La pratica nota come typosquatting, conosciuta anche con il nome di URL hijacking, sfrutta gli incauti utenti di siti web che inseriscono per sbaglio un indirizzo impreciso nella barra degli indirizzi del loro browser.
Ora siete pronti a visitare la fonte di notizie online che più vi piace.È possibile che abbiate digitato male l’URL della vostra banca, inserendo una “a” al posto della “e”. È possibile che l’indirizzo del vostro sito di streaming preferito includa un trattino, ma che abbiate sempre dimenticato di inserirlo nel campo dell’indirizzo. Non vi sembra che possa funzionare? Spesso, invece, è proprio così.
Si può pensare che gli errori di battitura e le omissioni di segni di punteggiatura siano di scarsa importanza. Tuttavia, anche piccoli errori tipografici potrebbero indirizzarvi a un falso sito web pieno di software dannoso che potrebbe rapidamente compromettere l’integrità del vostro dispositivo.
Un’altra possibilità è quella di finire su un sito web che, a prima vista, è identico a quello della vostra banca. Ma se inserite il vostro nome utente, l’indirizzo e-mail e il numero di carta di credito quando vi chiedono di verificare la vostra identità e lo fate, consegnate queste informazioni a chi potrebbe tentare di rubare la vostra identità.Questo perché siete diventati inavvertitamente un altro bersaglio di un gruppo di criminali noti come typo squatter.Avete idea di cosa significhi il termine “typosquatting”? Cominciamo a definire il typosquatting nella sua forma più elementare, per poi passare a discutere le varie forme che può assumere e le misure che si possono adottare per contrastarlo.
Table of Contents
Si parla di Typosquatting quando qualcuno, sia esso un criminale informatico o un invasore, o semplicemente qualcuno che cerca di promuovere un marchio o un servizio, deposita un nome di dominio che è una copia volutamente errata di altri siti web ben noti. Ciò può avvenire per svariati motivi, tra cui la pubblicità di un’azienda o di un servizio. L’obiettivo della pratica nota come “typosquatting”, conosciuta anche come “URL hijacking”, è quello di colpire gli utenti di Internet che commettono errori di battitura quando inseriscono il nome di un sito Web nel campo dell’URL del loro browser.
Quando i clienti reali iniziano a visitare il sito web, il typosquatting diventa un problema per l’azienda. Per renderlo possibile, l’aggressore utilizza uno schema di phishing, spesso effettuato tramite e-mail, per indurre i consumatori a cliccare su un link e a visitare il sito utilizzato per il typosquatting. Questi siti web illegali presentano in genere schermate di accesso di base con loghi noti che tendono a imitare l’aspetto dell’azienda reale.
Immaginate che i visitatori del sito non siano consapevoli di accedere a un sito web fasullo e che, di conseguenza, forniscano informazioni sensibili come le credenziali di accesso, le password o le informazioni finanziarie sul sito falso. In questo caso, l’hacker avrà accesso illimitato al materiale in questione. Se l’utente preso di mira utilizza la stessa password su altri siti web, è possibile che anche gli altri suoi account vengano compromessi.
Anche se non avete avuto un ruolo diretto nell’attacco, il fatto che un attacco di typosquatting sia collegato all’indirizzo del vostro sito web potrebbe essere un disastro per le relazioni pubbliche della vostra azienda, in quanto è considerato una gestione irresponsabile di Internet. In qualità di proprietari di un sito web, è vostro dovere prendere tutte le precauzioni necessarie per proteggervi dal typosquatting, al fine di alleviare il fastidio causato da questo tipo di frode.
Una nuova ondata di attacchi di typosquatting è stata lanciata quando le leggi che regolano gli indirizzi web internazionali sono state modificate per consentire a chiunque di creare un sito web con un’estensione che in precedenza era associata a specifiche nazioni.
Errori di battitura, errori ortografici o concezioni errate di nomi di dominio noti possono rendere possibile il dirottamento di URL. Se i consumatori sbagliano a inserire un URL e non lo identificano, è possibile che finiscano inavvertitamente su un sito alternativo gestito da hacker malintenzionati.
Il sito alternativo può essere gestito da hacker, da pubblicità o da qualsiasi altra parte con un programma ben preciso.
Uno dei primi esempi di questo tipo di attacco informatico si è verificato nel 2006, quando il sito Goggle.com ha preso di mira Google utilizzando il typosquatting. Questo tipo di sito web viene tipicamente definito come piattaforma di phishing o di truffa. A causa della quasi somiglianza di questi URL con la lettera “g” della tastiera, i typosquatter hanno preso di mira anche siti web con nomi di dominio come boogle.com, toogle.com, foogle.com, roogle.com, hoogle.com e voogle.com. Se la vostra organizzazione ha un alto volume di clienti che entrano dalle sue porte, questo potrebbe rappresentare un rischio significativo per la sicurezza informatica.
