打字错误抢注

安全和威胁
注册常见打字错误或热门域名拼写错误的域名的做法。
← 返回词汇表

什么是错拼抢注?

错拼抢注(也称 URL 劫持)是注册热门合法域名的常见拼写错误、输入错误或键盘相邻变体的做法。错拼抢注者利用用户误输入 URL 的情况,将他们重定向到广告页面、网络钓鱼网站、恶意软件分发页面或竞争对手网站。针对商标品牌实施此类行为时,通常属于违法行为。

常见错拼抢注技术

拼写错误类型

类型示例(目标:google.com)
缺少字母gogle.com、googl.com
多出字母googgle.com、gooogle.com
相邻按键googke.com、goofle.com
字母顺序颠倒googel.com、goolge.com
错误 TLDgoogle.co、google.cm
同形字符goog1e.com、googIe.com

利用键盘布局

QWERTY keyboard adjacent keys:

G → F, H, T, Y, B, V

O → I, P, L, K

Common: foogle.com, goohle.com

错拼抢注的目的

恶意用途

1. 网络钓鱼:制作虚假登录页面窃取凭据

2. 恶意软件:诱导用户下载

3. 数据收集:截取用户误填的表单内容

4. 品牌损害:展示不当或冒犯性内容

商业用途

1. 广告:展示按点击付费广告以获利

2. 联盟欺诈:通过重定向赚取佣金

3. 竞争对手重定向:把流量发送给竞争对手

4. 域名销售:出售给商标持有人

问题规模

For a popular brand like "facebook.com":

├── Hundreds of possible typos

├── Multiple TLD variations

├── International keyboard layouts

└── Mobile typing patterns different from desktop

法律状态

UDRP 理由

错拼抢注通常符合以下情形:

法律后果

行动结果
UDRP转移或注销域名
ACPA 诉讼每个域名最高 $100,000
商标侵权损害赔偿并承担法律费用

防护策略

对品牌所有者

1. 注册常见错拼:进行防御性注册

2. 监控注册:留意新出现的错拼域名

3. 执行 UDRP:挑战恶意行为人

4. 加入 TMCH:获得新 TLD 的日出期保护

5. 与浏览器和搜索服务合作:集成自动纠错

对用户

1. 使用书签:避免手动输入敏感 URL

2. 仔细检查 URL:输入凭据前确认地址

3. 使用密码管理器:不会在错误域名上自动填充

4. 启用浏览器警告:打开安全功能

防御性注册示例

For brand: example.com

Register defensively:

├── exampel.com

├── exampl.com

├── exapmle.com

├── example.co

├── example.net

├── example.org

└── examle.com

检测工具

相关威胁

威胁方法
错拼抢注拼写错误的域名
同形异义字符攻击外观相似的字符
组合抢注品牌 + 词语(nike-shoes.com)
位翻转抢注比特翻转变体
谐音抢注语音上相似的名称

错拼抢注持续威胁着品牌所有者和互联网用户,需要通过主动防御性注册和持续监控来防止滥用。

将知识付诸实践

使用 DomScan 的 API 检查域名可用性、健康状态等。