Typosquatting: Was es ist, wie es funktioniert und warum es gefährlich ist, falsch zu tippen

Denken Sie an die zahlreichen Male, die Sie auf eine bestimmte Website zugreifen wollten, aber vergessen Sie aus irgendeinem Grund, einen Buchstaben einzugeben oder 1 oder 2 weitere einzugeben. In einigen Fällen wird eine Fehlermeldung angezeigt, dass die Seite nicht vorhanden ist und der Fehler auftritt. In anderen Fällen können Sie jedoch auf Seiten weitergeleitet werden, die denen, die wir häufig besuchen, sehr ähnlich sind. Dort merken wir vielleicht nicht, dass wir einen Fehler gemacht haben und uns in einem maskierten Netz befinden.

An sich ist der durch Tippfehler verursachte Schaden möglicherweise nicht sehr besorgniserregend. Wir müssen jedoch genau aufpassen, wenn wir zu Websites weitergeleitet werden, die den Originalen sehr ähnlich sehen. Weil es vorkommen kann, dass sie uns Produkte oder Dienstleistungen anbieten, die möglicherweise nicht unseren Erwartungen entsprechen. Später zeigen wir Ihnen ein merkwürdiges Beispiel, das wir gefunden haben. Dies wurde von der Firma Sophos für ihre Naked entdeckt und analysiert Sicherheit Aufteilung.Tippen auf der Tastatur

Auf der Grundlage eines Versehens können Sie also Vorteile ziehen. In einer solchen Situation möchte sich niemand beim Tippen irren. Aber oft beeilen wir uns oder lenken sie ab. Die Verantwortlichen für diese Fallen verfolgen die häufigsten Fehler, registrieren also Domains und erstellen gefälschte Webseiten. Ziel ist es, so schnell und einfach wie möglich Gewinne zu erzielen.

Sortierung der Typosquatting-Typen

Wir können verschiedene Kategorien finden. Einige davon sind uns vielleicht recht vertraut. Da es fast sicher ist, dass jeder irgendwann einen Tippfehler gemacht hat und zu einer Website gegangen ist, die sich nicht als das herausstellte, was wir wollten. Es gibt Websites, auf denen zum Verkauf stehende Domains angezeigt werden und auf denen Umfragen angeboten werden, um einen Preis sowie ironischen und / oder satirischen Humor zu erzielen oder sich um diesen zu bewerben. Unter anderem können wir auch das Bait-and-Switch- und Domain-Parking zitieren und hervorheben.

Lockvogeltaktik

Der Begriff besteht darin, beim Eingeben einer Website einen Fehler zu machen und Sie schließlich zu einer Seite weiterzuleiten, die manchmal irreführende Inhalte und Dienste bereitstellt. Nehmen wir ein von Sophos analysiertes Beispiel: Wir geben fälschlicherweise den Beamten ein Apple Leiten Sie uns zu einem Online-Shop weiter, der einem echten Apple sehr ähnlich sieht. Anscheinend bietet es Ihnen für beide ein unbegrenztes Download-Angebot von iTunes Mac und Windows. Sehr interessant, oder?

Möglicherweise befindet sich dort eine Schaltfläche mit der Aufschrift "iTunes herunterladen". Sie klicken darauf, gelangen aber nicht zu einem Download, der sich auf dieses Produkt bezieht. Es leitet Sie zu einem Portal namens mp3helpdesk weiter und bietet Ihnen unbegrenzte Downloads für weniger als 1 USD pro Monat. Es stellt sich heraus, dass Sie für den Zugang zu technischen Hilfeforen für freie Software bezahlen, die zum Teilen und Abspielen von Multimediadateien verwendet wird. Wie bereits erwähnt, kann diese Software, mit der legale oder illegale Dateien ausgetauscht werden, kostenlos und kostenlos heruntergeladen werden.

Ein Risiko, auf das wir stoßen könnten, ist Phishing, obwohl es beim Tippfehler nicht so häufig vorkommt. Wenn Sie den Websites folgen, die unseren häufig verwendeten Websites sehr ähnlich sind, müssen Sie möglicherweise vertrauliche Daten wie Kreditkartennummern oder Bankkonten eingeben. Ohne es zu merken, können Sie Opfer eines Angriffs werden, von dem jedes Jahr Millionen von Menschen betroffen sind, nur weil Sie den Seiten, die wir aufrufen, keine Aufmerksamkeit schenken.

Domain-Parking

Es gibt viele Websites, die für die Auflistung und das Anbieten von Domains zum Verkauf zuständig sind. Einige von ihnen enthalten auch einen Abschnitt verwandter Google-Suchen, genau dank der Tochtergesellschaft von Google DoubleClick. Das Erscheinungsbild dieser Seiten kann durchaus bekannt sein. Sie haben ein charakteristisches Design einer Website, die vor vielen Jahren entwickelt wurde.

Der beste Rat, um zu vermeiden, dass Sie in irreführende Produkte oder Dienstleistungen im Internet geraten, besteht darin, die wichtigsten Aspekte der Seite zu betrachten. Das Logo, das Menü, der Inhalt und vor allem die URL. Letzteres wird normalerweise ignoriert, da es Zeiten gibt, in denen wir nur viele Zahlen und Buchstaben sehen, die anscheinend keinen Sinn ergeben.