Typosquatting
Typosquatting
Typosquatting(タイポスクワッティング)とは
ひとことで
正規のドメイン名に似せた、打ち間違えやすい・見間違えやすいドメイン(例:examp1e.com)を取得し、フィッシングやマルウェアの配布に悪用する手口。
たとえると
有名なお店「やまだ屋」の近くに、看板をそっくりに真似た「やまた屋」を開いて、間違えて入ってきたお客さんをだますようなものです。急いでいると、一文字の違いにはなかなか気づけません。
現場ではこう使う
経理担当者に、取引先から「振込先が変わりました」というメールが届きました。送信元は正規の「example-corp.com」ではなく、「examp1e-corp.com」(lが数字の1)でした。SOCが調べると数日前に登録されたばかりのドメインだったため、メールゲートウェイでブロックし、自社や取引先に似たドメインの登録の監視を始めました。
試験のポイント
EXAM POINT「よく似たドメイン名」「URLの打ち間違いを狙う」と出てきたらタイポスクワッティングで、「URLハイジャック」とも呼ばれます。似た別ドメインから送られたメールは、そのドメインで送信ドメイン認証(SPF・DKIM・DMARC)を設定されていれば合格してしまうため、類似ドメインの監視や利用者教育が対策になる点を押さえましょう。
混同しやすい用語との違い
- BEC取引先や経営者になりすまして送金などをさせる詐欺。タイポスクワッティングのドメインがその手段に使われることがある
- DNSポイズニングDNSの応答を改ざんし、正しいドメイン名を入力しても偽のサーバーへ誘導する。タイポスクワッティングは別の似たドメインを使う
- DMARC自社ドメインそのもののなりすましを防ぐ。よく似た別のドメインからの送信は防げない