Čo je to typosquatting, prečo je to dôležité a ako sa s ním popasovať?

typosquatting náhľadový obrázok ESET

Útoky typu typosquatting využívajú podobne znejúce názvy domén a preklepy, ktorých sa dopúšťajú používatelia, s cieľom kradnúť prihlasovacie údaje, šíriť malvér a presmerúvať komunikáciu na škodlivé stránky. Zistite, ako funguje moderný typosquatting v roku 2026, aké sú hlavné typy útokov a ako mu môžu predchádzať používatelia, bezpečnostné tímy aj značky.

Predstavte si túto situáciu. Ponáhľate sa, ste na cestách a potrebujete si na telefóne pozrieť nejakú webovú stránku. Zadáte URL adresu, o ktorej si myslíte, že je správna, ale trochu sa pomýlite. Stránka, ktorú hľadáte, sa načíta zdanlivo normálne. V pozadí však do vášho smartfónu vnáša malvér a útočník tak v úzadí môže sledovať všetko, čo na tomto zariadení robíte.

Ide o typosquatting. Existuje už desiatky rokov. V súčasnosti je však nenápadnejší, škodlivejší a rozšírenejší ako kedykoľvek predtým.

Táto príručka vysvetľuje, ako typosquatting funguje, ako sa vyvíja a čo môžu jednotlivci, bezpečnostné tímy a vlastníci značiek urobiť, aby sa proti nemu bránili.

Chráňte sa na internete! 🚀 Získajte užitočné tipy priamo do schránky. Prihláste sa na odber nášho newslettra.

Túto stránku chráni reCAPTCHA, platia Pravidlá ochrany súkromia a Zmluvné podmienky spoločnosti Google.
Loading

Čo je to typosquatting?

K typosquattingu (známemu aj ako únos URL adries alebo preklepové domény) dochádza vtedy, keď útočníci registrujú názvy domén, ktoré sú zámerne nesprávne napísané alebo sa veľmi podobajú na názvy legitímnych webových stránok. Cieľom je zachytiť používateľov, ktorí zle napíšu URL adresu alebo kliknú na podobne vyzerajúce odkazy – zvyčajne so zámerom ukradnúť ich údaje, nainštalovať malvér alebo iným spôsobom získať nezákonné príjmy.

Typosquatting je forma cybersquattingu, pri ktorej osoby konajúce so zlým úmyslom registrujú domény, ktoré sú zhodné alebo podobné existujúcim ochranným známkam s cieľom profitovať z nich.

Prečo je typosquatting taký úspešný?

Typosquatting naďalej prináša kybernetickým zločincom zisky, pretože ľudia sú nedokonalé bytosti. Pri písaní často uprednostňujeme rýchlosť pred presnosťou, najmä na našich zariadeniach, a pred kliknutím si poriadne neskontrolujeme URL adresy.

Pravda je taká, že ak nejaký útočník zaregistroval URL adresu, ktorá je zámerne podobná tej, ktorú hľadáte, ale nie úplne tá istá, a ak nemáte k dispozícii funkcie ako filtrovanie DNS, ochrana prehliadača a antiphishingová ochrana, váš prehliadač túto stránku pravdepodobne aj tak načíta a neupozorní vás, že ide o škodlivú doménu.

Viac než len nepríjemnosť: zaparkované domény a sieť presmerúvacích stránok

Existovala doba, keď boli typosquattingové domény jednoducho zaparkované (t. j. zaregistrované bez toho, aby sa aktívne využívali) a zobrazovali všeobecné reklamy. To už neplatí.

Výskum ukazuje, že vo viac ako 90 % prípadov sú návštevníci zaparkovaných domén presmerovaní na nezákonný obsah, podvody, scareware alebo malvér. V niektorých prípadoch sú na základe vyprofilovania používateľa a v závislosti od zariadenia, polohy alebo predchádzajúcej návštevnosti webových stránok obete presmerované na rôzne škodlivé stránky.

Typosquatting tak už nie je len drobnou nepríjemnosťou. Môže predstavovať významné bezpečnostné riziko pre jednotlivcov aj organizácie.

Ako funguje útok typu typosquatting?

Súčasné typosquattingové kampane nie sú jednorazové projekty. Ide o vysoko automatizované operácie v oblasti kybernetickej kriminality, ktoré sa opierajú o údaje. Ako útok prebieha?

