Skip to content

Cos'è il Typosquatting? Come Rilevarlo e Prevenirlo

Il typosquatting registra domini quasi identici per ingannare i tuoi clienti. Ecco come li usano gli attaccanti e come individuarli e chiuderli.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: May 19, 2023·Updated: August 5, 2024·7 min read

I criminali informatici stanno diventando sempre più sofisticati nel loro approccio ai tentativi di attacchi di phishing. Il typosquatting è una di queste tecniche in cui apportano astute alterazioni ortografiche o errori di battitura per creare domini simili e ingannare i visitatori facendo loro credere di essere approdati sulla pagina ufficiale.

Cos'è il Typosquatting?

Il typosquatting è una tattica di ingegneria sociale che prende di mira gli utenti internet che digitano involontariamente URL errati nei loro browser web. Questa tecnica di phishing induce gli utenti a visitare siti web clonati e fraudolenti con URL che sono errori ortografici comuni di siti web legittimi.

I criminali informatici registrano questi domini ed emulano l'aspetto e la sensazione del sito web originale di cui hanno creato il clone, in modo che gli utenti non esitino a condividere dettagli o a effettuare transazioni finanziarie. Il metodo del typosquat viene talvolta chiamato dirottamento di URL, mimetismo di dominio, sting site, ecc.

Esempio Reale di Typosquatting

Nel 1995, Michael Doughney si accaparrò il nome di dominio PETA.org e lo registrò come sito web per la vendita di carne e prodotti in pelle. Questo, di fatto, era l'esatto opposto di ciò che PETA promuove, quindi l'organizzazione fece causa al proprietario del dominio per presunta violazione del marchio, concorrenza sleale e cybersquatting.

La giurisdizione si pronunciò a favore di PETA e trasferì loro il nome. Da allora è stato registrato come sito .org, e PETA.com reindirizza allo stesso.

Metodi di Typosquatting

I domini di typosquatting vengono creati utilizzando diverse forme di alterazioni ortografiche, con una gamma di tecniche utilizzate dai criminali informatici.

Errori di Battitura

Ciò significa digitare erroneamente gli indirizzi web di siti comuni. Ad esempio, digitando amazin.com invece di amazon.com.

Errori Ortografici

Ogni volta che vieni indirizzato a un sito web falso, non si tratta sempre di un errore di battitura. Alcuni nomi di dominio sono scritti in modo errato. Ad esempio, ferarri.com invece di ferrari.com.

Ortografie Alternative

I siti web falsi spesso utilizzano ortografie alternative di marchi popolari per indurre gli utenti a visitare i loro siti. Ad esempio; color.com invece di colour.com.

False Estensioni di Dominio

Puoi scegliere di registrarti utilizzando più domini di primo livello (TLD), ma sfortunatamente possono farlo anche i criminali informatici. Approfittano delle estensioni di dominio comunemente confuse dagli utenti per indirizzarli verso un sito web clonato. Ad esempio, utilizzando '.com' invece di '.biz'.

Alternare il Codice del Paese

Un'altra tecnica di typosquat prevede la modifica di un dominio di primo livello con codice paese da '.uk' a '.us' o da '.com' a '.cm'.

Typosquatting e Cybersquatting – Qual è la Differenza?

Le persone spesso usano i termini typosquatting e cybersquatting in modo intercambiabile, tuttavia non sono la stessa cosa. Il typosquatting consiste nell'acquistare un dominio simile a quello di un sito web autentico. Ad esempio, faecbook.com invece di facebook.com.

D'altra parte, il cybersquatting comporta l'acquisto di domini di attività già consolidate che non possiedono siti web correlati. Questo viene fatto in modo che gli acquirenti possano rivendere questi domini a prezzi più alti in futuro.

Ad esempio, se Red Sift non possiede il dominio www.redsift2023.com, ed è posseduto da un cybersquatter, dovremo pagargli una somma per trasferirne a noi la proprietà.

Quali sono i Pericoli del Typosquatting?

I criminali informatici utilizzano strumenti di ricerca di domini per registrare variazioni con errori tipografici. Non tutti i tentativi di typosquatting hanno intenzioni criminali, ma la maggior parte di essi viene tentata in malafede. Creano siti web dannosi e reindirizzano il traffico verso di essi per installare malware, rubare dettagli di carte di credito/debito, sottrarre con phishing dati riservati, ecc.

