Typosquatting nedir?
Typosquatting (URL ele geçirme olarak da adlandırılır), popüler ve meşru alan adlarının yaygın yanlış yazımlarını, yazım hatalarını veya klavyede komşu tuşlarla oluşturulan varyasyonlarını kaydetme uygulamasıdır. Typosquatter'lar URL'leri yanlışlıkla hatalı yazan kullanıcılardan yararlanarak onları reklam sayfalarına, kimlik avı sitelerine, kötü amaçlı yazılım dağıtımına veya rakip web sitelerine yönlendirir. Ticari markaları hedeflediğinde bu uygulama çoğu zaman hukuka aykırıdır.Yaygın typosquatting teknikleri
Yazım hatası türleri
| Tür | Örnek (hedef: google.com) |
|---|---|
| Eksik harf | gogle.com, googl.com |
| Fazladan harf | googgle.com, gooogle.com |
| Komşu tuş | googke.com, goofle.com |
| Harflerin yer değiştirmesi | googel.com, goolge.com |
| Yanlış TLD | google.co, google.cm |
| Homoglif | goog1e.com, googIe.com |
Klavye düzeninden yararlanma
QWERTY keyboard adjacent keys:
G → F, H, T, Y, B, V
O → I, P, L, K
Common: foogle.com, goohle.com
Typosquatting amaçları
Kötü amaçlı kullanımlar
1. Kimlik avı: Kimlik bilgilerini çalan sahte giriş sayfaları
2. Kötü amaçlı yazılım: Kullanıcı etkileşimi olmadan başlatılan indirmeler
3. Veri toplama: Hatalı gönderilen form verilerini ele geçirme
4. Marka zararı: Uygunsuz veya saldırgan içerik
Ticari kullanımlar
1. Reklam: Gelir elde etmek için PPC reklamları gösterme
2. Bağlı kuruluş dolandırıcılığı: Komisyon kazanmak için yönlendirme
3. Rakibe yönlendirme: Trafiği rakiplere gönderme
4. Alan adı satışı: Alan adını ticari marka sahibine satma
Sorunun ölçeği
For a popular brand like "facebook.com":
├── Hundreds of possible typos
├── Multiple TLD variations
├── International keyboard layouts
└── Mobile typing patterns different from desktop
Hukuki durum
UDRP gerekçeleri
Typosquatting genellikle şu koşulları karşılar:
- Kötü niyetli kayıt
- Meşru menfaat bulunmaması
- Ticari markayla kafa karıştıracak ölçüde benzerlik
Hukuki sonuçlar
| İşlem | Sonuç |
|---|---|
| UDRP | Alan adının devri veya iptali |
| ACPA davası | Alan adı başına 100.000 dolara kadar |
| Ticari marka ihlali | Tazminat ve hukuki ücretler |
Korunma stratejileri
Marka sahipleri için
1. Yaygın hataları kaydedin: Koruyucu kayıtlar yapın
2. Kayıtları izleyin: Yeni yazım hatası alan adlarını takip edin
3. UDRP uygulaması: Kötü niyetli taraflara itiraz edin
4. TMCH kaydı: Yeni TLD'ler için sunrise koruması kullanın
5. Tarayıcı ve arama ortaklıkları: Otomatik düzeltme entegrasyonu sağlayın
Kullanıcılar için
1. Yer imlerini kullanın: Hassas URL'leri yazmaktan kaçının
2. URL'yi dikkatle kontrol edin: Kimlik bilgilerini girmeden önce doğrulayın
3. Parola yöneticileri kullanın: Yanlış alan adlarında otomatik doldurma yapmazlar
4. Tarayıcı uyarılarını etkinleştirin: Güvenlik özelliklerini açık tutun
Koruyucu kayıt örneği
For brand: example.com
Register defensively:
├── exampel.com
├── exampl.com
├── exapmle.com
├── example.co
├── example.net
├── example.org
└── examle.com
Tespit araçları
- Alan adı izleme hizmetleri
- WHOIS uyarı hizmetleri
- Yazım hatası oluşturma araçları
- DNS izleme
- Marka koruma hizmetleri
İlgili tehditler
| Tehdit | Yöntem |
|---|---|
| Typosquatting | Yanlış yazılmış alan adları |
| Homoglif saldırısı | Benzer görünen karakterler |
| Combosquatting | Marka + kelime (nike-shoes.com) |
| Bitsquatting | Bit değiştirme varyasyonları |
| Soundsquatting | Fonetik olarak benzer adlar |
Typosquatting, marka sahipleri ve internet kullanıcıları için kalıcı bir tehdit oluşturur. Kötüye kullanıma karşı korunmak için proaktif koruyucu kayıt ve dikkatli izleme gerekir.