Typický reťazec útoku:

  1. Výber cieľa: útočníci vykonajú prieskum, pričom si zvyčajne vyberajú cenné domény patriace bankám, poskytovateľom technológií, spoločnostiam z oblasti elektronického obchodu, kryptoburzám a ďalším renomovaným podnikom.
  2. Generovanie obrovského množstva domén: na generovanie tisícov variantov používajú automatizované nástroje, ako je napríklad dnstwist (pozri nasledujúcu sekciu).
  3. Hromadné registrácie: útočníci registrujú tieto varianty hromadne prostredníctvom lacných registrátorov domén alebo predajcov, pričom často využívajú odcudzené kreditné karty. Tým, že registrujú veľké množstvo domén naraz, majú väčšiu šancu oklamať automatizované systémy detekcie.
  4. Vyzbrojenie: útočník prepojí tieto domény s infraštruktúrou, ktorá zahŕňa falošné phishingové stránky, malvér a podvodné reklamné siete. Ak registruje phishingovú stránku, môže využiť protokol HTTPS na vyvolanie falošného pocitu dôvery.
  5. Získavanie návštevnosti: kybernetickí zločinci nečakajú, kým sa obete chytia do pasce na základe manuálnych preklepov. Môžu ich tiež aktívne nalákať prostredníctvom phishingových či smishingových odkazov, QR kódov a škodlivých reklám (malvertising).
  6. Monetizácia: útočníci sa budú snažiť získať z týchto domén peniaze skôr, než budú zaradené na blacklist. To znamená, že sa pokúsia zarobiť na odcudzených prihlasovacích údajoch a malvérových infekciách alebo na podvodoch cez partnerské programy (tzv. affiliate) a podvodných schémach.

Sedem hlavných typov typosquattingu

Typosquatting možno rozdeliť do siedmich základných vzorcov. Všetky sa pravidelne objavujú v skutočných vyšetrovaniach a reportoch o incidentoch:

  1. Chyba spôsobená nepozornosťou pri písaní: na zachytenie používateľov, ktorí stlačia vedľajšiu klávesu alebo zduplikujú znak, napr. „priklas.sk“ namiesto „priklad.sk“.
  2. Vynechanie: chýba jeden znak, často jedna zo susediacich spoluhlások, napr. „dropox.com“ namiesto „dropbox.com“.
  3. Transpozícia: ide o veľmi častú chybu pri rýchlom písaní, kde sa zamení poloha dvoch susediacich znakov, napr. „micorsoft.com“ namiesto „microsoft.com“.
  4. Výmena domén najvyššej úrovne (TLD) a zneužitie domén TLD s kódom krajiny: útočníci zaregistrujú rovnaký alebo veľmi podobný názov pre inú doménu TLD, často takú, ktorá sa vizuálne podobá pôvodnej doméne, napr. „amazon.co“ namiesto „amazon.com“.
  5. Combosquatting: namiesto toho, aby značku napísali nesprávne, útočníci pridávajú na začiatok alebo na koniec domény slová, ktoré vyzerajú dôveryhodne, napr. „eset-podpora.sk“ namiesto „eset.sk“. Ide o obľúbenú taktiku pri vytváraní odkazov v phishingových e-mailoch, pretože pomáha obísť filtre, ktoré vyhľadávajú len jednoduché pravopisné chyby.
  6. Chýbajúca bodka: bodka medzi subdoménou a hlavnou doménou sa odstráni, čím sa často to, čo vyzerá ako interný hostiteľ, premení na jedinú zavádzajúcu doménu, napr. „mailzoznam.sk“ namiesto „mail.zoznam.sk“.
  7. Homografické útoky: homografické alebo IDN útoky nahrádzajú bežne používané znaky ASCII vizuálne podobnými písmenami z iných abecied (napr. cyrilika) a následne doménu zakódujú v Punycode, napr. doména „аррlе.com“ môže obsahovať písmeno „a“ z cyriliky.
Príručka pre všetky generácie banner obrázok ESET

Pokročilé varianty

Okrem týchto siedmich základných princípov sa začínajú objavovať dva novšie trendy:

  • Typosquatting pri pomenúvaní balíkov a závislostíŠkodlivé open-source balíky sú nahrávané do registrov, ako sú PyPI a npm pod názvami, ktoré sa od populárnych knižníc líšia len jedným znakom, a to s cieľom podviesť vývojárov, aby si ich stiahli.
  • Zneužitie názvov založených na blockchainoch a názvov kryptomenových peňaženiekV systémoch pomenovania založených na technológii blockchain, ako je napríklad Ethereum Name Service, útočníci registrujú podobne znejúce identity a domény s cieľom presmerovať transakcie s kryptomenami alebo zosobniť známe projekty.

