Typosquatting Nedir?
Typosquatting (veya URL ele geçirme), saldırganların meşru bir hedef markanın hafifçe değiştirilmiş domain adlarını kayıt ettirdiği bir marka taklidi biçimidir. Kullanıcılar yazım hatası yaptığında veya bir e-postadaki aldatıcı bir bağlantıya tıkladığında, kimlik bilgisi toplayan bir phishing sayfasına yönlendirilirler.
5 Temel Teknik
1. Harf Eksiltme (Omission)
Saldırganlar domain adından tek bir harfi çıkarır. Hızlı yazarken kullanıcılar kolayca bir karakteri atlar.
- Hedef:
facebook.com
- Sahte:
facebok.com
2. Harf Tekrarı (Doubling)
Genellikle bir ünlü veya çift ünsüz olmak üzere fazladan bir harf eklenir; adres çubuğunda kolayca gözden kaçar.
- Hedef:
netflix.com
- Sahte:
netfflix.com
3. Harf Yer Değiştirme (Transposition)
İki bitişik karakter yer değiştirir. İnsan beyni kelimeleri harf harf değil bütünsel olarak okuduğundan bu teknik son derece etkilidir.
- Hedef:
linkedin.com
- Sahte:
linedkin.com
4. Klavye Komşuluğu ile Harf Değiştirme (Replacement)
Bir harf, QWERTY klavyede hemen yanında bulunan başka bir harfle değiştirilir.
- Hedef:
amazon.com
- Sahte:
snazon.com (A ve S yan yana)
5. TLD Değiştirme (TLD Squatting)
Tam marka adı, farklı bir üst düzey domain (TLD) ile kayıt ettirilir. .com'a sahipseniz saldırganlar .co, .net veya .security versiyonunu kaydeder.
Markanızı Nasıl Korursunuz?
Markanızın tüm olası yazım varyasyonlarını satın alamazsınız — binlerce permütasyon mevcuttur. Savunma amaçlı domain kaydı hem pahalı hem de verimsizdir. Bunun yerine modern Güvenlik Operasyon Merkezleri (SOC'lar) proaktif izleme kullanır.
Tetik.NET, özel algoritması ile marka adınızın binlerce permütasyonunu otomatik olarak üretir ve bir saldırgan squatted domain kaydettirdiği anda sizi uyarmak için küresel DNS ve SSL loglarını 7/24 aktif olarak izler.