Typosquatting

Güvenlik ve Tehditler
Popüler alan adlarının yaygın yanlış yazımlarını veya yazım hatalarını içeren alan adlarını kaydetme uygulaması.
← Sözlüğe Dön

Typosquatting nedir?

Typosquatting (URL ele geçirme olarak da adlandırılır), popüler ve meşru alan adlarının yaygın yanlış yazımlarını, yazım hatalarını veya klavyede komşu tuşlarla oluşturulan varyasyonlarını kaydetme uygulamasıdır. Typosquatter'lar URL'leri yanlışlıkla hatalı yazan kullanıcılardan yararlanarak onları reklam sayfalarına, kimlik avı sitelerine, kötü amaçlı yazılım dağıtımına veya rakip web sitelerine yönlendirir. Ticari markaları hedeflediğinde bu uygulama çoğu zaman hukuka aykırıdır.

Yaygın typosquatting teknikleri

Yazım hatası türleri

TürÖrnek (hedef: google.com)
Eksik harfgogle.com, googl.com
Fazladan harfgooggle.com, gooogle.com
Komşu tuşgoogke.com, goofle.com
Harflerin yer değiştirmesigoogel.com, goolge.com
Yanlış TLDgoogle.co, google.cm
Homoglifgoog1e.com, googIe.com

Klavye düzeninden yararlanma

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

Typosquatting amaçları

Kötü amaçlı kullanımlar

1. Kimlik avı: Kimlik bilgilerini çalan sahte giriş sayfaları

2. Kötü amaçlı yazılım: Kullanıcı etkileşimi olmadan başlatılan indirmeler

3. Veri toplama: Hatalı gönderilen form verilerini ele geçirme

4. Marka zararı: Uygunsuz veya saldırgan içerik

Ticari kullanımlar

1. Reklam: Gelir elde etmek için PPC reklamları gösterme

2. Bağlı kuruluş dolandırıcılığı: Komisyon kazanmak için yönlendirme

3. Rakibe yönlendirme: Trafiği rakiplere gönderme

4. Alan adı satışı: Alan adını ticari marka sahibine satma

Sorunun ölçeği

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

Hukuki durum

UDRP gerekçeleri

Typosquatting genellikle şu koşulları karşılar:

Hukuki sonuçlar

İşlemSonuç
UDRPAlan adının devri veya iptali
ACPA davasıAlan adı başına 100.000 dolara kadar
Ticari marka ihlaliTazminat ve hukuki ücretler

Korunma stratejileri

Marka sahipleri için

1. Yaygın hataları kaydedin: Koruyucu kayıtlar yapın

2. Kayıtları izleyin: Yeni yazım hatası alan adlarını takip edin

3. UDRP uygulaması: Kötü niyetli taraflara itiraz edin

4. TMCH kaydı: Yeni TLD'ler için sunrise koruması kullanın

5. Tarayıcı ve arama ortaklıkları: Otomatik düzeltme entegrasyonu sağlayın

Kullanıcılar için

1. Yer imlerini kullanın: Hassas URL'leri yazmaktan kaçının

2. URL'yi dikkatle kontrol edin: Kimlik bilgilerini girmeden önce doğrulayın

3. Parola yöneticileri kullanın: Yanlış alan adlarında otomatik doldurma yapmazlar

4. Tarayıcı uyarılarını etkinleştirin: Güvenlik özelliklerini açık tutun

Koruyucu kayıt örneği

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

Tespit araçları

İlgili tehditler

TehditYöntem
TyposquattingYanlış yazılmış alan adları
Homoglif saldırısıBenzer görünen karakterler
CombosquattingMarka + kelime (nike-shoes.com)
BitsquattingBit değiştirme varyasyonları
SoundsquattingFonetik olarak benzer adlar

Typosquatting, marka sahipleri ve internet kullanıcıları için kalıcı bir tehdit oluşturur. Kötüye kullanıma karşı korunmak için proaktif koruyucu kayıt ve dikkatli izleme gerekir.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.