Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #Typosquatting #DomainSecurity #BrandImpersonation #LetsTalkFraud

Podvodníci milujú typosquatty!

Napísali ste „paypa1.com“ namiesto „paypal.com“. Gratulujeme - práve ste vošli rovno do pasce, ktorej nastavenie stálo niekoho 2 doláre.

Typosquatting je praktika registrovania domén, ktoré vyzerajú takmer identicky ako skutočné, so stávkou, že sa vám pošmyknú prsty, oči preletia text alebo mozog automaticky doplní. Jeden nesprávny znak. Jedna veľmi presvedčivá falošná stránka. Útočník už čaká.

Medzi bežné techniky patria:

🔤 Chyby susedných klávesov a prehodenia - „gogle.com“, „micorsoft.com“, „emiartes.com“. Jeden zle položený prst. Jedna falošná prihlasovacia stránka. Klasika, lacná a stále zničujúco účinná.

🧩 Combosquatting - Pridávanie dôveryhodných slov ako „support“, „secure“ alebo „login“ k skutočným názvom značiek. „paypal-support.com“ alebo „emiratesnbd-alert.com“ vyzerajú znepokojivo legitímne - a tento variant je teraz 100-krát rozšírenejší než jednoduché preklepy.

🌐 Squatting so zlou doménou najvyššej úrovne - „amazon.co“ namiesto „amazon.com“. Nové gTLD ako „.shop“ alebo „.support“ stoja na registráciu menej než 2 doláre a tvoria takmer polovicu všetkých kriminálnych phishingových domén.

📧 BEC cez podobne vyzerajúce domény - Registrácia „blarckrock.com“ alebo „companyname-invoice.com“ na vydávanie podvodných pokynov na platbu, ktoré vyzerajú, akoby pochádzali od dôveryhodného partnera alebo dodávateľa.

🔒 Falošné SSL zámky - Takmer polovica škodlivých podobne vyzerajúcich domén nesie platné HTTPS certifikáty (tie bezplatné). Zámok už neznamená „bezpečné“. Znamená len „šifrované“.

🧑‍💻 Klam so subdoménou - Umiestnenie skutočného názvu značky ako subdomény útočníkovej domény: „safety.microsoft.com.evil-domain.com“. Na mobile vidíte len prvú časť.

📦 Útoky na správcov balíkov - Vývojári napíšu s preklepom „reqeusts“ namiesto „requests“ v Pythone alebo si zoberú „typescriptjs“ v domnení, že je to TypeScript.

V júli 2025 výskumníci zo Socketu odhalili 10 typosquattingových npm balíkov vydávajúcich sa za obľúbené knižnice, ktoré sa pri inštalácii samy spustili, zobrazili falošnú CAPTCHU a nasadili multiplatformový zlodej prihlasovacích údajov - zbierali heslá z prehliadačov, SSH kľúče a cloudové API tokeny z takmer 10 000 vývojárskych strojov[ref]. Nie vaša banka - notebook vášho vývojára.

Čísla, ktoré by vám mali pokaziť deň: Za 12 mesiacov do apríla 2025 sa globálne zaznamenali takmer 2 milióny phishingových útokov - 180 % nárast oproti roku 2021 - pričom väčšina používala úmyselne zaregistrované podobne vyzerajúce domény[ref]. V SAE má DMARC implementovaných len 1,11 % domén .ae, čo 99 % ponecháva zraniteľných voči falšovaniu e-mailov z podobne vyzerajúcich domén - hlboko pod indických 46 % a nemeckých 4,55 %. V roku 2024 BlackRock podal federálne žaloby proti 76 typosquattingovým doménam používaným na vydávanie sa za zamestnancov a presmerovanie prevodov. Jedna z tých domén: „blarckrock.com“. Dve prehodené písmená. V ohrození milióny[ref].

Čo môžete urobiť:

- Správca hesiel kontroluje presnú doménu a odmietne automaticky vyplniť údaje na podobne vyzerajúcej stránke - toto je vaša jednoznačne najlepšia obrana.

- Pridajte si do záložiek svoju banku a vládne portály a vždy k nim prejdite cez záložky, nikdy ich nepíšte.

- Nikdy neklikajte na odkazy v nevyžiadaných e-mailoch alebo správach, aj keď vyzerajú presne ako vaša banka.

- Podozrivé domény v SAE nahláste na [ecrime.ae](https://www.ecrime.ae) alebo zavolajte na CBUAE na 800 22823.

Čo môžu urobiť organizácie:

- Zaregistrujte si vlastné bežné preklepy a varianty TLD skôr než útočníci - a potom ich presmerujte.

- Implementujte DMARC, DKIM a SPF na všetkých odosielajúcich doménach. Toto je nespochybniteľné, najmä v regióne GCC.

- Nepretržite monitorujte logy transparentnosti certifikátov a registrácie podobne vyzerajúcich domén.

- Pre vývojárske a bezpečnostné tímy - používajte špecializované nástroje na skenovanie závislostí balíkov skôr, než sa spustia.