HACKLOG 2x14 - Attacchi al Dominio Web e Domain Hijacking (Cyber/Typosquatting, Enumerazione)
Tartalomjegyzék:
Azóta, hogy a webhelyek és a domainnevek iránti igény megkezdődött az Interneten, az emberek elkezdték a személyes hasznot, gyakran a pénzérméket. Cybersquatting vagy URL eltérítés egyszerűen guggolás vagy üldözés valakinek a számítógépes vagy domainnevén. Ez magában foglalja a népszerű üzleti nevek vagy védjegyek internetes URL-címének megszerzését, így azok árengedményt adhatnak. A Typosquatting másrészről gyakori gépelési hibákat használ a népszerű webhelyek domain nevének beírásakor a
Röviden Cybersquatters regisztrálja a védett kifejezéseket tartalmazó domainneveket azzal a céllal, hogy illegális hasznot szerezzen nekik vagy visszaéljen, míg Typosquatters Regisztrálja a domainneveket helytelenül írt szavakkal vagy nagy népszerű weboldalakkal, rosszindulatú szándékkal.
Mi az a Cybersquatting
A kezdeti napokban, amikor a webhelyek éppen virágzottak, a webfelhasználók megértették, hogy a vállalkozásoknak egy weboldalra van szüksége. Számos üzleti ház, köztük neves cégek nem hoztak létre weboldalakat.
Így voltak olyan emberek, akik elkezdték olyan URL-eket (domaineket) vásárolni, amelyek úgy néznek ki, mint az ilyen vállalkozások honlapjai. Például, ha a Samsungot nem veszi fel, a cybersquatters vásárolta meg a www.samsung.com -ot, így amikor a Samsung meg akarta ezt a domain név weblapot, meg kellett fizetnie egy vagyont, hogy visszaszerezze a www.samsung.com URL-t.
A cybersquatting többet jelent a már jó üzleti hírnévvel rendelkező, már meglévő üzleti házakhoz, de nincs kapcsolódó webhelye. Például, valaki surfacephone.com -ot vásárolt, amint a telefonokat bejelentették. Ilyen esetben a vállalat fizetheti a másik személyt, és megvásárolhatja a domain nevet, vagy kezdeményezhet jogi eljárást a domain név beszerzésére.
Az ilyen URL-ek visszaszolgáltatásához törvényes módszerek léteznek, de a jogi folyamatok túl hosszúak és sokkal költségesebb, mint egyszerűen visszavásárolni az URL-t. Egy vállalat vagy vállalkozás hírneve és védjegyei URL-kké válnak. Ha van egy nagy üzleted, az XYZ Services és egy védjegy, amely az XYZ Services-et mondja, az emberek nyilvánvalóan úgy fogják gondolni, hogy webhelye www.xyzservices.com lesz. De mivel az XYZ Services nem gondolkodott e domain regisztrálásáról az interneten, valaki már megvásárolta az URL-t. Most, hogy saját weboldalát befogadja, és megakadályozza a hírnevének károsodását, az XYZ Servicesnek meg kell vásárolnia az URL-t, aki megvásárolta azt.
Ha van egy hatalmas vállalkozás, az XYZ Services és a XYZ Services védjegye, az emberek nyilvánvalóan úgy gondolja, hogy webhelye www.xyzservices.com lesz. De mivel az XYZ Services nem gondolkodott e domain regisztrálásáról az interneten, valaki már megvásárolta az URL-t. Most, hogy saját weboldalát befogadja, és megakadályozza a hírnevének károsodását, az XYZ Servicesnek meg kell vásárolnia az URL-t, aki megvásárolta.
Még akkor is, ha van egy webhelye www.ABC.com a cybersquatters egy másik, legfelső szintű domaint regisztrál, mint az ABC.net vagy ABC.us, abban a reményben, hogy a fő weboldal egy szép napon megveszi kezét egy jóképű profit.
Mi a Typosquatting
Ezek a legveszélyesebb fajták - gyakran adathalászathoz használják. Az emberek tipográfiai hibákat okoznak a címsorba beírása közben. Ha valaki szeretne jól ismert hírnevet szerezni, akkor olyan domaineket vásárol, mint a valódi URL, de valójában egy hibát tartalmaz.
Például, ha valakit becsapni akarsz, linkdin.com vagy linked.in mert linkedin.com már létezik és népszerű a karrier-gondolkodású emberek között. Egy faceboook.com www.facebook.com megjelenésű, de van egy extra "o".
A szándéknyilvántartás szándéka mindig károsítja az embereket - és nyereséget termelnek a cybersquatting során, egyes esetek valódiak lehetnek. Előfordulhat, hogy a felhasználók nem ismertek egy olyan cégről, amely a világ más részein található, és valószínűleg megvásárolta a kapcsolódó URL-t. A felhasználó ártatlan esetekben visszavásárolhatja az URL-t. De a typoskválás szándékosan tervezi az internethasználók lemérését.
A Cybersquatting és a Typosquatting kezelése
Bár már tudjuk, hogy az iratkezeléssel foglalkozó emberek rosszindulatú haszonnal járnak, kissé keményen kell meghatároznunk, hogy a cybersquatting-ot szándékosan végezték-e, vagy csak véletlen volt. Az első dolog az, hogy ellenőrizze, mi találja, amikor követi a cyber squanted URL. Ha egy parkolt weboldalhoz, az építés alatt álló webhelyhez és az "értékesítési weboldalhoz" vezet, ez egyértelműen a cybersquatting ügye. Ha a domainben egy teljes körű weboldal található, lehet, hogy ártatlan ügy.
Néha nehéz bizonyítani, hogy az a személy, aki internetes csábitott domain tulajdonában van, ténylegesen azt tette, és hírnevét. Felveheti a kapcsolatot a webhely tulajdonosával, és ajánlatot tehet, vagy felveheti a kapcsolatot az ügyvédekkel az Ön területén, és folytathatja ügyét a számítógépes bűnözők ellen. Ez a döntés, amit meg kell tennie. A jogi eljárás időt és pénzt vesz fel, és mint ilyen, néhány ember elkerüli ezt az utat, és inkább fizet. A másik személy gondolkodásmódjától is függ. Ha valóban cybersquatter, akkor biztosan nem adhat be törvényes harc nélkül
Typosquatting as Corporate Espionage
A Symantec tanulmány olyan domaineket talált, amelyekről úgy tűnt, hogy regisztrálták az e-mailek kémkedését.
Microsoft fájlok új cybersquatting díjak
A Microsoft szerdán pert indított egy floridai cég ellen, amely szerint domainneveket regisztrál a Microsoft védjegyeivel vagy helyesírási hibáival. > A Graphic: Chip TaylorMicrosoft egy floridai céget megbízott egy cybersquatting-ban egy új, szerdán benyújtott pert.
Verizon megnyerte a 31 millió dolláros ítéletet a Cybersquatting ügyben
A Verizon 31,15 millió dollárt kapott kártérítést az OnlineNIC elleni cybersquatting ügyben. A Microsoft és a Yahoo is folytatják ...