Typosquatting v ére mobilných technológií, AI a kryptomien

Prečo je ľahšie oklamať používateľov mobilných zariadení

Úspešnosť typosquattingu je na mobilných zariadeniach vyššia z niekoľkých jednoduchých dôvodov:

  • dotykové obrazovky zvyšujú pravdepodobnosť preklepov,
  • na menších obrazovkách je kontrola URL adries náročnejšia,
  • riadky s adresou v prehliadačoch skryjú väčšinu URL adresy,
  • dlhé domény sú skrátené tak, aby sa zobrazoval len ich začiatok,
  • používatelia sa vo väčšej miere spoliehajú na automatické dopĺňanie a návrhy pri vyhľadávaní,
  • je pravdepodobnejšie, že používatelia zareagujú na „naliehavé“ phishingové správy, ktoré ich nabádajú ku kliknutiu,
  • chýba funkcia náhľadu, ktorá na stolnom počítači umožňuje používateľom skontrolovať úplnú URL adresu ešte pred kliknutím na ňu.

Generovanie domén s využitím umelej inteligencie

Kybernetickí zločinci čoraz častejšie experimentujú s umelou inteligenciou s cieľom zdokonaliť typosquatting a zvýšiť úspešnosť týchto útokov. AI môže byť použitá na:

  • vytváranie veľkého množstva domén podobných konkrétnej značke (napr. variantov s využitím combosquattingu),
  • identifikáciu typosquattingových domén, ktoré sa vyhnú monitorovaniu danej značky,
  • hromadné vytváranie efektívnych phishingových stránok napodobňujúcich tie originálne v bezchybnom jazyku,
  • vykonávanie útokov typu „slopsquatting“ predvídaním neexistujúcich softvérových knižníc/balíkov, ktoré môžu byť vopred zaregistrované na škodlivé účely.

multi-year b2c banner článok

Kryptomeny a „address poisoning“

V ekosystémoch kryptomien sa typosquatting premenil na tzv. „address poisoning“ (otravu adries). Útočníci vytvárajú adresy peňaženiek, ktorých prvý a posledný znak sa zhoduje s adresou obete alebo osoby, ktorej dôverujú. Následne pošlú obeti z tejto falošnej adresy veľmi malé množstvo prostriedkov v kryptomene alebo token s nulovou hodnotou, čo sa potom automaticky zobrazí v zozname nedávnej aktivity.

Keď bude obeť nabudúce chcieť previesť prostriedky, môže skopírovať adresu, ktorú považuje za dôveryhodnú (pretože v používateľskom rozhraní peňaženky bývajú tieto adresy skrátené). V skutočnosti ide o podvodnú adresu, ktorá vyzerá ako tá pravá.

Typosquatting verzus cybersquatting

Cybersquatting je forma zneužitia domén, pri ktorej útočníci registrujú domény s názvami populárnych legitímnych značiek alebo s názvami, ktoré sa im podobajú. Táto praktika často zahŕňa typosquatting. Hoci sú tieto pojmy príbuzné, nie sú totožné:

AspektTyposquattingCybersquatting
Vzor doményPreklep, takmer zhodná doména, alternatívna doména najvyššej úrovne (TLD)Presná alebo takmer úplná zhoda s ochrannou známkou alebo osobným menom
Hlavný cieľPhishing, malvér, reklamné podvody, krádež prihlasovacích údajovĎalší predaj, vydieranie, presmerovanie komunikácie na škodlivé stránky, zneužitie reputácie
Právne riešenieV prípadoch, keď sa preukáže zavádzajúca podobnosť, sa tieto prípady často riešia v rámci právnych predpisov týkajúcich sa podvodov, phishingu a niekedy aj v rámci zákona o ochrane spotrebiteľov proti cybersquattingu (ACPA)Priamo adresované procesmi ACPA a UDRP (Uniform Domain Name Dispute Resolution Policy) na riešenie sporov týkajúcich sa doménových mien

V praxi sa mnohé spory týkajúce sa typosquattingu považujú za podskupinu cybersquattingu, ak je prítomná zavádzajúca podobnosť s ochrannou známkou a zlý úmysel.

Riziká pre jednotlivcov a organizácie

Typosquatting môže mať vážne dôsledky nielen pre bežných používateľov internetu, ale aj pre organizácie. Pýtate sa aké?

