Wat is typosquatting? Hoe u zich ertegen kunt beschermen?

Wat is typosquatting? Hoe u zich ertegen kunt beschermen?

Ben je vatbaar voor dikke vingers tijdens het typen? Hoewel het typen van een "e" in plaats van een "a" of het vergeten van een "koppelteken" bij het typen van het adres van uw favoriete websites schijnbaar onschuldig lijkt, kunt u het slachtoffer worden van een wrede praktijk die bekend staat als typosquatting.

Typosquatting vindt plaats wanneer een cybercrimineel een verkeerd gespelde domeinnaam van een populaire website koopt en registreert. Het doel van typosquatting is om die internetgebruikers te targeten die typefouten maken bij het zoeken naar websites.

Maar hoe werkt typosquatting en wat zijn de verschillende soorten? Wat halen criminelen uit typosquatting en zijn er manieren om ons hiertegen te beschermen?

Hoe werkt typosquatting?

Wanneer cybercriminelen domeinnamen kopen en registreren die "verkeerd gespelde" kopieën zijn van legitieme websites, kunnen ze een extra klinker toevoegen of een teken vervangen zoals "goggle.com" in plaats van "google.com". Zodra een gebruiker een URL verkeerd typt, wordt hij doorverwezen naar die frauduleuze websites in plaats van naar de echte.

Als de gebruikers niet weten dat ze op een nepwebsite zijn beland, kunnen ze uiteindelijk persoonlijke informatie vrijgeven en zelfs onbewust naar artikelen gaan winkelen.

Soorten Typosquatting

Wat is typosquatting?  Hoe u zich ertegen kunt beschermen?

Afbeelding tegoed: Chris Dlugosz/ Flickr

De vroegste voorbeelden dateren uit 2006, toen Google het slachtoffer werd van typosquatting door een phishingwebsite die geregistreerd stond als 'goggle.com'. Typ "foogle.com" of "hoogle.com", en u zult hoogstwaarschijnlijk valse websites tegenkomen die u proberen te verleiden hun producten te kopen of persoonlijke informatie te verstrekken. Zoals u zich kunt voorstellen, kan dit een groot beveiligingsprobleem zijn voor populaire websites die regelmatig veel verkeer aantrekken.

Dit zijn de verschillende soorten typosquatting-tactieken die cybercriminelen kunnen gebruiken:

Typos: verkeerd getypte adressen van bekende en populaire websites zoals "faacebook.com." Let op de extra 'a'.

Onjuiste spelling: Typosquatters profiteren van het feit dat de meeste internetgebruikers geen bijen spellen. Elke keer dat u een spelfout maakt tijdens het typen van een URL in de adresbalk, kan het zijn dat u in plaats daarvan op een nepwebsite stuit.

Alternatieve spelling: Onschuldige gebruikers kunnen worden misleid door de alternatieve spelling van bekende merknamen of producten. Bijvoorbeeld 'getphotos.com' versus 'getfotos.com'.

'www' toevoegen aan de URL: Typosquatters kunnen zich voordoen als 'wwwgoogle.com' in plaats van 'www.google.com'.

Verkeerde domeinextensie: de extensie van een site wijzigen, bijvoorbeeld door ".com" in te voeren in plaats van ".org".

Combosquatting: Typosquatters voegen of verwijderen een koppelteken in de naam van een domein om op frauduleuze wijze verkeer naar een verkeerd getypt domein te leiden. Bijvoorbeeld 'face-book.com' in plaats van 'facebook.com'.

Een extra punt toevoegen : het toevoegen of verwijderen van een punt in het midden van een domein is een andere methode om bedrog te typeren. Dus in plaats van "fandango.com", zou het "fan.dango.com" kunnen zijn.

Vergelijkbare domeinen: deze webadressen zijn kopieën van hun officiële versies, maar een centrale punt ontbreekt.

Redenen waarom cybercriminelen Typosquatting gebruiken

Wat is typosquatting?  Hoe u zich ertegen kunt beschermen?

