Тайпсквоттінг – це вид атак соціальної інженерії, націлений на користувачів інтернету, які допустили друкарську помилку при введенні веб-адреси в браузері і не використовують пошукову систему. Як правило, ідея тайпсквотингу в тому, щоб обманом змусити користувачів відвідати шкідливі сайти з веб-адресами, які є типовим неправильним написанням адрес легальних сайтів. На цих підроблених сайтах користувачі можуть обманом запитувати конфіденційні дані. Організації, які стали жертвами таких зловмисників, можуть зазнати значних репутаційних витрат.
Помилки при тайпсквотингу мають на увазі невеликі помилки, які користувачі можуть допустити при введенні адреси сайту з клавіатури. Тайпсквоттінг також відомий як перехоплення веб-адрес, імітація доменів або використання підроблених веб-адрес.
Що таке тайпсквоттінг?
Тайпсквоттінг – це вид кібершахрайства, коли зловмисники реєструють домени з іменами, які є навмисно хибними назвами відомих веб-сайтів. Це робиться з наміром заманити користувачів, які не підозрюють підступу, на альтернативні веб-сайти, зазвичай у зловмисних цілях. Користувачі можуть потрапити на такі альтернативні веб-сайти одним із таких способів:
1. У разі випадкового помилкового введення назви популярних веб-сайтів у браузері, наприклад, gooogle.com замість google.com.
2. Внаслідок перенаправлення на шкідливий веб-сайт у рамках широкої атаки фішингу.
Зловмисники імітують зовнішній вигляд сайтів, розраховуючи, що користувачі розкриють особисту інформацію, таку, як дані кредитної картки або банківські реквізити. Сайти також можуть бути добре оптимізованими посадковими сторінками з рекламою або порнографічним контентом, що приносить власникам високий дохід.
Тайпсквоттінг представляє проблему не тільки для користувачів, а й не в останню чергу для власників бізнесу, оскільки кожен «вкрадений» відвідувач є потенційно втраченим клієнтом. Компанії та організації повинні відстежувати випадки фальсифікації своїх веб-сайтів та в разі потреби вживати заходів.
Принципи роботи тайпсквотингу
Атаки з використанням тайпсквотингу починаються з того, що кіберзлочинці купують і реєструють доменне ім’я, яке є неправильним написанням назви популярного веб-сайту (деякі кіберзлочинці навіть купують кілька веб-адрес). Наприклад, замість купівлі домену example.com кіберзлочинці можуть купити імена excplle.com або exmple.com.
Домен з використанням тайпсквотингу стає небезпечним, коли на сайт починають заходити реальні користувачі. Можливо, вони ввели помилкову веб-адресу. Або їх могли перенаправити туди в результаті фішингу, як правило, з повідомлення електронної пошти, що містить посилання на сайт, що використовує тайпсквоттінг.
Часто фальшивий сайт імітує справжній, використовуючи логотип та дизайн реальної організації. У користувачів, які не розібралися, що знаходяться на підробленому веб-сайті, можуть обманним шляхом бути отримані конфіденційні дані, такі як їхнє ім’я користувача та пароль або дані банку та кредитної картки. Зловмисники можуть отримати доступ до цієї інформації, і якщо жертва використовує одне і те ж ім’я користувача та пароль на декількох сайтах, під загрозою опиняться інші облікові записи в інтернеті.
Тайпсквоттінг значною мірою заснований на введенні в оману або простих людських помилок, наприклад:
Помилки
Можливо, це найпоширеніша помилка під час введення пошукової інформації. Помилки часто є результатом нашого постійного поспіху. Особливо схильні до тайпсквотингу користувачі, що друкують швидко і неточно і покладаються на автокорекцію, наприклад, що набрали gogle.com замість google.com.
Орфографічні помилки
Іноді користувачі не роблять друкарську помилку, а просто не знають правильного написання назви бренду, що добре відомо зловмисникам. Тому багато компаній реєструють також помилкові варіанти назви свого сайту, коли хтось зможе цим скористатися, а потім перенаправляють користувачів з цих сторінок з помилками на реальну домашню сторінку.
Альтернативні варіанти написання
Альтернативні варіанти написання найпоширеніших назв продуктів або послуг можуть ввести користувачів в оману. Існують відмінності між американською та британською англійською, наприклад, слово «коханий» у британському варіанті пишеться «favourite», а в американському – «favorite». Наявність у веб-адресі слів, написання яких різниться в різних країнах, може призвести до того, що користувачі випадково наберуть неправильну веб-адресу.