Problémy pre jednotlivcov:

  • Phishingové stránky určené na získavanie osobných údajov, ako aj prihlasovacích údajov (napr. používateľských mien a hesiel) k citlivým webovým stránkam, ako sú e-mailové služby, cloudové úložiská a sociálne siete. Osobné údaje môžu byť následne zneužité na podvody spojené s identitou.
  • Malvér ako napríkladspyvér a ransomvér šírený prostredníctvom automatického sťahovania bez vedomia používateľa.
  • Finančné straty spôsobenéfalošnými bankovými/platobnými stránkami, stránkami súvisiacimi s kryptomenami a elektronickým obchodom, ktoré získavajú údaje o vašej karte a bankové údaje.

Problémy pre firmy:

Poškodenie povesti značky a strata dôvery, ak sú zákazníci presmerovaní na falošnú doménu a nakoniec obvinia skutočnú spoločnosť namiesto podvodníkov, ktorí ju napodobňujú.

Úniky údajov a ransomvér môžu mať pôvod v typosquattingovej doméne, ktorá je uvedená v phishingovom e-maile zameranom na zamestnanca. Pracovníci môžu tiež nesprávne zadať URL adresy interných portálov alebo administračných rozhraní SaaS.

Kompromitácia firemných e-mailov (BEC) často využíva e-mailovú doménu vytvorenú na základe preklepu, napodobňujúc buď generálneho riaditeľa, alebo napríklad dodávateľa.

Strata návštevnosti a tržieb v dôsledku presmerovania zákazníkov ku konkurencii, na stránky v rámci podvodnej partnerskej siete alebo na škodlivé lokality.

Právne a prevádzkové náklady súvisiace s riešením prípadov v rámci procesu UDRP alebo súdnych sporov, ako aj s poskytovaním zákazníckej podpory, riešením incidentov a PR činnosťami v nadväznosti na prípady zosobnenia. V hre je tak čas a finančné prostriedky, ktoré mohli byť využité inde.


multi-year b2c banner článok

Detekcia: ako môžu bezpečnostné tímy odhaliť typosquatting

Účinná obrana sa začína prehľadom. Vyspelé tímy pracovníkov bezpečnostného operačného centra (SOC) a tímy zaoberajúce sa analýzou hrozieb zvyčajne kombinujú viacero techník:

Porovnávanie typu „fuzzy match“ a skóre podobnosti

Algoritmy ako napríklad Damerau–Levenshtein (pre transpozíciu) a Jaro-Winkler (pre combosquatting) poskytujú viacúrovňovú metódu detekcie a vypočítavajú podobnosť medzi navštívenými doménami a legitímnymi doménami.

Monitorovanie protokolov transparentnosti certifikátov (CT)

Väčšina webových stránok používajúcich protokol HTTPS získava verejne registrované certifikáty Transport Layer Security (TLS), t. j. digitálne overovacie údaje pre webové stránky. Sledovanie protokolov CT s cieľom vyhľadávať podobne znejúce názvy je dnes bežnou praxou medzi poskytovateľmi služieb v oblasti bezpečnosti domén a štandardu DMARC.

Telemetria DNS (Domain Name System) a pasívne DNS

Poskytujú včasné varovné signály, medzi ktoré patrí:

  • náhly nárast počtu otázok typu NXDOMAIN (neexistujúca doména) týkajúcich sa kľúčového slova súvisiaceho so značkou,
  • nové aktívne domény pod zriedkavými TLD, ktoré sa podobajú chráneným názvom,
  • prekrývanie hostingovej infraštruktúry alebo menných serverov so známymi škodlivými kampaňami.

Informačné kanály o hrozbách

Bezpečnostní výskumníci zverejňujú zoznamy známych typosquattingových domén, certifikátov s podobnými názvami a súvisiacich phishingových súprav, ktoré je možné následne integrovať do webových proxy serverov, zabezpečených e-mailových brán a korelačných pravidiel SIEM.

Monitorovanie značky a trhovísk

Aktívne sledujte nové registrácie domén, ktoré obsahujú reťazce ochranných známok alebo známe vzorce combosquattingu. Dopyt firiem po tomto type ochrany naďalej rastie, keďže prípadov zosobnenia značiek len pribúda.


multi-year b2c banner článok

Prevencia pre bežných používateľov, IT tímy a právne oddelenia

Detekcia je jedna vec, ale ak je to možné, prevencia je vždy lepšou voľbou. Zvážte tieto možnosti:

Čo robiť ako bežný používateľ?

