רכיבים

Typosquatting כמו ריגול חברות

Anonim

Typosquatting, כי בפועל מוזר של רישום שמות דומיין בדומה לאתרים לגיטימיים, אבל עם שגיאות הקלדת שם, יש טוויסט חדש.

במצגת של Black Hat בשבוע שעבר על מחקר סימנטק לטווח ארוך על הנוהג כפי שהוא צץ במערכה הבחירות 2008, אוליבר פרידריך מצאו מעניינת. לתחום typosquatting שנרשם למישהו בסין לא היה דף אינטרנט, אבל היה לו רקורד שיאפשר לו לקבל דואר אלקטרוני.

למרות שאין ראיות חותכות לריגול, typosquatting נעשה בדרך כלל כדי לתפוס אינטרנט מקריים גולשים. כאשר אנשים misype שם תחום - כגון johnmcain.com במקום johnmccain.com - הם בסופו של דבר באתר typosquatting במקום מקבל דף לא נמצא שגיאה. אתר הזבל מציג בדרך כלל מודעות.

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

אבל לתחום הרשום, ששמו של פרידריכס לא גילה, לא היו רשומות באתר האינטרנט או דפים קשורים כדי לתפוס הכנסות ממודעה. במקום זאת, זה היה מה שמכונה רשומת MX, המאפשרת לה לקבל דואר אלקטרוני. המשמעות החזקה היא שמי שרשם את תחום typosquatting רצה לקבל דואר אלקטרוני המיועד לחברה האמיתית. ללא ראיות ישירות זה קפיצה להניח שזה נעשה למטרות ריגול, אבל זה לא בדיוק קמרון ענק. רשם סיני, קבלן הגנה, רשומת MX ​​ללא כל קישור (ואת פוטנציאל עצה) באתר. חבר את הנקודות.

אם זה היה מיועד ריגול, זה היה רק ​​לאסוף הודעות דואר אלקטרוני עם כתובות שהוקלדו בצורה לא נכונה, כי תאם את תחום typosquatting. לא סיכון מסיבי שכן רוב לקוחות דואר אלקטרוני אוטומטי למלא את הכתובת על בסיס רשומה ברשימת אנשי הקשר. אבל זה כל כך זול וקל לרשום דומיין ולהשליך שרת דואר מהיר כי אפילו כמה הודעות דואר אלקטרוני שנאספו יכול להיות שווה בקלות זמן של מרגלים.

אז אם אתה בחברה העוסקת במידע רגיש אתה חושב שאתה יכול להיות יעד ריגול ארגונית, זה בטח לא יכול להזיק לבדוק באופן יזום כדי לראות אם יש מישהו רשום typosquatting תחומים המבוססים על שם התחום של החברה שלך. הקלד שמות דומיין פוטנציאליים (גרסאות typosquatting) בכלי Whois בכתובת //whois.domaintools.com כדי לראות אם משהו מופיע.