Домени, що містять дефіс
Додавання (або пропуск) дефісу доменного імені також може призвести до помилки. Наприклад, якщо правильна веб-адреса – example-onlineshop.com, зловмисники можуть додати дефіс, щоб ввести користувачів в оману – example-online-shop.com. На перший погляд користувачі можуть подумати, що це справжній сайт, а насправді він використовується зловмисниками для шкідливих чи рекламних цілей.
Неправильні доменні зони
Велика кількість закінчень доменних імен для різних країн (.com, .ua, .cn і т.д.) та для різних типів організацій (.com, .org, .web, .shop) створює додаткові можливості для тайпсквотингу. Власникам веб-сайтів важливо зареєструвати ряд доменів верхнього рівня, щоб різні варіанти назви сайту не потрапили до чужих рук. Тайпсквотер особливо люблять колумбійський домен верхнього рівня .co через його подібність з найбільш широко використовуваним доменом верхнього рівня .com.

Види тайпсквотингу
Найбільш поширені варіанти використання доменів з тайпсквоттінгом:
Імітація
Шахрайський сайт видається за справжній, його зовнішній вигляд імітує вигляд реального сайту. Наприклад, при імітації сайту відомого банку буде використано логотип, колірну схему та макет сторінки цього банку. Метою імітації сайту є шахрайство для збору облікових та особистих даних.
Залучення та недобросовісна підміна
Ціль підробленого веб-сайту – продати продукт, який можна купити на справжньому веб-сайті. Часто це цифрові покупки, які складно оскаржити у виписці за кредитною карткою. Однак, покупець не отримує бажаного товару, заплативши за нього.
Пов’язані результати пошуку
Трафік, призначений для реального сайту, використовується для залучення трафіку до конкурентів, при цьому стягується плата за клік.
Монетизація трафіку
Власники підроблених веб-сайтів розміщують рекламу або спливаючі вікна для отримання доходу від реклами, яка демонструється відвідувачам веб-сторінок.
Опитування та розіграші
Підроблений веб-сайт імітує збирання відгуків клієнтів. Насправді його мета – збирання інформації та крадіжка особистих даних.
Партнерські посилання
Підроблений сайт перенаправляє трафік назад до бренду через партнерські посилання, щоб отримати комісію з усіх покупок через законну партнерську програму бренду.
Встановлення шкідливих програм
Зі шкідливого сайту виконується встановлення шкідливих або рекламних програм на пристрої відвідувачів.
Сайти-анекдоти
Ці сайти висміюють реальний сайт, який користувач мав намір відвідати. Часто мотивом у цьому випадку є помста.
Кіберсквотинг і тайпсквотинг
Кіберсквоттінг, також відомий як захоплення домену – це вид кібершахрайства, схожий на тайпсквоттінг. У цьому випадку купується веб-адреси, написання яких аналогічне назві інших сайтів і брендів. Мета цього виду шахрайства, як правило, полягає не у створенні сайту з купленої веб-адреси, а у продажу веб-адрес власникам справжніх сайтів та брендів та отримання прибутку.
Компанії хочуть захистити своїх клієнтів та бренди, тому вони змушені купувати веб-адреси у кіберсквотерів і часто готові платити за це великі гроші. Це пояснює прибутковість кіберсквотингу, оскільки реєстрація більшості доменів верхнього рівня часто обходиться досить дешево.
Кіберсквотери бажають легкого заробітку. Тайпсквотери заходять далі, їх мета – зламати комп’ютер користувача, що робить його вразливим для крадіжки особистих даних та порушень безпеки.
Існує різновид тайпсквотингу, звана комбосквотингом. Під час комбосквотингу зловмисники реєструють домени, імена яких трохи відрізняються від імен справжніх доменів, додаючи додаткові слова, наприклад, amazon-onlineshop.com, щоб користувачі думали, що це справжній веб-сайт Amazon. У цьому випадку немає друкарських помилок, а для обману користувачів використовується наявність додаткових слів.
Приклади тайпсквотингу
Один з перших і найвідоміших прикладів атак з тайпсквоттінгом пов’язаний з Google. У 2006 році було зареєстровано сайт Goggle.com, який функціонував як фішинговий. За минулі роки були зареєстровані різні варіанти назви Google: foogle, hoogle, boogle, yoogle (усі вони були обрані через близькість їх перших букв до букви g на qwerty-клавіатурах) у спробі залучити певну частку трафіку пошукової системи.