  • Používajte záložky pre často navštevované stránky (napr. internetové bankovníctvo, e-mail) namiesto toho, aby ste zakaždým zadávali URL adresy.
  • Pre služby, ktoré často využívate, používajte aplikácie namiesto ich webových verzií.
  • Na vyhľadávanie domén použite vyhľadávač, keďže renomovaní poskytovatelia zvyčajne implementujú mechanizmy na opravu preklepov a detekciu phishingu.
  • Nenechajte sa oklamať symbolom zámku v URL adrese, pretože protokol HTTPS znamená len to, že pripojenie je šifrované, nie to, že stránka je dôveryhodná.
  • Nainštalujte a pravidelne aktualizujte bezpečnostný softvér od renomovaného poskytovateľa. Mal by zahŕňať ochranu pri prehliadaní webu a antiphishingovú ochranu, ktoré porovnávajú domény s globálnymi informáciami o hrozbách a blokujú pripojenia na známe škodlivé adresy.
  • Používajte správcov hesiel, pretože sú navrhnuté tak, aby automaticky nevypĺňali prihlasovacie údaje na nesprávnych doménach.
  • Vyhýbajte sa klikaniu na odkazy v nevyžiadaných e-mailoch, SMS správach, správach v četoch a na sociálnych sieťach, ako aj na neznámych webových stránkach.

Čo robiť ako IT alebo SOC tím?

  • Posilnite bezpečnosť domén proaktívnou registráciou hlavných variantov domén, bežných preklepov a alternatívnych verzií primárnych domén s inými koncovkami (TLD).
  • Nasaďte modernú ochranu e-mailov a domén s cieľom vynútiť používanie overovacích e-mailových protokolov SPF, DKIM a DMARC na doménach pre odosielanie e-mailov a implementujte kontroly DMARC pre prichádzajúce e-maily a pre podobne vyzerajúce domény odosielateľov.
  • Využite filtrovanie DNS a zabezpečené webové brány na blokovanie známych škodlivých aj nových domén na úrovni DNS.
  • Sledujte protokoly CT a registrácie domén a nastavte upozornenia na certifikáty a registrácie, v ktorých sa vyskytuje názov firemnej značky.
  • Škoľte zamestnancov pomocou príkladov z praxe a simulačných cvičení.

Čo robiť ako tím zodpovedný za značku, právne záležitosti alebo riadenie?

  • Vytvorte politiku ochrany značky tak, že určíte, ktoré domény/TLD je potrebné preventívne zaregistrovať, a stanovte prah pre eskaláciu na vykonanie právnych krokov/procesu UDRP.
  • Spolupracujte s marketingovým a bezpečnostným tímom pri kontrole domén, webových stránok a QR kódov kampaní s cieľom odhaliť falošné verzie a predísť zmätku.
  • Pripravte si plán reakcie aj prevencie – vytvorte si šablóny na hlásenie a blokovanie škodlivých domén a plán na komunikáciu so zákazníkmi, ktorú budete môcť použiť v prípade výskytu zosobnenia.

Poznatky a tipy odborníka

„Typosquatting naďalej patrí medzi hrozby, ktoré využívajú práve tie najľudskejšie aspekty kybernetickej bezpečnosti, keďže naše prsty sa často pohybujú rýchlejšie ako mozog. Čo robí túto situáciu obzvlášť rafinovanou, je skutočnosť, že domény, na ktoré tieto odkazy smerujú, môžu po otvorení vyzerať dokonca úplne rovnako, najmä teraz, keď umelá inteligencia uľahčuje klonovanie webových stránok.

Desivé na tom je, že už nejde len o krádež hesiel alebo údajov. Moderné techniky typosquattingu môžu v súčasnosti šíriť malvér alebo dokonca zbierať tokeny relácií. A keďže registrácia týchto domén je v skutočnosti legálna, pokiaľ sa nepreukáže, že sú škodlivé, môžu byť dostupné celé mesiace, kým nie sú zrušené.

Na to, aby ste zostali v bezpečí, je najlepšie sa vyhnúť ručnému zadávaniu webových adries. Jednoduchým spôsobom ochrany je používať správcu hesiel s funkciou automatického vypĺňania, pretože ten sa preklepov nedopustí.“

 –          Jake Moore, globálny bezpečnostný poradca

Kľúčové poznatky

Typosquatting v súčasnosti zohráva dôležitú úlohu v kybernetických a podvodných kampaniach, keďže slúži ako prostriedok na šírenie malvéru, phishing, kompromitáciu firemných e-mailov a ďalšie aktivity.