Afbeelding tegoed: Gorodenkoff/  Shutterstock.com

Typosquatting-incidenten zijn in het verleden zo sterk gestegen dat het vooraanstaande bedrijven als Google, Apple, Facebook en Microsoft ertoe heeft aangezet om extra maatregelen te nemen. Deze bedrijven registreren nu typografische foutvariaties van hun domeinen of blokkeren potentiële typosquatting-domeinen via de dienst The Internet Corporation for Assigned Names and Numbers (ICANN).

Hier zijn enkele populaire redenen en motivaties achter typosquatting:

Kwaadaardige websites maken: sommige cybercriminelen gebruiken typosquatting om kwaadaardige websites te ontwikkelen die malware , ransomware (zoals WannaCry) installeren , persoonlijke informatie phishing of creditcardgegevens stelen.

Bait and Switch: Typosquatters maken nepwebsites om items te verkopen die gebruikers zouden moeten kopen op de juiste URL. Terwijl ze de betalingsinformatie van de gebruikers krijgen, worden er geen items naar hen verzonden.

Imitators: sommige typosquatters gebruiken zwendelwebsites om phishing-aanvallen op hun slachtoffers uit te voeren.

Domeinparkeren: soms probeert de typosquatted domeineigenaar het domein tegen een onredelijke prijs aan het slachtoffer te verkopen.

Joke-site: sommige typosquatters maken een website om de spot te drijven met het nagebootste handelsmerk of de merknaam.

Lijst met zoekresultaten: een typosquatter kan verkeer dat bedoeld is voor de echte site naar zijn concurrenten leiden en hen daarvoor betalen per klik.

Enquêtes en weggeefacties: de nepwebsite biedt bezoekers een feedbackformulier of een enquête die gericht is op het stelen van gevoelige informatie.

Inkomsten genereren: nepwebsite-eigenaren kunnen advertenties of pop-ups plaatsen om advertentie-inkomsten te genereren van onbewuste bezoekers.

Affiliate-links: de nepsite kan verkeer terugleiden naar het merk via gelieerde links om een ​​commissie te verdienen voor alle aankopen via het legitieme affiliatieprogramma van het merk.

Gerelateerd: Manieren om een ​​nep-retailwebsite te spotten

Manieren om te beschermen tegen typosquatting

Wat is typosquatting?  Hoe u zich ertegen kunt beschermen?

Afbeelding tegoed: maxxyustas/ Depositphotos

Hoewel het vissen op typosquat-websites niet eenvoudig is, zijn er een paar manieren waarop organisaties en individuen zichzelf kunnen beschermen tegen typosquat-pogingen:

Handelsmerk op uw websitedomein

De beste verdediging tegen typosquatters is om uw website te registreren en van een handelsmerk te voorzien. Met een geregistreerd handelsmerk kunt u een Uniform Rapid Suspension (URS)-rechtszaak indienen bij de World Intellectual Property Organization. Dit kan u ook helpen de website af te wijzen waarvan u denkt dat deze de bedoeling heeft om consumenten van uw pagina weg te lokken naar een typosquatting-site.

U kunt ook verschillende varianten van de spelling van uw site registreren, zoals varianten in enkelvoud, meervoud en koppeltekens, samen met verschillende extensies zoals .org, .com en .net.

Open source-tools gebruiken

Een open-sourcetool zoals dnstwist kan automatisch uw websitedomein scannen om te bepalen of er al een typosquatting-aanval aan de gang is of wacht om te gebeuren. Je kunt dnstwist gebruiken via een reeks shell-commando's op Linux-systemen, maar als je haast hebt, kun je het in je webbrowser proberen door naar dnstwist.it te gaan .

Houd het siteverkeer nauwlettend in de gaten

Het nauwlettend in de gaten houden van uw siteverkeer is ook een effectieve manier om een ​​typosquatting-aanval te herkennen. U kunt ook een waarschuwing instellen voor elke keer dat er een plotselinge afname van bezoekers uit een bepaalde regio is. Dit kan erop wijzen dat uw gebruikers worden omgeleid naar een nepwebsite.