I seguenti sono gli esempi più tipici di typosquatting:
Nella maggior parte dei casi, la minaccia rappresentata da questi incidenti di typosquatting è piuttosto bassa. Si finisce solo su un sito web progettato per promuovere i prodotti o i servizi di un’altra azienda.D’altra parte, c’è sempre la possibilità di visitare per sbaglio un sito web che danneggia in modo sostanziale la vostra apparecchiatura, che vi costringe a rivelare informazioni personali o finanziarie o che vi mostra materiale pornografico su tutto lo schermo.
Perché qualcuno dovrebbe sprecare i propri sforzi per creare un dominio fasullo con un URL scritto di proposito in modo errato? Chi si dedica al typosquatting lo fa per una serie di motivi, tra cui i seguenti:
I siti web di carte di credito online presentano lo stesso rischio di furto d’identità delle loro controparti offline. I phisher cercheranno di indurre l’utente a inserire i dati della carta di credito, la password del sito web e il login creando un sito web fasullo che assomiglia a uno legittimo ed è gestito dalla società della carta di credito. Una volta fornite le informazioni sensibili, i phisher potranno utilizzare la carta di credito per effettuare acquisti.
Esistono alcuni siti web progettati intenzionalmente per infettare il vostro dispositivo con malware: si tratta dei siti di typosquatting.
È possibile che alcune persone installino sul vostro computer un falso software antivirus, che ne renderà quasi difficile l’utilizzo.
I truffatori che hanno installato il malware sul vostro computer potrebbero poi chiedere una grossa somma di denaro in cambio della rimozione del virus, nonostante non vi sia alcuna garanzia che lo rimuovano davvero.
È possibile che altri siti web abusivi cerchino di infettare il vostro dispositivo con un virus che monitora i vostri tasti e i siti web che visitate mentre siete online. Gli aggressori possono utilizzare queste informazioni per accedere a pagine che richiedono una password, accedere al vostro conto bancario online o spiare la vostra corrispondenza e-mail privata.
Alcune aziende cercano e acquistano attivamente siti web che presentano frequenti errori di battitura dei loro nomi di dominio. Il motivo è che vogliono che le persone che cercano di visitare i loro siti web li raggiungano anche se commettono un comune errore di battitura, quindi hanno reso possibile l’accesso ai loro siti web anche se commettono un errore di battitura frequente.
Se volete proteggere voi stessi e la vostra azienda dalle truffe associate al typosquatting, dovreste seguire queste tecniche di sicurezza per il typosquatting:
È inevitabile commettere errori. Non è sorprendente che una piccola percentuale di persone commetta un errore di battitura nella barra degli indirizzi del proprio browser web quando un sito web popolare è visitato da centinaia di migliaia di persone in tutto il mondo nello stesso momento. Attraverso una pratica nota come typosquatting, gli hacker malintenzionati cercano di sfruttare questa tendenza.
È difficile impedire ai truffatori di costruire siti web con qualsiasi URL accessibile, e non è possibile acquistare tutti quelli che coprono tali eventualità, quindi l’unico modo concepibile per limitare i tentativi di typosquatting è concentrarsi sul modo in cui si muovono in Internet.
La linea di difesa più efficace consiste nel guadagnare la fiducia dei vostri clienti implementando certificati SSL adeguati e mantenendo un alto livello di vigilanza nel rilevamento degli attacchi di typosquatting.
*NB: Le riflessioni e le analisi condivise sono da intendere ad esclusivo scopo divulgativo. Quanto esposto non vuole quindi essere un consiglio finanziario o di investimento e non va interpretato come tale. Ricorda sempre che le scelte riguardo i propri capitali di rischio devono essere frutto di ricerche e analisi personali. L’invito è pertanto quello di fare sempre le proprie ricerche in autonomia.
Ci sarà uno stravolgimento totale del check-in in aeroporto rispetto a come lo conoscevamo. Chi…
Gli utenti Apple che sono appena passati a iPhone 16 potranno constatarlo con i loro…
Anche per il mese di ottobre vi sono cambiamenti nella numerazione della televisione: la lista…
Dal momento che stanno diventando sempre più interessanti gli investimenti in criptovalute, ecco i migliori…
Occasione importante per il nuovo iPhone16, il prezzo vantaggioso del nuovo dispositivo. Da sfruttare al…
Qual è il ritorno economico nell'investire 100 euro in Bitcoin, stando l'attuale situazione di mercato…