---
id: "typosquatting"
kind: "glossary-term"
title: "typosquatting"
language: "it"
category: "Sicurezza e abusi"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/it/glossario/typosquatting/"
translations:
  en: "https://tldlog.com/glossary/typosquatting/"
  es: "https://tldlog.com/es/glosario/typosquatting/"
  de: "https://tldlog.com/de/glossar/typosquatting/"
  fr: "https://tldlog.com/fr/glossaire/typosquatting/"
  pt-BR: "https://tldlog.com/pt/glossario/typosquatting/"
  ru: "https://tldlog.com/ru/glossariy/taypskvotting/"
  zh-Hans: "https://tldlog.com/zh/cihui/cuopin-yuming-qiangzhu/"
---

# typosquatting

La registrazione di domini che riproducono con errori di battitura nomi o marchi noti, per intercettare gli utenti che sbagliano a digitare. È una forma di cybersquatting, e i domini sono spesso usati per pubblicità, phishing o malware. I titolari dei marchi li contestano spesso con la UDRP.

Il typosquatting consiste nel registrare una variante con un errore di ortografia di un nome a dominio noto, in modo che chi sbaglia a digitare un indirizzo o legge male un link finisca su un sito, o riceva posta, controllati da qualcun altro. È una forma di cybersquatting. I titolari di marchi possono contestare questi nomi, e i registrar devono intervenire quando sono usati per phishing o malware.

## Che cos'è il typosquatting

L'Organizzazione mondiale della proprietà intellettuale (OMPI) lo descrive come la registrazione di una variante di un marchio, di solito un errore di ortografia comune, evidente o intenzionale. A ottobre 2026 la WIPO Overview 3.1, la sintesi di come i panel dell'OMPI decidono i casi UDRP, afferma che:

- Un nome scritto in modo errato è di norma simile al marchio al punto da creare confusione, il primo requisito della UDRP, perché il marchio resta riconoscibile.
- I panel considerano di norma l'errore stesso un segno dell'intenzione di confondere, di solito confermata da ciò che mostra il sito.
- Per un marchio notorio, soprattutto se di fantasia, la sola registrazione di una variante con un errore può creare una presunzione di mala fede.

Non ogni dominio scritto in modo errato è illecito: i panel decidono caso per caso. In una decisione del 28 dicembre 2018 (caso OMPI DCO2018-0034), relativa a un nome .co che sostituiva la «i» di BOEHRINGER INGELHEIM con una «l», il panel ha stabilito che lo scambio di una sola lettera non impediva la somiglianza tale da creare confusione e ha ordinato il trasferimento del nome al titolare del marchio.

## Varianti: domini sosia, combosquatting e bitsquatting

«Dominio sosia» (in inglese «lookalike domain») è il termine generale. L'OMPI elenca le varianti che i suoi panel incontrano:

1. lettere vicine sulla tastiera;
2. caratteri dall'aspetto simile, come numeri usati al posto di lettere;
3. lettere che si somigliano in alcuni caratteri tipografici;
4. caratteri non latini o accentati (un attacco omografico);
5. lettere o numeri scambiati;
6. parole o numeri aggiunti;
7. giochi sul marchio, come le abbreviazioni.

Il combosquatting è il marchio scritto correttamente più una parola in aggiunta. Secondo i panel, un termine aggiunto, che sia descrittivo, geografico, denigratorio o privo di significato, non impedisce la somiglianza tale da creare confusione se il marchio è riconoscibile.

Anche lo stesso nome con un altro TLD è un dominio sosia. I panel ignorano il TLD nel confronto, ma un TLD che corrisponde al settore di attività del marchio può indicare un'intenzione.

Il bitsquatting non richiede un errore umano: il nome differisce da un nome molto visitato per un solo bit, la più piccola unità di dati informatici, e l'errore nasce dai dispositivi. Artem Dinaburg lo ha descritto per primo nel 2011. È un sottoinsieme del typosquatting e conta solo per i nomi con un traffico molto elevato.

