?

Typosquatting (även kallat URL-kapning) innebär att registrera domännamn som är vanliga felstavningar, skrivfel eller tangentbordsnära varianter av populära, legitima domäner. Typosquatters utnyttjar användare som råkar skriva URL:er fel och omdirigerar dem till annonssidor, nätfiskesidor, distribution av skadlig kod eller konkurrenters webbplatser. Metoden är ofta olaglig när registrerade varumärken riktas mot.

Vanliga typosquatting-tekniker

Typer av felstavningar

TypExempel (mål: google.com)
Saknad bokstavgogle.com, googl.com
Extra bokstavgooggle.com, gooogle.com
Intilliggande tangentgoogke.com, goofle.com
Omkastninggoogel.com, goolge.com
Fel toppdomängoogle.co, google.cm
Homoglyfgoog1e.com, googIe.com

Utnyttjande av tangentbordslayout

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

Syften med typosquatting

Skadlig användning

1. Nätfiske: Falska inloggningssidor som stjäl inloggningsuppgifter

2. Skadlig kod: Nedladdningar som startar automatiskt

3. Datainsamling: Fånga formulärdata som skrivits in på fel domän

4. Varumärkesskada: Olämpligt eller stötande innehåll

Kommersiell användning

1. Annonsering: Visa PPC-annonser för att få intäkter

2. Affiliatebedrägeri: Omdirigera för att tjäna provision

3. Omdirigering till konkurrent: Skicka trafik till konkurrenter

4. Domänförsäljning: Sälja till varumärkesinnehavaren

Problemets omfattning

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

Juridisk status

Grunder för UDRP

Typosquatting uppfyller vanligtvis följande kriterier:

Juridiska konsekvenser

ÅtgärdResultat
UDRPÖverföring eller annullering av domänen
ACPA-processUpp till 100 000 dollar per domän
VarumärkesintrångSkadestånd och juridiska kostnader

Skyddsstrategier

För varumärkesinnehavare

1. Registrera vanliga felstavningar: Defensiva registreringar

2. Övervaka registreringar: Bevaka nya felstavningar

3. Tillämpa UDRP: Bestrid illvilliga aktörer

4. Registrera i TMCH: Sunrise-skydd för nya toppdomäner

5. Samarbeta med webbläsare och söktjänster: Integrera automatisk rättning

För användare

1. Använd bokmärken: Undvik att skriva känsliga URL:er

2. Kontrollera URL:en noggrant: Innan du anger inloggningsuppgifter

3. Använd lösenordshanterare: De fyller inte i uppgifter automatiskt på fel domäner

4. Aktivera webbläsarvarningar: Ha säkerhetsfunktionerna aktiverade

Exempel på defensiv registrering

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

Verktyg för upptäckt

Relaterade hot

HotMetod
TyposquattingFelstavade domäner
HomoglyfattackLiknande tecken
CombosquattingVarumärke + ord (nike-shoes.com)
BitsquattingVarianter med bitändringar
SoundsquattingFonetiskt liknande

Typosquatting är ett bestående hot mot både varumärkesinnehavare och internetanvändare. Det kräver proaktiva defensiva registreringar och vaksam övervakning för att skydda mot missbruk.

Använd Denna Kunskap

Använd DomScans API för att kontrollera domäntillgänglighet, hälsa och mer.