тайпсквоттинг
Регистрация доменов, которые представляют собой известные названия или бренды с опечатками, чтобы перехватывать пользователей, ошибившихся при наборе. Это разновидность киберсквоттинга, а такие домены часто используют для рекламы, фишинг Выдача себя за доверенную сторону ради кражи данных, часто с помощью похожих доменов. Полное определение термина фишинг или вредоносных программ. Владельцы товарных знаков часто оспаривают их по UDRP Единообразная политика урегулирования споров в области доменных имен Внесудебная процедура ICANN для споров о товарных знаках и доменных именах. Полное определение термина UDRP.
- категория
- Безопасность и злоупотребления
Тайпсквоттинг – это регистрация доменное имя Понятное человеку имя в интернете, состоящее из меток, разделенных точками. Полное определение термина доменное имя с опечаткой в написании известного домена, чтобы люди, которые ошиблись при вводе адреса или неверно прочитали ссылку, попадали на сайт или отправляли почту, которые контролирует кто-то другой. Это разновидность киберсквоттинга. Владельцы товарных знаков могут оспорить такие имена, а регистратор Компания, которая регистрирует доменные имена в регистратуре для своих клиентов. Полное определение термина регистратор обязаны действовать, если имена используются для фишинга или вредоносного ПО.
Что такое тайпсквоттинг
Всемирная организация интеллектуальной собственности (ВОИС Всемирная организация интеллектуальной собственности Учреждение ООН, центр которого рассматривает многие споры о доменных именах. Полное определение термина ВОИС) описывает его как регистрацию вариации товарного знака, обычно распространенной, очевидной или намеренной опечатки. По состоянию на октябрь 2026 года в Обзор ВОИС Руководство ВОИС о том, как коллегии обычно решают типичные вопросы UDRP. Полное определение термина Обзор ВОИС 3.1, своде подходов, которыми руководствуются коллегии ВОИС в делах по UDRP, сказано:
- Имя с опечаткой обычно сходно с товарным знаком до степени смешения (это первый элемент UDRP), потому что знак в нем по-прежнему узнаваем.
- Коллегии обычно считают саму опечатку признаком намерения ввести в заблуждение, и это, как правило, подтверждается тем, что показывает сайт.
- Для общеизвестного знака, особенно придуманного слова, сама регистрация опечатки может создавать презумпцию недобросовестности.
Не всякий домен с опечаткой незаконен: коллегии решают каждое дело отдельно. В решении от 28 декабря 2018 года (дело ВОИС DCO2018-0034) об имени в .co, в котором буква «i» в BOEHRINGER INGELHEIM заменена на «l», коллегия Один или три независимых эксперта, которые решают доменный спор. Полное определение термина коллегия пришла к выводу, что замена одной буквы не исключает сходства до степени смешения, и распорядилась передать имя владельцу товарного знака.
Разновидности: похожие домены, combosquatting и bitsquatting
Общий термин – «похожий домен» (lookalike domain). ВОИС перечисляет вариации, с которыми сталкиваются ее коллегии:
- соседние буквы на клавиатуре;
- похожие на вид символы, например цифры вместо букв;
- буквы, которые выглядят одинаково в некоторых шрифтах;
- нелатинские символы или буквы с диакритическими знаками (атака с помощью омографов);
- переставленные буквы или цифры;
- добавленные слова или цифры;
- игра со знаком, например сокращения.
Combosquatting – это правильно написанный знак плюс дополнительное слово. Коллегии считают, что добавленный элемент, описательный, географический, уничижительный или бессмысленный, не исключает сходства до степени смешения, если знак узнаваем.
То же имя в другом TLD домен верхнего уровня Последняя часть доменного имени, после последней точки. Полное определение термина TLD тоже является похожим доменом. Коллегии не учитывают TLD при сравнении, но TLD, который соответствует сфере деятельности бренда, может указывать на намерение.
Bitsquatting не требует ошибки человека: имя отличается от очень популярного имени одним битом, наименьшей единицей компьютерных данных, а ошибка возникает в устройствах. Впервые его описал Артем Динабург в 2011 году. Это частный случай тайпсквоттинга, значимый только для имен с очень большим трафиком.
Зачем злоумышленники это используют
- Трафик и реклама: привлечение пользователей ради коммерческой выгоды за счет смешения со знаком, один из примеров недобросовестности в UDRP.
- Фишинг, кража личных данных, вредоносное ПО Вредоносные программы, которые часто распространяются или управляются с помощью доменных имен. Полное определение термина вредоносное ПО и контрафакт. Коллегии ВОИС считают, что такое использование никогда не дает законного интереса в имени.