Využitie umelej inteligencie a automatizácie umožňuje kybernetickým zločincom škálovať typosquatting a zefektívňovať jeho vplyv, pričom na mobilných zariadeniach je pre obete ťažšie tieto útoky odhaliť.

Existuje viacero techník typosquattingu, od domén s chýbajúcim alebo zameneným písmenom cez domény s pridanými slovami až po použitie iných abecied.

Táto hrozba sa neustále vyvíja a v súčasnosti predstavuje skutočné nebezpečenstvo aj pre vývojárov open-source softvéru a používateľov kryptomien.

Účinná ochrana spočíva vo viacvrstvovej ochrane založenej na rolách. Používatelia by mali využívať záložky, aplikácie, správcov hesiel a bezpečnostný softvér. IT tímy by zasa mali implementovať filtrovanie DNS, monitorovanie protokolov transparentnosti certifikátov (CT) a využívať informácie o hrozbách. Tímy zodpovedné za ochranu značky a právne záležitosti by sa mali zameriavať na preventívnu registráciu domén a aktívne podnikať právne kroky proti doménam, ktoré značku zneužívajú.

Ľudskej chybe sa nedá úplne vyhnúť. Kompromitácii prostredníctvom typosquattingu však áno. Prijatím dodatočných opatrení a posilnením detekcie, prevencie a presadzovania práva sa používatelia môžu účinne proti typosquattingu brániť.

Časté otázky

Je typosquatting nezákonný?

Typosquatting, pri ktorom sa v zlej viere používajú domény zavádzajúco podobné tým originálnym (napr. s cieľom vydávať sa za určitú značku alebo ukradnúť prihlasovacie údaje), je v USA často trestný podľa zákona o ochranných známkach a zákona ACPA o ochrane spotrebiteľov pred cybersquattingom. To, či je konkrétny prípad nezákonný, závisí od jurisdikcie, konkrétnej použitej domény a zámeru útočníka, preto je potrebné poradiť sa s právnikom.

Prečo je typosquatting taký úspešný?

Pri písaní ľudia často uprednostňujú rýchlosť pred presnosťou, najmä na svojich zariadeniach, a pred kliknutím si poriadne neskontrolujú URL adresy.

K čomu môže typosquatting viesť?

Medzi hrozby patria phishing a krádež prihlasovacích údajov, podvody spojené s identitou, finančné straty a infekcia malvérom.

Ako nahlásim typosquattingovú webovú stránku?

Môžete ju nahlásiť svojmu poskytovateľovi bezpečnostných služieb alebo prehliadača, obrátiť sa na registrátora domény alebo poskytovateľa webhostingu, prípadne ju konzultovať so svojím právnym tímom, aby posúdil možnosti v rámci procesov UDRP či ACPA.

Môže ma VPN ochrániť pred typosquattingom?

VPN chráni dôvernosť vášho internetového prehliadania a môže vám pomôcť v prípade, že sa dostanete na nedôveryhodné siete, nezabráni vám však v návšteve škodlivej domény, ktorá vyzerá ako originál. Na to potrebujete filtrovanie DNS, ochranu prehliadača a funkcie na ochranu proti phishingu.

Aký je rozdiel medzi phishingom a typosquattingom?

Pojem typosquatting opisuje spôsob, akým sú používatelia nalákaní do infraštruktúry útočníka prostredníctvom domén alebo URL adries, ktoré sa podobajú na tie skutočné. Phishing nastane v momente, keď sa dostanú na takéto stránky: ide o pokus podvodom vylákať od používateľov údaje alebo ich prinútiť k vykonaniu škodlivých akcií. Tieto dve techniky sa často kombinujú, ale nie každý pokus o phishing využíva typosquatting a nie všetky stránky využívajúce typosquatting zahŕňajú phishingový obsah.

Aký je rozdiel medzi typosquattingom a cybersquattingom?

Typosquatting je druh cybersquattingu. Cybersquatting sa týka registrácie označenia, ktoré sa zhoduje alebo je veľmi podobné existujúcej ochrannej známke alebo osobnému menu s vidinou profitu. Typosquatting spočíva vo využívaní pravopisných chýb v adresách webových stránok a zvyčajne súvisí s phishingom, podvodmi a šírením malvéru.

Môžu firmy úplne zabrániť typosquattingu?

Žiadna značka nemôže úplne zabrániť ostatným v registrácii podobných názvov. Kombináciou preventívnych opatrení, monitorovania, filtrovania DNS a zabezpečenia e-mailovej komunikácie a právnych krokov však môžete výrazne znížiť riziko a vplyv typosquattingu.