# Čo je typosquatting?

> Typosquatting je registrácia podobne vyzerajúcich doménových mien založených na preklepoch, klávesnicových omylech alebo vizuálnom zmätení s legitímnymi menami — zachytávajúca preklepovú prevádzku alebo podporujúca phishing a vydávanie sa za niekoho.

- Kanonická URL: https://yellowcube.eu/sk/glossary/typosquatting/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Varianty zneužívajú predvídateľné chyby: vynechané alebo zdvojené písmená, transpozície znakov, zlé domény najvyššej úrovne, homoglyfy vykresľujúce sa podobne a verosimilné kombinácie značka-plus-slovo. Zožatá prevádzka siaha od bežného preklepu po cielené spear-phishingové destinácie postavené tak, aby boli od reálnej služby takmer nerozoznateľné.

Obranná práca sa delí medzi menný priestor a používateľa. Organizácie monitorujú registrácie pripomínajúce ich mená a značky, používajú registrátorové a takedown kanály proti zlomyseľným registráciam a chránia prichádzajúcu stranu — filtrovanie DNS, monitorovanie certificate-transparency, e-mailové proti-falšovacie kontroly a povedomie, že adresa, ktorá vyzerá „dostatočne podobne", je útok.

### Kľúčové body

- **Rodiny variantov:** Preklepy, transpozície, vynechané alebo zdvojené znaky, alternatívne TLD, homoglyfické substitúcie a zložené mená značka-plus-služba.
- **Obranné pokrytie:** Sledovať registrácie nových domén a záznamy certificate transparency na varianty mien, predregistrovať najzneužívanejšie formy tam, kde je úmerné, a využívať cesty registrátora, UDRP alebo hostingového takedownu.
- **Prichádzajúca ochrana:** Filtrovať známe podobné domény vo webových a e-mailových kontrolách, validovať DMARC na otupenie pošty falšujúcej doménu a pristupovať k podobným doménam nesúcim certifikáty ako k signálom vyššieho rizika.
- **Dôležité obmedzenie:** Podobná doména nie je automaticky zlomyseľná — existujú legitímne varianty, obranné registrácie a nesúvisiace podniky. Podobnosť registrácie je signál na vyšetrenie a tam, kde je oprávnené, právny proces, nie dôkaz škodlivého zámeru.

### Súvisiace pojmy

[Cybersquatting](<https://yellowcube.eu/sk/glossary/cybersquatting/>) · [Pharming](<https://yellowcube.eu/sk/glossary/pharming/>) · [Phishing](<https://yellowcube.eu/sk/glossary/phishing/>) · [Únos DNS](<https://yellowcube.eu/sk/glossary/domain-name-system-hijacking/>) · [Domain Name System (DNS)](<https://yellowcube.eu/sk/glossary/domain-name-system/>)

### Zdroje

[ICANN SSAC SAC040: Measures to Protect Registration Services Against Misuse](https://www.icann.org/en/groups/ssac/documents/sac-040-en.pdf) · [MITRE ATT&CK T1583.001: Acquire Infrastructure — Domains](https://attack.mitre.org/techniques/T1583/001/) · [CISA, NSA, FBI, MS-ISAC, Phishing Guidance: Stopping the Attack Cycle at Phase One](https://www.cisa.gov/sites/default/files/2025-03/Phishing%20Guidance%20-%20Stopping%20the%20Attack%20Cycle%20at%20Phase%20One%20508.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

