Security Lab

Тайпсквоттинг

Тайпсквоттинг (Typosquatting) – одна из разновидностей киберсквоттинга, в основе, которой лежит регистрация доменных имен, близких по написанию с адресами крупных и популярных ресурсов. Домены с опечатками, как правило, покупают для привлечения аудитории на свои интернет-ресурсы.

Ошибки при написании доменного имени делают многие пользователи, а тайпсквоттеры этим активно пользуются. Пользователи часто допускают следующие ошибки: перестановка букв местами (Disneyland.com/dinseyland.com), пропущенные буквы (download.com/donload.com), замены букв (google.com/goggle.com) и пр.

Тайпсквоттеры могут собрать на своем сайте большой процент посетителей, и таким образом заработать за счёт показа рекламы. Также, когда пользователь вводит данные своей учетной записи для оригинального сайта на фальшивом сайте, тайпсквоттеры могут получить эти данные для незаконного доступа к личной информации пользователей.

Злоумышленники соревнуются между собой за криптовалюту в Kubernetes

Хакеры получают привилегии среды для устранения конкурентов.

Вредоносные пакеты NuGet с 150 000 загрузками заражают .NET-разработчиков

Вредоносные пакеты предназначены для кражи криптовалюты специалистов.

Испанская полиция ликвидировала группу киберпреступников, заработавших более 12 млн евро на мошенничестве

Жертвами злоумышленников стали 300 европейцев.

Более 1600 образов Docker Hub содержат бэкдоры

Основная проблема – встроенные майнеры криптовалют.

Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI

Виновной оказалась группировка JuiceLedger.

Вредоносные пакеты PyPi устраивают DDoS-атаки на серверы Counter Strike 1.6

Для распространения 12 вредоносных пакетов использовался тайпсквоттинг.

Вредоносное ПО Lightning Framework: универсальное, как швейцарский армейский нож

Новый модульный Linux-вредонос имеет поддержку плагинов, а также умеет устанавливать бэкдоры и руткиты.

Простая атака на цепочку поставок скомпрометировала тысячи веб-сайтов и приложений

Злоумышленники пытались нарушить цепочку поставок npm с помощью десятков вредоносных модулей.

Исследователь осуществил успешную атаку на windows.com с помощью битсквоттинга

Битсквоттинг основывается на концепции, известной как манипуляция битами или bit flipping.

Мошенники чаще всего имитируют домены PayPal, Microsoft и Facebook

В основном вредоносные домены используются для распространения вредоносных программ, мошенничества или фишинговых кампаний.

В Chrome появится механизм защиты от тайпсквоттинга и омографических атак

Инженеры Google тестируют новую функцию с выхода Chrome Canary 70.

Появился инструмент для выявления фишинговых страниц в соцсетях

В Сети появился бесплатный сервис для обнаружения фишинговых страниц в социальных сетях.

Ошибка в доменном имени может привести к значительным убыткам для пользователей

Практика известная как тайпсквоттинг, с которой непосредственно связано приложение SpeedUpKit, нарушает законы о защите прав потребителей.