
Înainte să înțelegi ce este typosquatting, trebuie să ai cunoștințe despre ingineria socială. Aceasta este o metodă folosită de infractorii cibernetici pentru a transfera bani, colecta informații sensibile și alte activități, atât online, cât și offline.
Typosquatting este un atac de inginerie socială care vizează utilizatorii ce introduc greșit un URL în browser. Atacatorii creează site-uri malițioase cu adrese foarte asemănătoare celor legitime, bazându-se pe greșeli de tastare. Odată ce utilizatorul accesează site-ul fals, poate introduce date personale (detalii bancare, carduri etc.), crezând că se află pe un portal autentic.
Este o formă de cybercrime cunoscută și ca „URL hijacking”. Persoanele rău intenționate înregistrează domenii similare cu cele populare, dar cu mici greșeli de scriere. Exemplu: exampel.com în loc de example.com.
Vizitatorii neatenți riscă:
Typosquatting exploatează reputația brandurilor reale pentru a păcăli utilizatorii să ofere bani sau să descarce malware.
microsoft-support.com..com, .co, .org etc.
Conform unui raport Sophos:

Este typosquatting ilegal?
Da, în multe jurisdicții, mai ales când implică încălcarea mărcilor, fraudă sau phishing. În SUA, Anticybersquatting Consumer Protection Act (ACPA) permite sancționarea celor care înregistrează domenii similare pentru profit.
Primești o ofertă personalizată în maxim 24h.