Mi az a „typosquatting“?

Gépelésnek nevezzük, amikor valaki – gyakran bűnözők – sajátjaként regisztrálja egy másik szervezet tartományának gyakori helyesírási hibáját. Például: tailspintoys.com helyett tailspintoy.com (figyelje meg a hiányzó "s"-et).

Ha elgépeli vagy félreírja a valódi webhelyet, ehelyett a gépelés webhelyét kapja meg, és nem mindig nyilvánvaló, hogy nem ott tartózkodik, ahová el akart jutni.

Megjegyzés

Az elírást URL-eltérítésnek is nevezik.

Miért teszik ezt?

Az okok az ártalmatlantól a nagyon károsakig terjednek. Íme néhány példa ezek közül:

  • Csínytevések – például a jogos csínytevések paródiaoldala.
  • Hirdetések – Célja, hogy olyan oldalra irányítsa Önt, amely hirdetéseket jelenít meg, csak azért, hogy pénzt gyűjtsön a megjelenítésekért vagy kattintásokért.
  • Verseny - Bár ez rendkívül etikátlan és gyakran illegális - a vállalatok megpróbálhatják bejegyezni a versenytársaikhoz hasonló domain neveket abban a reményben, hogy az ügyfeleket saját webhelyeikre irányíthatják.

Ezeket az első példákat meglehetősen könnyű lenne észrevenni. Ha tailspintoys.com akar felkeresni, és inkább egy wingtiptoys.com, egy viccoldalon vagy egy hirdetésekkel teli oldalon kötne ki, valószínűleg gyorsan rájönne, hogy rossz helyen jár.

A következő ok azonban sokkal veszélyesebb.

  • Kiberbűnözés – Az adathalászatban vagy kártevők elkövetésében részt vevő bűnözők gyakran gépelési módszerrel csalják csapdába a gyanútlan embereket úgy, hogy egy valódi webhelynek tűnő webhelyre irányítják őket, de valójában személyes adatokat próbálnak ellopni vagy kártevőket telepíteni.

A kiberbűnözés elkövetésére elgépelést használó webhelyek gyakran nagyon hasonlítanak a valódi webhelyre, valójában a bűnözők gyakran "másolják és beillesztik" a valódi webhelyet, hogy valószínűbbé tegyék, hogy ártatlan embereket becsapnak személyes adataik megadására vagy rosszindulatú fájlok letöltésére.

Hogyan akadályozhatja meg, hogy félrevezessék őket a gépeléssel?

Tipp:

A Microsoft Edge tartalmaz egy elírás-ellenőrzőt, amely figyelmezteti Önt, ha úgy tűnik, hogy elírt egy gyakori webcímet, és a rendszer rosszindulatú webhelyre irányíthatja. Ezt a beállítást az Edge Gépházban>, az Adatvédelem, a Keresés és a Szolgáltatások területen találja meg. Görgessen le a Biztonság szakaszhoz, és keresse meg a Webhely elírás elleni védelmet.

  • Amikor csak lehetséges, látogasson el a fontos webhelyeire, például a banki vagy közösségi oldalakra, vagy vásároljon a saját mentett kedvencei közül, ne írja be őket minden alkalommal a böngésző címsorába.
  • Ha mégis be kell írnia egy címet a címsorba, írja meg körültekintően, és ellenőrizze, hogy a megadott cím megegyezik-e a kívánt címmel.

  • Ha korábban már megnyitott címet ír be, a böngésző felajánlhatja, hogy kiegészíti a címet. Nézzen körül egy gyors pillantásra, de általában biztonságosabb elfogadni a javaslatot.

  • Soha ne kattintson egy e-mailben vagy más üzenetben olyan hivatkozásra, amelyre nem számított, még akkor sem, ha úgy tűnik, hogy egy megbízható személytől vagy szervezettől érkezett.

  • Ha egy hivatkozásra kell kattintania, alaposan nézze meg, hogy az milyen címre fog eljutni. Általában ha az egérmutatót a cím fölé viszi, láthatja, hogy a hivatkozás valójában melyik címre viszi el.

    Figyeljen a helyesírásban érzékelt eltérésekre (például "woodgrowebank.com" a "woodgrovebank.com" helyett, valamint a betűkre, amelyek számokat cseréltek ki, például "c0ntoso.com". Gyakori trükk az "s" hozzáadása vagy eltávolítása a tartománynév után is.

    Lehetnek kevésbé apró eltérések is, például egy szó vagy néhány írásjel hozzáadása egy érvényes tartománynévhez. A "woodgrove-bank.com" vagy a "thewoodgrovebank.com" két példa arra, hogy a gépelők hogyan próbálhatják rávenni Önt a woodgrovebank.com webhely hamis verzióinak megnyitására.

Mi a teendő, ha elírás miatt olyan lapra jutottam, amelyre nem akartam ellátogatni?

Zárja be a böngészőlapot, és kezdje újra.

A webhelyet nem biztonságos webhelyként is jelentheti nekünk a Microsoft Edge-ben. Ehhez válassza a Súgó és visszajelzés>Nem biztonságos webhely jelentése lehetőséget, amely a következőre irányítja Önt: https://feedback.smartscreen.microsoft.com/feedback.aspx.

Lásd még

Védekezés az adathalász támadások ellen

Microsoft Biztonság – súgó és tanulás