Host uw domein bij de juiste ISP

Sommige ISP's bieden typosquatting-bescherming als onderdeel van hun productaanbod. Het is dus een goed idee om uw domein bij dergelijke ISP's te hosten. Dit biedt niet alleen een extra laag webfiltering, maar u wordt ook gewaarschuwd wanneer een gebruiker een URL verkeerd typt en wordt omgeleid naar een juist domein.

Mogelijk vervalste domeinen vinden

Verschillende externe leveranciers bieden services om mogelijk vervalste domeinen te vinden. De World Intellectual Property Organization (WIPO) heeft een Uniform Domain-Name Dispute-Resolution Policy (UDRP) waarmee houders van handelsmerken klachten kunnen indienen tegen typosquatters en het domein terug kunnen krijgen.

Gebruik anti-spoofing en beveiligde e-mailtechnologie

Om typosquatting-aanvallen te verminderen, moet u ook investeren in anti-spoofing en veilige e-mailtechnologie die potentiële typosquatting-domeinen en malware kan identificeren.

Gerelateerd: Wat is een DMARC en hoe helpt het e-mailspoofing te voorkomen?

Gebruikerstraining en -bewustzijn

Bewustzijn is de sleutel bij het verslaan van typosquatting-domeinen. Verlicht uzelf en uw personeel om waakzaam te blijven tegen deze zwendeltechnieken. U kunt beginnen door hen te vertellen dat ze niet rechtstreeks naar websites moeten navigeren. In plaats van elke keer een websiteadres in hun browser te typen, kunnen ze in plaats daarvan een zoekmachine of spraakopdracht en bladwijzersites gebruiken.

Wees proactief en verzacht typosquatting

Als mensen zijn we geneigd fouten te maken, en typen is daarop geen uitzondering. Typosquatting is een vorm van social engineering-aanval die berust op de psychologische manipulatie van individuen en hun zwakheden.

Natuurlijk kunnen we niet voorkomen dat typosquatters nepwebsites maken of alle domeinen kopen die onder die criteria vallen. We kunnen deze incidenten echter nog steeds verminderen door extra waakzaam en proactief te zijn en te leren hoe deze misdaad zich verspreidt.


Wat is het NIST Cybersecurity Framework?

Wat is het NIST Cybersecurity Framework?

Het online opslaan van informatie is de norm geworden. Meer organisaties slepen dit deel om relevant te blijven in dit tijdperk van interconnectiviteit.

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

Als je wilt investeren in een VPN, zijn NordVPN en ExpressVPN voor de hand liggende opties. Beide bieden hoge snelheden en beide hebben een lange geschiedenis van positieve klantrecensies.

Wat is homomorfe versleuteling?

Wat is homomorfe versleuteling?

Een woord dat de laatste tijd veel opduikt, is homomorfe encryptie. Veel bedrijven en online diensten schakelen hun coderingsmodel om naar een soort homomorfe codering, waarbij ze adverteren dat het voor betere gebruikersprivacy en veiligheid is.

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Een wachtwoordbeheerder is een geweldige manier om om te gaan met de overvloed aan inloggegevens waar we allemaal mee te maken hebben als onderdeel van het moderne internetleven.

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Bij het opzetten van een nieuw beveiligingssysteem moet je ervoor zorgen dat het goed werkt met zo min mogelijk kwetsbaarheden. Als het gaat om digitale activa ter waarde van duizenden dollars, kunt u het zich niet veroorloven om van uw fouten te leren en alleen gaten in uw beveiliging op te vullen die hackers eerder hebben uitgebuit.

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN is een populaire keuze onder gebruikers, die adverteert met een no-logging-beleid en extra functionaliteit via browserextensies. Als je wilt weten of het je tijd waard is, lees dan verder voor de volledige ZenMate VPN-recensie om ons oordeel te zien.

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Malware-aanvallen nemen toe en worden de laatste tijd geavanceerder. Organisaties staan ​​voor de uitdaging om hun IT-netwerken voortdurend te beschermen tegen cyberdreigingen.

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

In augustus 2021 werd een fusie aangekondigd tussen NortonLifeLock en Avast.

Wat was de impact van de SolarWinds-hack?

Wat was de impact van de SolarWinds-hack?

