Articles

co to jest Typosquatting?

By McAfee on Jul 03, 2013

Typosquatting, znany również jako porywanie URL, jest formą cybersquatting (siedzi na stronach pod cudzą marką lub prawami autorskimi), który skierowany jest do użytkowników Internetu, którzy błędnie wpisują adres strony internetowej w swojej przeglądarce internetowej (np. Gooogle.com ” zamiast „Google.com”). gdy użytkownicy popełnią taki błąd typograficzny, mogą zostać doprowadzeni do alternatywnej strony internetowej należącej do hakera, która jest zwykle zaprojektowana do złośliwych celów.

hakerzy często tworzą fałszywe strony internetowe, które imitują wygląd zamierzonego miejsca docelowego, więc możesz nie zdawać sobie sprawy, że jesteś na innej stronie. Czasami witryny te istnieją w celu sprzedaży produktów i usług, które są w bezpośredniej konkurencji z tymi sprzedawanymi na stronie internetowej, którą zamierzałeś odwiedzić, ale najczęściej mają na celu kradzież Twoich danych osobowych, w tym kart kredytowych lub haseł.

strony te są również niebezpieczne, ponieważ mogą pobrać złośliwe oprogramowanie na urządzenie po prostu odwiedzając witrynę. Nie musisz nawet klikać łącza ani akceptować pobierania niebezpiecznego kodu, aby zainstalować go na komputerze, smartfonie lub tablecie. Nazywa się to pobieraniem z dysku, a wielu typosquatterów wykorzystuje to jako sposób na rozprzestrzenianie złośliwego oprogramowania, którego celem jest kradzież danych osobowych.

w niektórych przypadkach typosquatters stosują phishing, aby zachęcić Cię do odwiedzenia ich fałszywych stron internetowych. Na przykład, gdy AnnualCreditReport.com została uruchomiona, zakupiono dziesiątki podobnych nazw domen z celowymi literówkami, które wkrótce gościły fałszywe strony internetowe mające na celu oszukanie odwiedzających. W takich przypadkach e-maile wyłudzające informacje wysyłane przez oszustów podszywających się pod legalną stronę internetową z typosquatted nazwą domeny stanowią smaczną przynętę.

aby zabezpieczyć się przed typosquatters, polecam:

  • zwróć szczególną uwagę na pisownię adresów internetowych lub stron internetowych, które wyglądają na godne zaufania, ale mogą być bliskimi imitacjami sklepu internetowego, którego szukasz.
  • zamiast wpisywać adres internetowy w komputerze, upewnij się, że masz bezpieczne narzędzie wyszukiwania, takie jak McAfee® SiteAdvisor®, które jest dostarczane z McAfee® LiveSafe™, które ostrzega o złośliwych witrynach w wynikach wyszukiwania przeglądarki.
  • nie klikaj na linki w wiadomościach e-mail, SMS-ach, czatach czy serwisach społecznościowych.
  • Zainwestuj w kompleksowe rozwiązanie zabezpieczające, takie jak usługa McAfee LiveSafe™, która chroni wszystkie urządzenia, tożsamość i dane.