Homoglyph saldırısı nedir?
Homoglyph saldırısı, yanıltıcı alan adları oluşturmak için görsel olarak benzer karakterler kullanır. Örneğin "o" yerine "0" (sıfır) ya da "l" yerine "1" koyarak paypal.com yerine paypa1.com oluşturulur. Kullanıcılar farkı kolayça göremez; bu da bu alan adlarını etkili bir oltalama aracına dönüştürür.
Typosquatting nedir?
Typosquatting, sık yapılan yazım hatalarını istismar eden alan adları kaydeder: eksik harfler, çift karakterler veya komşu tuş değişimi. gogle.com, gooogle.com ve googel.com google.com'un birer typosquatıdır.
CertStream, oltalama alan adlarını tespit etmeye nasıl yardımcı olur?
CertStream, Sertifika Şeffaflık logları aracılığıyla küresel olarak düşenlenen tüm SSL/TLS sertifikalarının gerçek zamanlı akışıdır. Oltalama siteleri meşru görünmek için HTTPS'e ihtiyaç duyar; bu nedenle saldırganlar sertifika edinmek zorundadır. Tetik bu akışı 7/24 izler ve marka adınızı ya da varyantlarınızı içeren yeni sertifikaları anında işaretler.
Bir oltalama alan adını nasıl kapatırım?
En yaygın yöntemler: hosting sağlayıcısına DMCA bildirimi, marka ihlali için UDRP tahkimi, kayıt şirketine doğrudan kötüyü kullanım bildirimi ve Google Safe Browsing / PhishTank'a raporlama. Tetik, yasalıkla uyumlu DMCA, UDRP, CFAA, Lanham Kanunu ve BEC kapatma bildirimlerini otomatik olarak oluşturur.