Hackincidenten domineren altijd het nieuws, en terecht. Ze zijn het bewijs dat niemand veilig is, vooral wanneer het slachtoffer een groot bedrijf is met een geavanceerd cyberbeveiligingssysteem. Een hack die een substantiële impact had op het cybersecuritylandschap, was de SolarWinds-hack.

Wat is op virtualisatie gebaseerde beveiliging in Windows?

Wat is op virtualisatie gebaseerde beveiliging in Windows?

Op virtualisatie gebaseerde beveiliging is al jaren een functie op Windows 10. Het vloog voor veel mensen onder de radar omdat Microsoft het niet handhaafde; dit gaat echter veranderen met Windows 11.

Welke VPNs ondersteunen WireGuard?

Welke VPNs ondersteunen WireGuard?

WireGuard is een relatief nieuw VPN-protocol dat uw online activiteiten beschermt met behulp van de modernste cryptografie. Het is bedoeld om meer privacy, snellere verbindingssnelheden te bieden en meer stroom te besparen dan bestaande protocollen.

4 soorten gegevensmakelaars die u moet kennen

4 soorten gegevensmakelaars die u moet kennen

Iedereen lijkt uw persoonlijke gegevens te willen. Altijd met de bedoeling om u iets te verkopen, klauteren bedrijven om u ertoe te brengen hun producten te bekijken. Maar met het internet vol met een oneindige stroom aan opties, is het bieden van een één-op-één klantervaring de enige manier om ze te onderscheiden.

Microsoft heeft een van de grootste ooit geregistreerde DDoS-aanvallen beperkt: dit is wat er is gebeurd

Microsoft heeft een van de grootste ooit geregistreerde DDoS-aanvallen beperkt: dit is wat er is gebeurd

Op 11 oktober 2021 kondigde Microsoft aan dat het eind augustus terloops een enorme 2,4 Tbps DDoS op zijn Azure-service afweerde, met nauwelijks downtime voor zijn miljoenen gebruikers wereldwijd.

DNS via HTTPS: is versleutelde DNS langzamer?

DNS via HTTPS: is versleutelde DNS langzamer?

Bij het kiezen van de juiste internetverbinding en het juiste beveiligingsprotocol kunnen veel factoren uw beslissing beïnvloeden, van hoe gemakkelijk en handig het is om te implementeren, hoe veilig het uw gegevens bewaart en de algehele verbindingssnelheid.

iOS 15 bevat een verborgen VPN voor iCloud-abonnees (soort van)

iOS 15 bevat een verborgen VPN voor iCloud-abonnees (soort van)

Apple wil de manier waarop u op internet surft op uw iPhone veranderen met de nieuwe iOS 15-software-update. Je iPhone kan nu je IP-adres maskeren en volledige anonimiteit garanderen met een functie genaamd Private Relay. Dus als u alleen voor veilig browsen voor een VPN betaalt, kunt u uw abonnement nu opzeggen.

Wat de EU-wetgevende E2E-coderingsschijf betekent voor versleutelde berichtenapps

Wat de EU-wetgevende E2E-coderingsschijf betekent voor versleutelde berichtenapps

Als u een van de 1,6 miljard WhatsApp-gebruikers bent, gebruikt u al end-to-end-codering (E2EE). Deze veilige vorm van communicatie betekent dat elk bericht dat u naar iemand verzendt alleen kan worden gelezen door de ontvanger --- dergelijke chatberichten kunnen niet worden onderschept door derden, inclusief overheden en criminelen.

Bitwarden versus LastPass: wat is de beste wachtwoordbeheerder voor u?

Bitwarden versus LastPass: wat is de beste wachtwoordbeheerder voor u?

Zowel LastPass als Bitwarden zijn uitstekende wachtwoordmanagers op het gebied van beveiliging, functies en abonnementen. Als u echter tussen de twee zou moeten kiezen, welke zou dan als beste uitkomen?

Back-up authenticatiecodes instellen voor uw Google-account

Back-up authenticatiecodes instellen voor uw Google-account

Back-upcodes bieden een gemakkelijke manier om weer toegang te krijgen tot uw Google-account. Ze fungeren als de laatste verdedigingslinie om u weer aan te melden bij uw Google-account als u uw telefoon bent kwijtgeraakt, geen berichten van Google kunt ontvangen of geen code van de Google Authenticator-app kunt krijgen.

