Typosquatting: มันคืออะไรมันทำงานอย่างไรและทำไมมันถึงอันตรายที่จะพิมพ์ผิด

คิดถึงหลาย ๆ ครั้งที่คุณต้องการเข้าถึงเว็บไซต์โดยเฉพาะ แต่ด้วยเหตุผลบางอย่างลืมพิมพ์ตัวอักษรหรือพิมพ์ 1 หรือ 2 เพิ่มเติม มีบางครั้งที่คุณเห็นข้อความแสดงข้อผิดพลาดที่ระบุว่าไม่มีหน้าเว็บและเราสังเกตเห็นข้อผิดพลาด แต่สำหรับคนอื่น ๆ พวกเขาสามารถนำคุณไปยังหน้าเว็บที่อาจมีลักษณะคล้ายกับที่เราเยี่ยมชมบ่อยครั้ง มีที่เราอาจไม่ทราบว่าเราทำผิดพลาดและเราอยู่ในเว็บที่ถูกหลอกลวง

ในตัวเองความเสียหายที่เกิดจาก Typosquatting อาจไม่น่ากังวลมากนัก อย่างไรก็ตามเราต้องให้ความสนใจอย่างใกล้ชิดเมื่อเราถูกเปลี่ยนเส้นทางไปยังเว็บไซต์ที่มีลักษณะค่อนข้างคล้ายกับต้นฉบับ เนื่องจากอาจเกิดขึ้นได้ว่าพวกเขากำลังนำเสนอผลิตภัณฑ์หรือบริการบางประเภทให้กับเราซึ่งอาจไม่ใช่สิ่งที่เราคาดหวัง ต่อมาเราจะแสดงตัวอย่างที่น่าสงสัยที่เราพบ สิ่งนี้ถูกค้นพบและวิเคราะห์โดย บริษัท Sophos สำหรับ Naked Security หมวดการพิมพ์บนแป้นพิมพ์

ดังนั้นคุณสามารถใช้ประโยชน์จากการกำกับดูแล ในสถานการณ์ประเภทนี้ไม่มีใครต้องการผิดเมื่อพิมพ์ แต่หลายครั้งเรารีบหรือกวนใจพวกเขา ผู้รับผิดชอบกับดักเหล่านี้ติดตามข้อผิดพลาดที่พบบ่อยที่สุดดังนั้นพวกเขาจึงลงทะเบียนโดเมนและสร้างหน้าเว็บปลอม จุดประสงค์คือการสร้างผลกำไรอย่างรวดเร็วและง่ายดายที่สุด

การเรียงลำดับประเภทของ Typosquatting

เราสามารถค้นหาหมวดหมู่ที่แตกต่างกัน หลายคนอาจคุ้นเคยกับเรา เนื่องจากเกือบจะแน่ใจว่าทุกคนในบางครั้งมีข้อผิดพลาดในการพิมพ์และไปที่เว็บไซต์ที่ไม่ได้กลายเป็นสิ่งที่เราต้องการ มีเว็บไซต์ที่อุทิศให้กับการแสดงโดเมนสำหรับขายโดยเฉพาะเพื่อเสนอแบบสำรวจให้เสร็จสมบูรณ์หรือแข่งขันเพื่อชิงรางวัลและอารมณ์ขันและการเสียดสี นอกจากนี้เรายังสามารถเสนอราคาและเน้นที่ Bait-and-Switch และ Domain Parking

เหยื่อและสวิทช์

คำนี้จะทำให้เกิดข้อผิดพลาดเมื่อพิมพ์เว็บไซต์ใด ๆ และสุดท้ายจะเปลี่ยนเส้นทางคุณไปยังหน้าที่บางครั้งอาจให้เนื้อหาและบริการที่ทำให้เข้าใจผิด ลองยกตัวอย่างที่วิเคราะห์โดย Sophos: เราพิมพ์ official ผิดพลาด Apple ไซต์เปลี่ยนเส้นทางเราไปยังร้านค้าออนไลน์ที่มีลักษณะคล้ายกับ Apple จริงๆ เห็นได้ชัดว่ามีข้อเสนอการดาวน์โหลดไม่ จำกัด จาก iTunes สำหรับทั้งสองอย่าง Mac และ Windows. น่าสนใจมากใช่ไหม?

อาจมีปุ่มที่ระบุว่า«ดาวน์โหลด iTunes » คุณคลิกที่มัน แต่มันไม่ได้นำคุณไปสู่การดาวน์โหลดที่เกี่ยวข้องกับผลิตภัณฑ์นั้นจริงๆ มันจะนำคุณไปยังพอร์ทัลที่เรียกว่า mp3helpdesk และบอกว่าจะให้คุณดาวน์โหลดไม่ จำกัด ในราคาต่ำกว่า 1 USD ต่อเดือน ปรากฎว่าคุณจ่ายเงินเพื่อเข้าสู่ฟอรัมความช่วยเหลือด้านเทคนิคเกี่ยวกับซอฟต์แวร์ฟรีที่ใช้ในการแบ่งปันและเล่นไฟล์มัลติมีเดีย เพราะในตัวเราเองที่เราแสดงความคิดเห็นซอฟต์แวร์นี้ที่ใช้ในการแบ่งปันไฟล์ที่ถูกกฎหมายหรือผิดกฎหมายสามารถดาวน์โหลดได้อย่างอิสระและฟรี

ความเสี่ยงที่เราอาจตกถึงแม้จะไม่บ่อยในการพิมพ์ผิดเป็นฟิชชิ่ง การติดตามเว็บไซต์คล้ายกับเว็บไซต์ที่เราพบบ่อยเราอาจต้องป้อนข้อมูลที่ละเอียดอ่อนเช่นหมายเลขบัตรเครดิตหรือบัญชีธนาคาร คุณอาจตกเป็นเหยื่อของการโจมตีที่ส่งผลกระทบต่อผู้คนนับล้านทุก ๆ ปีเพียงเพื่อไม่สนใจหน้าเว็บที่เราป้อน

โดเมนที่จอดรถ

มีเว็บไซต์จำนวนมากที่รับผิดชอบการแสดงรายการและเสนอขายโดเมน หลายคนรวมส่วนหนึ่งของการค้นหาของ Google ที่เกี่ยวข้องด้วยซึ่งต้องขอบคุณ บริษัท สาขาของ Google DoubleClick ลักษณะที่ปรากฏของไซต์เหล่านี้ค่อนข้างคุ้นเคย พวกเขามีการออกแบบลักษณะของเว็บไซต์ที่จะได้รับการพัฒนาเมื่อหลายปีก่อน

คำแนะนำที่ดีที่สุดในการหลีกเลี่ยงการตกอยู่ในผลิตภัณฑ์หรือบริการที่หลอกลวงบนเว็บคือการดูประเด็นสำคัญของหน้าเว็บ โลโก้เมนูเนื้อหาที่นำเสนอและที่สำคัญที่สุดคือ URL โดยทั่วไปมักจะถูกละเว้นเพราะมีหลายครั้งที่เราเห็นตัวเลขและตัวอักษรจำนวนมากซึ่งดูเหมือนจะไม่มีเหตุผล