Typosquatting, avagy az URL-eltérítés

A „typosquatting” egy olyan technika, amely egy szervezet doménjét/weboldalát utánozza. Ehhez kihasználja azt a tényt, hogy a végfelhasználó az URL beírása során gépelési hibákat követhet el.
A typosquatting-domén egy betűvel tér el az ismert doménnévtől egy olyan helyen, amelyet a támadó szerint az emberek gyakran eltévesztenek. (Például: gogle.com, amelyből egy ‘o’ betű hiányzik, vagy gooogle.com egy plusz ‘o’ betűvel.)  Ezt a nevet a támadó bejegyezteti, és létrehozza a kártevőt tartalmazó vagy egyéb módon káros weboldalt.

A támadó többféle okból is alkalmazhat typosquatting-domént, amelyek mindegyike különböző kockázatokat jelent a végfelhasználó/szervezet számára. Ezek közé tartoznak például a következők:

  • Adathalászat
    Az adathalászkampányok során a rossz szereplők érzékeny információkat próbálnak ellopni egy legitim e-mail/oldal stb. utánzásával. A felhasználót személyes/pénzügyi adatok megadására kérhetik. Az adathalászatról bővebben itt olvashat.
  • Rosszindulatú szoftverek
    Amikor a felhasználó belép a webhelyre, rosszindulatú szoftverek települnek, amelyeket fájlok ellopására vagy megrongálására, valamint eszközök vezérlésére használnak. További információ a rosszindulatú szoftverekről itt olvasható.
  • Hirdetés
    Hirdetéseket vagy felugró ablakokat használnak, hogy amikor a felhasználó a megrongált webhelyre érkezik, és meglát vagy rákattint egy hirdetésre, a gépíró pénzt keressen.
  • Hírnévkárosítás
    A typosquattolt domain negatív tartalmakat tartalmaz a legitim webhelyhez kapcsolódóan, hogy rontsa annak hírnevét.
  • Eladás
    Az elírt domain regisztrálásra kerül, hogy a törvényes webhely tulajdonosának megnövelt áron eladhassa.
  • Forgalomelterelés
    A támadó célja, hogy a forgalmat a törvényes webhelyről a versenytárs webhelyére terelje. Ez további forgalmat biztosít a versenytársnak, miközben a törvényes webhelyen csökkenhet a forgalom.
Hogyan működik a typosquatting?

A Typosquatting tehát egy olyan támadási vektor, amely az emberi hibát veszi alapul. A támadó olyan doménnevet vásárol, amely hasonlít az a támadáshoz kihasznált, ismert szervezet/személy/szolgáltatás doménnevére. A törvényes webhelyet némi eltéréssel utánozva a felhasználót megtévesztheti, hogy a rosszindulatú webhely a valódi.

A domainneveket különböző módon lehet elgépelni:

  • Helytelen írásmód
    A typosquatter az ismert weboldaléhoz hasonló domént regisztrál. Erre példa a „twittar”, az „e” betű „a”-val való helyettesítésével a „twitter”-ben. De ide tartozhat minden olyan kihagyás, átírás, kiegészítő karakter vagy kötőjel, amelyet az URL beírásakor írhat (vagy kihagyhat) a felhasználó.
  • Helytelen felső szintű domének
    A felső szintű domének az URL végén található utótagok, például .com, .net, .br. A felhasználók helytelenül írhatják be a „.com” végződést például „.om”-nak, ami Ománra országvégzódése.
  • Aldomén-squatting
    A támadó egy jól ismert doménnevet ad hozzá aldoménként a kihasznált (ismert) doménhez. Itt a teljes doménnév nem látható, így a felhasználók azt hihetik, hogy a legitim webhelyen vannak.
Typosquatting elleni védelem

A felhasználók és szervezetek olyan, nyilvánosan elérhető eszközöket használhatnak, mint például a Dnstwist, a megszemélyesítő vagy hasonló domének azonosítására.

A Dnstwist úgy működik, hogy a felhasználó beírja a doménnevet, és egy az oldal Python-szkriptre támaszkodva keres minden olyan utánzó domént, amelyet adathalásznak vagy typosquattingnak lehet megjelölni. Ez az eszköz tovább finomítható a regisztrált domainek azonosítására, a tárhelyükre, arra, hogy a webhelyét klónozták-e, és így tovább.

A végfelhasználók csökkenthetik a typosquatting áldozatává válás lehetőségét a következőkkel:

  1. Kerülje az ismeretlen linkekre való kattintást, például a közösségi médiában, emailekben vagy webhelyeken!
  2. Ne nyissa meg ismeretlen feladóktól származó e-mail mellékleteket!
  3. Alkalmazzon vírusirtó szoftvert, amely segít a rosszindulatú weboldalakra történő átirányítások felismerésében!
  4. Ellenőrizze (olvassa el figyelmesen) az URL-eket, mielőtt rájuk kattint. Ezt úgy lehet elvégezni, hogy az URL felett lebegve azonosítja az URL-en belüli helytelen írásmódokat vagy módosításokat.
  5. A könnyebb használat és az URL elírásának elkerülése érdekében tegye könyvjelzőbe a gyakran használt webhelyeket!
  6. Használja a keresőmotorokat az URL közvetlen beírása helyett.

A szervezetek a következő gyakorlatok bevezetésével tovább védhetik alkalmazottaikat és ügyfeleiket:

  1. Regisztrálja a domén helyesírási hibáit, hogy a végfelhasználókat átirányíthassa a hivatalos weboldalra anélkül, hogy aggódnia kellene a typosquatting miatt.
  2. Használja a doménfigyelő eszközöket annak azonosítására, ha olyan domént regisztráltak, amely hasonlít a szervezetéhez. Ezt a letiltási szolgáltatásokkal együtt lehet használni, ahol az újonnan regisztrált domént le lehet törölni, ha elegendő bizonyíték van arra, hogy azt adathalászati céllal hozták létre.
  3. Értesítse az érdekelt feleket a megszemélyesített doménekről. Tájékoztassa az ügyfeleket, a személyzetet és harmadik feleket a gyanús azonosított doménekről.
  4. Mindig használjon SSL-tanúsítványokat annak érdekében, hogy az ügyfelek ellenőrizni tudják a weboldalon a jogszerűséget.
  5. Többfaktoros hitelesítés kikényszerítése a felhasználók számára bejelentkezéskor. Ez mind a felhasználó személyazonosságát, mind a webhelyet, amelyhez csatlakozik, igazolja.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top