Is uw barcodescanner veilig of verbergt deze Android-malware?

Is uw barcodescanner veilig of verbergt deze Android-malware?

Barcodes zijn een van de beste manieren om gegevens op een fysiek oppervlak te delen. Het enige wat een geïnteresseerde hoeft te doen, is de code rechtstreeks op zijn smartphone scannen om toegang te krijgen tot een website of app.

Hoe u uzelf kunt beschermen tegen frauduleuze winkels op Shopify

Hoe u uzelf kunt beschermen tegen frauduleuze winkels op Shopify

Shopify, een betaalbaar e-commerceplatform dat door kleine bedrijven wordt gebruikt om producten online te verkopen, lijkt een broedplaats te zijn voor oplichters en frauduleuze winkels.

Wat is het NIST Cybersecurity Framework?

Wat is het NIST Cybersecurity Framework?

Het online opslaan van informatie is de norm geworden. Meer organisaties slepen dit deel om relevant te blijven in dit tijdperk van interconnectiviteit.

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

NordVPN vs. ExpressVPN: welke VPN moet je gebruiken in 2021?

Als je wilt investeren in een VPN, zijn NordVPN en ExpressVPN voor de hand liggende opties. Beide bieden hoge snelheden en beide hebben een lange geschiedenis van positieve klantrecensies.

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Psst! Met 1Password kunt u nu wachtwoorden delen met slechts een link

Een wachtwoordbeheerder is een geweldige manier om om te gaan met de overvloed aan inloggegevens waar we allemaal mee te maken hebben als onderdeel van het moderne internetleven.

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Wat is penetratietesten en hoe verbetert het de netwerkbeveiliging?

Bij het opzetten van een nieuw beveiligingssysteem moet je ervoor zorgen dat het goed werkt met zo min mogelijk kwetsbaarheden. Als het gaat om digitale activa ter waarde van duizenden dollars, kunt u het zich niet veroorloven om van uw fouten te leren en alleen gaten in uw beveiliging op te vullen die hackers eerder hebben uitgebuit.

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN Review: mediteren op uw privacy

ZenMate VPN is een populaire keuze onder gebruikers, die adverteert met een no-logging-beleid en extra functionaliteit via browserextensies. Als je wilt weten of het je tijd waard is, lees dan verder voor de volledige ZenMate VPN-recensie om ons oordeel te zien.

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Wat is eindpuntbeveiliging en waarom is het belangrijk?

Malware-aanvallen nemen toe en worden de laatste tijd geavanceerder. Organisaties staan ​​voor de uitdaging om hun IT-netwerken voortdurend te beschermen tegen cyberdreigingen.

Is TikTok verboden in de Verenigde Staten?

Is TikTok verboden in de Verenigde Staten?

De app voor het delen van video's TikTok is een fenomeen. Sinds de oprichting in 2017 heeft het sociale netwerk bijna 90 miljoen actieve gebruikers in de VS en is de app naar schatting twee miljard keer gedownload.

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

Norton en Avast fuseren: wat betekent dit voor online beveiliging?

In augustus 2021 werd een fusie aangekondigd tussen NortonLifeLock en Avast.

Wat was de impact van de SolarWinds-hack?

Wat was de impact van de SolarWinds-hack?

Hackincidenten domineren altijd het nieuws, en terecht. Ze zijn het bewijs dat niemand veilig is, vooral wanneer het slachtoffer een groot bedrijf is met een geavanceerd cyberbeveiligingssysteem. Een hack die een substantiële impact had op het cybersecuritylandschap, was de SolarWinds-hack.

Welke VPNs ondersteunen WireGuard?

Welke VPNs ondersteunen WireGuard?

WireGuard is een relatief nieuw VPN-protocol dat uw online activiteiten beschermt met behulp van de modernste cryptografie. Het is bedoeld om meer privacy, snellere verbindingssnelheden te bieden en meer stroom te besparen dan bestaande protocollen.