AllInfo

Che cos'è il typosquatting e come viene utilizzato dai truffatori?

Shutterstock/enterlinedesign

Un errore di battitura e gli errori di battitura potrebbero sorprenderti. Potrebbe sembrare un thriller cyberpunk, ma è una vera minaccia per la sicurezza informatica. Spieghiamo cos'è e come proteggersi.

Cos'è il Typosquatting?

Il typosquatting utilizza nomi di dominio modificati o con errori di ortografia per indurre gli utenti a visitare siti Web fraudolenti. Gli autori delle minacce hanno a disposizione diverse tecniche di typosquatting. Naturalmente, tutti avvantaggiano i criminali e frodano qualcun altro. Che qualcun altro potrebbe essere i visitatori del sito web o potrebbe essere il proprietario del sito web.

Il cuore del typosquatting è la registrazione del nome di dominio. Gli autori delle minacce registrano nomi di dominio molto vicini al nome di dominio reale che stanno impersonando oppure incorporano il nome autentico e vi aggiungono elementi. Se un nome di dominio non è già registrato, puoi registrarlo. È così semplice.

Se è possibile dimostrare che la registrazione incorpora il nome, il prodotto o il marchio di un'altra società e può ingannare il pubblico o penalizzare la vera organizzazione, la proprietà può essere contestata. Ma questo accade dopo la registrazione.

Il typosquatting è diverso dal cybersquatting. I cybersquatter registrano domini che sanno o sperano saranno richiesti in futuro da altre organizzazioni. I nomi di dominio non contengono errori di ortografia, adattati o fuorvianti. Sono normali nomi di dominio per i quali i cybersquatter prevedono una necessità imminente.

Ad esempio, se sentono che uno studio sta adattando un libro per lo schermo, possono registrare un dominio nel nome del libro. Se lo studio vuole creare un sito web per il suo film, scoprirà che il nome è già registrato. Dovranno contrattare con il cybersquatter per acquistarlo o intraprendere un'azione legale.

A volte questo accade accidentalmente. Un famoso caso ha coinvolto un imprenditore di nome Uzi Nissan. Negli anni '80 aveva diverse aziende che portavano il suo nome. Ha registrato il dominio nissan.com nel 1997, per la sua società di assistenza informatica. Dopo che Datsun ha cambiato il proprio nome in Nissan, ha intentato una causa contro Uzi Nissan, citando la violazione del marchio e la diluizione del marchio e citando in giudizio per $ 10 milioni. La disputa legale durò otto anni. Il 2007 è stato finalmente risolto, a favore del signor Nissan, ma combattere la causa gli è costato 3 milioni di dollari. Nissan Motors attualmente utilizza il nome di dominio nissanusa.com.

Il typosquatting è classificato come una forma di ingegneria sociale perché si basa su due tratti umani.

Come funziona il typosquatting

Un attacco di typosquatting dipende da uno dei due tratti umani. Uno è la gente che digita male un nome di dominio. L'altro sono le persone che leggono a colpo d'occhio un nome di dominio e vedono ciò che si aspettano di vedere.

Rilevamento di errori di battitura

Le persone digitano male le cose, è facile da fare. I criminali informatici lo sfruttano registrando nomi di dominio che sono errori ortografici comuni di nomi di dominio autentici. Ogni persona che digita erroneamente il nome di dominio in un modo che corrisponde al tuo nome di dominio con errori di ortografia arriverà al tuo sito Web, non al sito Web originale. I criminali informatici spesso registrano un'intera gamma di nomi di dominio, catturando molte variazioni nell'ortografia del nome di dominio autentico.

Questa trappola funziona perché, a meno che il computer non rifiuti ciò che hai appena digitato, non sai di aver fatto un errore di battitura. Se non ti accorgi di aver digitato & # 8220; amzon.com & # 8221; invece di & # 8220; amazon.com & # 8221; e vieni reindirizzato a un sito Web che assomiglia alla pagina di destinazione di Amazon, puoi credere di essere sul vero sito Web di Amazon.

Ci sono molti modi in cui un errore di battitura il sito web può beneficiare i typosquatter. Può:

Creazione di link simili

L'altra forma di typosquatting prevede la registrazione nomi di dominio che sono visivamente simili al nome di dominio reale. Questi vengono utilizzati nei collegamenti nelle campagne e-mail di phishing.

Il nome di dominio falso deve assomigliare al nome di dominio autentico, quindi è costruito con cura per passare una rapida occhiata. I tipi di trucco usati dai typosquatter sono:

Questi collegamenti sono particolarmente efficaci nelle campagne di phishing perché superano uno dei test consigliati. Al personale viene spesso chiesto di posizionare il puntatore del mouse su un collegamento in un'e-mail prima di fare clic su di esso. Una descrizione comando o un'altra notifica sullo schermo mostrerà loro la destinazione del collegamento. Se corrisponde al contenuto dell'email e al testo del collegamento, è probabile che sia attendibile.

CORRELATI: In che modo un gestore di password ti protegge dalle frodi di phishing

Come proteggere la tua organizzazione

Potresti già essere vittima di un typosquatting. Puoi utilizzare dnstwister.report per controllare.

Puoi registrare preventivamente i nomi di dominio di typosquatting per impedire ad altri di utilizzare quei nomi contro di te.

Alcuni fornitori di servizi Internet forniscono protezione dal typosquatting come parte dei loro servizi. Se un utente della tua organizzazione scrive in modo errato un nome di dominio comune o fa clic su un nome di dominio simile in un link, gli verrà impedito di connettersi al sito. Una pagina di avviso spiegherà loro il motivo.

Tieni d'occhio i dati sul traffico del sito web. Se improvvisamente diminuisce, potrebbe essere un indicatore che una parte del tuo traffico viene deviato a un sito di typosquatting.

Prendi in considerazione la possibilità di configurare e far funzionare il tuo server Domain Name System interno.

I gestori di password non si offriranno di inserire le credenziali di accesso a meno che non si trovino nel dominio originale. I siti web di typosquatting non li ingannano nell'accesso.

Anche la consapevolezza è una parte importante della soluzione. Sapere che queste trappole sono là fuori ti aiuta a individuarle, quindi non dimenticare di aggiornare il tuo staff.

Exit mobile version