- Мошенничество по электронной почте без сайта, например поддельные предложения о работе или фальшивые счета, отправляемые клиентам компании.
- Копии настоящего сайта.
Как его обнаружить
Владелец бренда может составить для своих имен вариации по списку ВОИС, проверить, какие из них зарегистрированы, и следить за новыми регистрациями. Два распространенных средства защиты оставляют пробелы:
- уведомления о товарных знаках Предупреждения, которые видит тот, кто регистрирует имя, совпадающее с внесенным в базу товарным знаком. Полное определение термина уведомления о товарных знаках (Trademark Claims). Знак, внесенный в TMCH Информационная палата по товарным знакам База проверенных товарных знаков для периода sunrise и уведомлений о знаках в новых gTLD. Полное определение термина TMCH, вызывает уведомление, когда совпадающее имя регистрируется в новом gTLD общий домен верхнего уровня Домен верхнего уровня, не привязанный к стране и работающий по договорам с ICANN. Полное определение термина gTLD. По состоянию на октябрь 2026 года по правилам 2012 года учитывается только точное совпадение, поэтому опечатки и имена вида «знак плюс слово» уведомлений не вызывают.
- DMARC Domain-based Message Authentication, Reporting and Conformance Опубликованная в DNS политика, которая указывает получателям почты, как поступать с письмами, не прошедшими аутентификацию. Полное определение термина DMARC. Он защищает точный домен компании; в RFC 9989, открывает другой сайт в новой вкладке сказано, что он не охватывает визуально похожие доменные имена, поэтому почта с похожего домена находится вне его действия.
Все варианты имени, отличающиеся одним битом, легко перечислить, но большинство из них оказываются законными или обычным тайпсквоттингом.
Что можно сделать: правовые и технические меры
- Сообщить о злоупотреблении. С 5 апреля 2024 года регистраторы и регистратура Центральная база данных и система домена верхнего уровня или, в широком смысле, организация, которая ими управляет. Полное определение термина регистратура gTLD обязаны оперативно действовать при наличии достаточных доказательств злоупотребление DNS Вредоносное использование доменов, которое договоры ICANN определяют как пять конкретных угроз. Полное определение термина злоупотребление DNS, к которому относятся фишинг и вредоносное ПО (по состоянию на октябрь 2026 года). Имя, которое лишь вводит в заблуждение, – вопрос товарных знаков, а не злоупотребления DNS.
- UDRP. истец Сторона, которая подает жалобу в доменном споре, обычно владелец товарного знака. Полное определение термина истец доказывает три элемента и обычно оплачивает сборы. По состоянию на октябрь 2026 года единственные средства защиты – перенос или аннулирование.
- URS Единая система быстрой приостановки Быстрая процедура приостановки доменов, явно нарушающих права на товарные знаки, в основном в новых gTLD. Полное определение термина URS. Только для очевидных случаев. По состоянию на октябрь 2026 года удовлетворенная жалоба приостанавливает имя до конца срока его регистрации, без переноса.
- Имена в .es. Отдельная внесудебная процедура для .es, обязательная для владельца имени, охватывает спекулятивные или злонамеренные регистрации (Orden ITC/1542/2005, открывает другой сайт в новой вкладке).
- Профилактика. защитная регистрация Домен, зарегистрированный только для того, чтобы его не получили другие. Полное определение термина защитная регистрация очевидных вариантов и внесение знака в TMCH с учетом того, что, как отмечено выше, ее уведомления охватывают только точные совпадения.
Какой путь подходит, зависит от обстоятельств; посоветовать могут регистратор, регистратура или юрист.
Пример
Компании принадлежит знак EXAMPLE, и она использует example.com. Кто-то регистрирует exmaple.example, с двумя переставленными буквами, и рассылает с него счета клиентам компании. Сайта нет.
- Переставленные буквы есть в списке ВОИС, и коллегии признают обманные счета недобросовестным использованием даже без сайта.
- Если в письмах также запрашиваются данные учетной записи или пароли, это фишинг, и регистратор gTLD обязан действовать при наличии достаточных доказательств.
- DMARC на example.com не остановил бы эти письма, потому что они приходят с другого домена.
Источники
- WIPO Overview 3.1, открывает другой сайт в новой вкладке
- Uniform Domain Name Dispute Resolution Policy, открывает другой сайт в новой вкладке
- Uniform Rapid Suspension System (URS), открывает другой сайт в новой вкладке
- gTLD Applicant Guidebook, 2012, открывает другой сайт в новой вкладке
- ICANN advisory on DNS abuse obligations, открывает другой сайт в новой вкладке
- Bitsquatting: an introduction, открывает другой сайт в новой вкладке