A „typosquatting” egy olyan technika, amely egy szervezet doménjét/weboldalát utánozza. Ehhez kihasználja azt a tényt, hogy a végfelhasználó az URL beírása során gépelési hibákat követhet el.
| A typosquatting-domén egy betűvel tér el az ismert doménnévtől egy olyan helyen, amelyet a támadó szerint az emberek gyakran eltévesztenek. (Például: gogle.com, amelyből egy ‘o’ betű hiányzik, vagy gooogle.com egy plusz ‘o’ betűvel.) Ezt a nevet a támadó bejegyezteti, és létrehozza a kártevőt tartalmazó vagy egyéb módon káros weboldalt. |
A támadó többféle okból is alkalmazhat typosquatting-domént, amelyek mindegyike különböző kockázatokat jelent a végfelhasználó/szervezet számára. Ezek közé tartoznak például a következők:
- Adathalászat
Az adathalászkampányok során a rossz szereplők érzékeny információkat próbálnak ellopni egy legitim e-mail/oldal stb. utánzásával. A felhasználót személyes/pénzügyi adatok megadására kérhetik. Az adathalászatról bővebben itt olvashat. - Rosszindulatú szoftverek
Amikor a felhasználó belép a webhelyre, rosszindulatú szoftverek települnek, amelyeket fájlok ellopására vagy megrongálására, valamint eszközök vezérlésére használnak. További információ a rosszindulatú szoftverekről itt olvasható. - Hirdetés
Hirdetéseket vagy felugró ablakokat használnak, hogy amikor a felhasználó a megrongált webhelyre érkezik, és meglát vagy rákattint egy hirdetésre, a gépíró pénzt keressen. - Hírnévkárosítás
A typosquattolt domain negatív tartalmakat tartalmaz a legitim webhelyhez kapcsolódóan, hogy rontsa annak hírnevét. - Eladás
Az elírt domain regisztrálásra kerül, hogy a törvényes webhely tulajdonosának megnövelt áron eladhassa. - Forgalomelterelés
A támadó célja, hogy a forgalmat a törvényes webhelyről a versenytárs webhelyére terelje. Ez további forgalmat biztosít a versenytársnak, miközben a törvényes webhelyen csökkenhet a forgalom.
Hogyan működik a typosquatting?
A Typosquatting tehát egy olyan támadási vektor, amely az emberi hibát veszi alapul. A támadó olyan doménnevet vásárol, amely hasonlít az a támadáshoz kihasznált, ismert szervezet/személy/szolgáltatás doménnevére. A törvényes webhelyet némi eltéréssel utánozva a felhasználót megtévesztheti, hogy a rosszindulatú webhely a valódi.
A domainneveket különböző módon lehet elgépelni:
- Helytelen írásmód
A typosquatter az ismert weboldaléhoz hasonló domént regisztrál. Erre példa a „twittar”, az „e” betű „a”-val való helyettesítésével a „twitter”-ben. De ide tartozhat minden olyan kihagyás, átírás, kiegészítő karakter vagy kötőjel, amelyet az URL beírásakor írhat (vagy kihagyhat) a felhasználó. - Helytelen felső szintű domének
A felső szintű domének az URL végén található utótagok, például .com, .net, .br. A felhasználók helytelenül írhatják be a „.com” végződést például „.om”-nak, ami Ománra országvégzódése. - Aldomén-squatting
A támadó egy jól ismert doménnevet ad hozzá aldoménként a kihasznált (ismert) doménhez. Itt a teljes doménnév nem látható, így a felhasználók azt hihetik, hogy a legitim webhelyen vannak.
Typosquatting elleni védelem
A felhasználók és szervezetek olyan, nyilvánosan elérhető eszközöket használhatnak, mint például a Dnstwist, a megszemélyesítő vagy hasonló domének azonosítására.
A Dnstwist úgy működik, hogy a felhasználó beírja a doménnevet, és egy az oldal Python-szkriptre támaszkodva keres minden olyan utánzó domént, amelyet adathalásznak vagy typosquattingnak lehet megjelölni. Ez az eszköz tovább finomítható a regisztrált domainek azonosítására, a tárhelyükre, arra, hogy a webhelyét klónozták-e, és így tovább.
A végfelhasználók csökkenthetik a typosquatting áldozatává válás lehetőségét a következőkkel:
- Kerülje az ismeretlen linkekre való kattintást, például a közösségi médiában, emailekben vagy webhelyeken!
- Ne nyissa meg ismeretlen feladóktól származó e-mail mellékleteket!
- Alkalmazzon vírusirtó szoftvert, amely segít a rosszindulatú weboldalakra történő átirányítások felismerésében!
- Ellenőrizze (olvassa el figyelmesen) az URL-eket, mielőtt rájuk kattint. Ezt úgy lehet elvégezni, hogy az URL felett lebegve azonosítja az URL-en belüli helytelen írásmódokat vagy módosításokat.
- A könnyebb használat és az URL elírásának elkerülése érdekében tegye könyvjelzőbe a gyakran használt webhelyeket!
- Használja a keresőmotorokat az URL közvetlen beírása helyett.
A szervezetek a következő gyakorlatok bevezetésével tovább védhetik alkalmazottaikat és ügyfeleiket:
- Regisztrálja a domén helyesírási hibáit, hogy a végfelhasználókat átirányíthassa a hivatalos weboldalra anélkül, hogy aggódnia kellene a typosquatting miatt.
- Használja a doménfigyelő eszközöket annak azonosítására, ha olyan domént regisztráltak, amely hasonlít a szervezetéhez. Ezt a letiltási szolgáltatásokkal együtt lehet használni, ahol az újonnan regisztrált domént le lehet törölni, ha elegendő bizonyíték van arra, hogy azt adathalászati céllal hozták létre.
- Értesítse az érdekelt feleket a megszemélyesített doménekről. Tájékoztassa az ügyfeleket, a személyzetet és harmadik feleket a gyanús azonosított doménekről.
- Mindig használjon SSL-tanúsítványokat annak érdekében, hogy az ügyfelek ellenőrizni tudják a weboldalon a jogszerűséget.
- Többfaktoros hitelesítés kikényszerítése a felhasználók számára bejelentkezéskor. Ez mind a felhasználó személyazonosságát, mind a webhelyet, amelyhez csatlakozik, igazolja.







