# Mi a typosquatting?

> A typosquatting hasonló kinézetű domainnevek regisztrálása elírásokon, gépelési véletleneken vagy a legitim nevekkel való vizuális összetéveszthetőségen alapulva — az elütött forgalom elfogására vagy a phishing és megszemélyesítés támogatására.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/typosquatting/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A változatok kiszámítható hibákat használnak ki: elhagyott vagy megkettőzött betűket, felcserélt karaktereket, rossz legfelső szintű domaint, hasonlóan renderelődő homoglifeket és hihető márka-plusz-szó kombinációkat. A begyűjtött forgalom a közönséges elütéstől a szándékos spear-phishing úti célokig terjed, amelyeket szinte megkülönböztethetetlenre terveztek a valódi szolgáltatástól.

A védelmi munka a névtér és a felhasználó között oszlik meg. A szervezetek a nevükhöz és márkáikhoz hasonló regisztrációkat figyelik, regisztrátor- és takedown-csatornákat használnak a visszaélésszerű regisztrációk ellen, és a befelé irányuló oldalra is védekeznek — DNS-szűrés, tanúsítvány-átláthatósági monitoring, e-mail-hamisítás elleni védelem, és annak tudata, hogy a „elég közel" kinéző cím maga a támadás.

### Legfontosabb pontok

- **Változatcsaládok:** Elírások, felcserélések, elhagyott vagy megkettőzött karakterek, alternatív TLD-k, homoglif-helyettesítések és márka-plusz-szolgáltatás összetett nevek.
- **Védelmi lefedettség:** Figyelni kell az új domainregisztrációkat és a tanúsítvány-átláthatósági naplókat a névváltozatokra, ahol arányos előre kell regisztrálni a leggyakrabban visszaéléssel érintett formákat, és igénybe kell venni a regisztrátor-, UDRP- vagy hosting-takedown-útvonalakat.
- **Befelé irányuló védelem:** Szűrni kell az ismert hasonmás domaineket a web- és e-mail-kontrollokban, validálni kell a DMARC-ot a domainhamisított levek tompítására, és a tanúsítvánnyal rendelkező hasonmásokat nagyobb kockázatú jelekként kell kezelni.
- **Fontos korlát:** A hasonló domain nem automatikusan visszaélésszerű — legitim változatok, védelmi regisztrációk és független vállalkozások is léteznek. A regisztrációs hasonlóság vizsgálati és adott esetben jogi eljárási jel, nem a rosszindulatú szándék bizonyítéka.

### Kapcsolódó kifejezések

[Cybersquatting](<https://yellowcube.eu/hu/glossary/cybersquatting/>) · [Pharming](<https://yellowcube.eu/hu/glossary/pharming/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [DNS-eltérítés](<https://yellowcube.eu/hu/glossary/domain-name-system-hijacking/>) · [Domainnév-rendszer (DNS)](<https://yellowcube.eu/hu/glossary/domain-name-system/>)

### Források

[ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf) · [MITRE ATT&CK T1583.001: Acquire Infrastructure — Domains](https://attack.mitre.org/techniques/T1583/001/) · [CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