Alcuni degli obiettivi comuni nello sviluppo di siti web di typosquat includono:

  • Bait and Switch: Il sito web fraudolento dichiara di vendere gli stessi prodotti e servizi di quello originale, ma i clienti non li ricevono mai dopo aver effettuato gli ordini.
  • Domain Parking: I typosquatter registrano domini di marchi e aziende popolari solo per rivenderli a prezzi più alti.
  • Imitatori: I criminali informatici sviluppano siti web clonati che sembrano esattamente identici a quelli autentici. Questi siti specchio vengono utilizzati per tentare attacchi di phishing in cui agli utenti viene chiesto di condividere dettagli sensibili, effettuare transazioni online o scaricare link dannosi.
  • Sito Scherzo: Questi vengono creati per danneggiare la reputazione dei marchi presi di mira deridendoli.
  • Elenco di Risultati di Ricerca Correlati: I proprietari dirottano il traffico destinato a un sito particolare verso un sito concorrente e lo addebitano su base pay-per-click.
  • Sondaggi e Omaggi: Questi siti web falsi invitano gli utenti attirandoli con la promessa di entusiasmanti omaggi e cashback. Viene chiesto loro di compilare moduli di partecipazione pensati per rubare dati personali.
  • Monetizzazione del Traffico: I typosquatter inseriscono annunci pubblicitari online e popup per guadagnare dai visitatori della pagina web.
  • Link di Affiliazione: Questi sono generalmente programmi di affiliazione legali in cui il traffico sul sito web falso viene reindirizzato alla pagina ufficiale. I proprietari di domini typosquat guadagnano una commissione su tutti gli acquisti effettuati tramite questo sistema.
  • Installazione di Malware: Malware e adware vengono installati sui dispositivi dei visitatori. Contengono codici dannosi che rubano, intercettano e trasferiscono dati.

Il Typosquatting è Illegale?

Il typosquatting è illegale negli Stati Uniti ai sensi del Trademark Cyberpiracy Prevention Act del 1999. È considerato un atto illecito indirizzare i consumatori verso siti web fraudolenti o impegnarsi nel typosquatting se il nome del sito web originale è collegato a un'attività commerciale registrata come marchio. Ciò consente ai registrar di dominio ufficiali di fare appello per rimuovere qualsiasi sito web che soddisfi i criteri di typosquatting o cybersquatting.

Come Prevenire il Typosquatting?

È fondamentale rilevare e rimuovere i domini simili poiché questi possono infettare i dispositivi dei visitatori con virus che tracciano i tasti premuti sulla tastiera, intercettano dati o spiano i tuoi messaggi. Fortunatamente, abbiamo raccolto alcune misure di base per aiutarti a prevenire di diventare vittima di typosquatting.

Evita gli Errori di Battitura

Proteggiti dal diventare vittima di un attacco di phishing inserendo correttamente il nome del sito web nel campo URL. Ricontrolla ciò che hai digitato prima di premere il tasto invio. Inoltre, ricontrolla la barra degli indirizzi una volta arrivato sul sito web per assicurarti che non sia fraudolento.

Certificati SSL

Un sito web con un certificato SSL è indicato da un simbolo di lucchetto. Astieniti dal visitare siti web senza certificato SSL, il che significa URL che iniziano con HTTP invece di HTTPS. Non inviare mai dettagli riservati o scaricare link su siti web non protetti.

Diffondi Consapevolezza

Combatti il typosquatting sensibilizzando i membri del tuo team. Formali all'utilizzo di motori di ricerca o controllo vocale e a salvare le pagine nei preferiti per evitare errori di battitura. Incoraggiali a fidarsi solo dei siti web con certificati SSL.

Registra il Tuo Sito Web e Marchio

Registrando il tuo sito web e marchio, ottieni il potere di intentare una causa Uniform Rapid Suspension (URS) e rimuovere siti web che ingannano gli utenti allontanandoli dalle tue pagine verso pagine clonate. Inoltre, puoi registrare diverse versioni ortografiche del tuo sito web come singolare, plurale, inglese britannico, inglese americano, varianti con trattino, ecc.

Automatizza la Scoperta di Domini e la Rimozione di Siti Web Fraudolenti

Brand Trust di Red Sift monitora 150 milioni di domini e sottodomini di nuova registrazione ogni giorno, permettendoti di scoprire eventuali domini parcheggiati e dimenticati, oltre a siti di impersonificazione. Una volta scoperti, Brand Trust sfrutta le relazioni esistenti con registrar e fornitori di hosting per offrire un servizio di rimozione del phishing, riducendo drasticamente il rischio che il typosquatting danneggi la reputazione del tuo marchio.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.