## Perché gli attaccanti lo usano

- Traffico e pubblicità: attirare utenti a scopo di lucro sfruttando la confusione con un marchio, uno degli esempi di mala fede della UDRP.
- Phishing, furto d'identità, malware e contraffazioni. I panel dell'OMPI ritengono che questi usi non diano mai un interesse legittimo sul nome.
- Frodi via email senza alcun sito web, come false offerte di lavoro o fatture false inviate ai clienti di un'azienda.
- Copie del sito autentico.

## Come individuarlo

Il titolare di un marchio può generare per i propri nomi le varianti dell'elenco dell'OMPI, controllare quali sono registrate e monitorare le nuove registrazioni. Due protezioni diffuse lasciano dei vuoti:

- **Trademark claims.** Un marchio registrato nel TMCH fa scattare un avviso quando un nome corrispondente viene registrato in un nuovo gTLD. A ottobre 2026, secondo le regole del 2012, conta solo una corrispondenza identica («identical match»), quindi gli errori di battitura e i nomi composti dal marchio più una parola non fanno scattare alcun avviso.
- **DMARC.** Protegge il dominio esatto di un'azienda; la [RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.txt) precisa che non si occupa dei nomi a dominio visivamente simili, quindi la posta inviata da un dominio sosia resta fuori dalla sua portata.

Tutte le varianti di un nome che differiscono per un bit sono facili da elencare, ma la maggior parte si rivela legittima o semplice typosquatting.

## Che cosa si può fare: risposte legali e tecniche

- **Segnalare l'abuso.** Dal 5 aprile 2024 i registrar e i registri di gTLD devono intervenire tempestivamente in presenza di prove concrete di abuso del DNS, che comprende phishing e malware (a ottobre 2026). Un nome che crea soltanto confusione è una questione di marchi, non di abuso del DNS.
- **UDRP.** Il ricorrente dimostra tre requisiti e di norma paga le tariffe. A ottobre 2026 gli unici rimedi sono il trasferimento o la cancellazione.
- **URS.** Solo per i casi evidenti. A ottobre 2026 un ricorso accolto sospende il nome per il resto del suo periodo di registrazione, senza trasferimento.
- **Nomi .es.** Una procedura extragiudiziale distinta per i .es, obbligatoria per l'assegnatario, riguarda le registrazioni speculative o abusive ([Orden ITC/1542/2005](https://www.boe.es/buscar/doc.php?id=BOE-A-2005-8902)).
- **Prevenzione.** Registrazione difensiva delle varianti più ovvie e registrazione del marchio nel TMCH, sapendo che, come visto sopra, i suoi avvisi coprono solo le corrispondenze esatte.

La strada giusta dipende dai fatti; un registrar, un registro o un avvocato possono dare consiglio.

## Un esempio

Un'azienda è titolare del marchio EXAMPLE e usa example.com. Qualcuno registra exmaple.example, con due lettere scambiate, e da lì invia fatture via email ai clienti dell'azienda. Non c'è alcun sito web.

- Le lettere scambiate figurano nell'elenco dell'OMPI, e i panel riconoscono le fatture ingannevoli come uso in mala fede anche senza un sito web.
- Se le email chiedono anche dati di account o di accesso, si tratta di phishing, e un registrar di gTLD deve intervenire in presenza di prove concrete.
- Il DMARC su example.com non fermerebbe le email, che arrivano da un altro dominio.

## Fonti

- [WIPO Overview 3.1](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)
- [Uniform Domain Name Dispute Resolution Policy](https://www.icann.org/resources/pages/policy-2024-02-21-en)
- [Uniform Rapid Suspension System (URS)](https://newgtlds.icann.org/sites/default/files/procedure-21feb24-en.pdf)
- [gTLD Applicant Guidebook, 2012](https://newgtlds.icann.org/sites/default/files/guidebook-full-04jun12-en.pdf)
- [ICANN advisory on DNS abuse obligations](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Bitsquatting: an introduction](https://gnso.icann.org/sites/default/files/filefield_40215/presentation-bitsquatting-roberts-15jul13-en.pdf)

## termini correlati

- [cybersquatting](https://tldlog.com/it/glossario/cybersquatting/)
- [UDRP](https://tldlog.com/it/glossario/udrp/)
- [phishing](https://tldlog.com/it/glossario/phishing/)
- [attacco omografico](https://tldlog.com/it/glossario/attacco-omografico/)