У минулому такі знаменитості, як Мадонна, Періс Хілтон та Дженніфер Лопес ставали жертвами тайпсквоттінгу. Веб-сайти, створені з використанням варіацій їхніх імен, використовувалися для розміщення порно, реклами або партнерських посилань, щоб обдурити фанатів, які нічого не підозрюють.
Напередодні президентських виборів 2020 року в США повідомлялося, що зловмисниками були створені тайпсквоттінгові домени на імена кількох кандидатів із різними зловмисними мотивами.

Як захиститися від тайпсквотингу
Приватні особи можуть мінімізувати ризик тайпсквотингу таким чином:
- Не переходити за посиланнями у невідомих електронних листах, текстових повідомленнях, повідомленнях у чатах та на невідомих веб-сайтах. Дотримуватись обережності під час переходу за посиланнями в соціальних мережах: не переходити при виникненні сумнівів.
- Не відкривати вкладення у повідомлення електронної пошти, якщо не відоме їхнє джерело або відправник.
- Використовувати антивірусне програмне забезпечення для моніторингу та захисту від шкідливих програм. Комплексне рішення в галузі кібербезпеки забезпечує всебічне виявлення загроз і захист від шкідливих програм.
- Наводити вказівник миші на посилання та уважно перевіряти веб-адреси перед переходом. Перевірити веб-адреси на відсутні або зайві літери або слова, неправильне написання, дефіси та суфікс (наприклад, google.mailru.co замість google.com).
- Додати улюблені сайти до закладок, щоб переходити до них безпосередньо, не вказуючи веб-адресу у браузері.
- Можна також переходити на веб-сайти, знайшовши їх у пошукових системах, а потім натиснувши веб-адресу сайту на сторінці результатів.
- Використовувати програмне забезпечення для розпізнавання голосу для переходу за популярними веб-адресами.
- Залишити часто відвідувані сайти відкритими на закладках браузера: більшість популярних браузерів забезпечують можливість продовжити роботу з місця, де ви зупинилися. Можна також вказати набір сайтів для початку роботи.
- Використовувати безпечні інструменти пошуку замість того, щоб вказувати веб-адреси безпосередньо.
Для організацій найкраща стратегія – уникати атак тайпсквотингу
Зареєструвати доменні імена з друкарськими помилками раніше, ніж тайпсквотери
Рекомендується викупити основні доменні імена з очевидними друкарськими помилками і налаштувати перенаправлення з них на ваш веб-сайт. Також рекомендується зареєструвати інші розширення країни та верхньорівневі домени, альтернативні варіанти написання доменного імені, варіанти з дефісами та без них. Після реєстрації можна налаштувати перенаправлення трафіку з доменів, написаних помилково, на даний веб-сайт.
Використати службу моніторингу ICANN
ICANN – це організація з присвоєння імен та адрес в Інтернеті. Власники веб-сайтів можуть користуватися Центром обміну інформацією про товарні знаки ICANN, щоб дізнатися, як їх імена використовуються у різних доменах. Ця послуга доступна для зареєстрованих брендів на національному або міжнародному рівні.
Використовувати SSL-сертифікати
SSL-сертифікати – чудовий спосіб підтвердити легальність сайту. Вони надають користувачам інформацію про власника сайту та захищають дані користувача під час передачі. Відсутність сертифіката SSL може бути ознакою «альтернативного» веб-сайту.
Повідомити зацікавлені сторони
Якщо є підозра, що хтось видає або готується видати себе за вашу організацію, повідомте про це клієнтів, співробітників та інших заінтересованих сторін, щоб вони звертали увагу на підозрілі електронні листи та фішингові веб-сайти.
Видалити підозрілі веб-сайти та поштові сервери
Процес видалення веб-сайтів залежить від юрисдикції. Найкраще розпочати з Єдиної політики врегулювання суперечок щодо доменних імен ICANN. У цьому документі описано процес подання скарг власниками товарних знаків для видалення спірних сайтів.
Законодавство США та інших країн може допомогти захистити веб-сайти тайпсквоттінга, проте судові розгляди можуть виявитися досить витратними з погляду і часу, і сил. В першу чергу рекомендується вжити превентивних заходів, щоб не допустити спроби атак тайпсквотингу на веб-сайт. Як з більшістю інших видів кібератак, основним у запобіганні тайпсквотингу є постійна пильність. Відвідувачі сайту припускають, що власник сайту виявляє та видаляє всі шахрайські сайти, що працюють від його імені. Якщо це не так, можна втратити довіру клієнтів.
