---
id: "typosquatting"
kind: "glossary-term"
title: "тайпсквоттинг"
language: "ru"
category: "Безопасность и злоупотребления"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/ru/glossariy/taypskvotting/"
translations:
  en: "https://tldlog.com/glossary/typosquatting/"
  es: "https://tldlog.com/es/glosario/typosquatting/"
  de: "https://tldlog.com/de/glossar/typosquatting/"
  fr: "https://tldlog.com/fr/glossaire/typosquatting/"
  it: "https://tldlog.com/it/glossario/typosquatting/"
  pt-BR: "https://tldlog.com/pt/glossario/typosquatting/"
  zh-Hans: "https://tldlog.com/zh/cihui/cuopin-yuming-qiangzhu/"
---

# тайпсквоттинг

Регистрация доменов, которые представляют собой известные названия или бренды с опечатками, чтобы перехватывать пользователей, ошибившихся при наборе. Это разновидность киберсквоттинга, а такие домены часто используют для рекламы, фишинга или вредоносных программ. Владельцы товарных знаков часто оспаривают их по UDRP.

Тайпсквоттинг – это регистрация доменного имени с опечаткой в написании известного домена, чтобы люди, которые ошиблись при вводе адреса или неверно прочитали ссылку, попадали на сайт или отправляли почту, которые контролирует кто-то другой. Это разновидность киберсквоттинга. Владельцы товарных знаков могут оспорить такие имена, а регистраторы обязаны действовать, если имена используются для фишинга или вредоносного ПО.

## Что такое тайпсквоттинг

Всемирная организация интеллектуальной собственности (ВОИС) описывает его как регистрацию вариации товарного знака, обычно распространенной, очевидной или намеренной опечатки. По состоянию на октябрь 2026 года в WIPO Overview 3.1, своде подходов, которыми руководствуются коллегии ВОИС в делах по UDRP, сказано:

- Имя с опечаткой обычно сходно с товарным знаком до степени смешения (это первый элемент UDRP), потому что знак в нем по-прежнему узнаваем.
- Коллегии обычно считают саму опечатку признаком намерения ввести в заблуждение, и это, как правило, подтверждается тем, что показывает сайт.
- Для общеизвестного знака, особенно придуманного слова, сама регистрация опечатки может создавать презумпцию недобросовестности.

Не всякий домен с опечаткой незаконен: коллегии решают каждое дело отдельно. В решении от 28 декабря 2018 года (дело ВОИС DCO2018-0034) об имени в .co, в котором буква «i» в BOEHRINGER INGELHEIM заменена на «l», коллегия пришла к выводу, что замена одной буквы не исключает сходства до степени смешения, и распорядилась передать имя владельцу товарного знака.

## Разновидности: похожие домены, combosquatting и bitsquatting

Общий термин – «похожий домен» (lookalike domain). ВОИС перечисляет вариации, с которыми сталкиваются ее коллегии:

1. соседние буквы на клавиатуре;
2. похожие на вид символы, например цифры вместо букв;
3. буквы, которые выглядят одинаково в некоторых шрифтах;
4. нелатинские символы или буквы с диакритическими знаками (атака с помощью омографов);
5. переставленные буквы или цифры;
6. добавленные слова или цифры;
7. игра со знаком, например сокращения.

Combosquatting – это правильно написанный знак плюс дополнительное слово. Коллегии считают, что добавленный элемент, описательный, географический, уничижительный или бессмысленный, не исключает сходства до степени смешения, если знак узнаваем.

То же имя в другом TLD тоже является похожим доменом. Коллегии не учитывают TLD при сравнении, но TLD, который соответствует сфере деятельности бренда, может указывать на намерение.

Bitsquatting не требует ошибки человека: имя отличается от очень популярного имени одним битом, наименьшей единицей компьютерных данных, а ошибка возникает в устройствах. Впервые его описал Артем Динабург в 2011 году. Это частный случай тайпсквоттинга, значимый только для имен с очень большим трафиком.

## Зачем злоумышленники это используют

- Трафик и реклама: привлечение пользователей ради коммерческой выгоды за счет смешения со знаком, один из примеров недобросовестности в UDRP.
- Фишинг, кража личных данных, вредоносное ПО и контрафакт. Коллегии ВОИС считают, что такое использование никогда не дает законного интереса в имени.
- Мошенничество по электронной почте без сайта, например поддельные предложения о работе или фальшивые счета, отправляемые клиентам компании.
- Копии настоящего сайта.

## Как его обнаружить

Владелец бренда может составить для своих имен вариации по списку ВОИС, проверить, какие из них зарегистрированы, и следить за новыми регистрациями. Два распространенных средства защиты оставляют пробелы:

- **Уведомления о товарных знаках (Trademark Claims).** Знак, внесенный в TMCH, вызывает уведомление, когда совпадающее имя регистрируется в новом gTLD. По состоянию на октябрь 2026 года по правилам 2012 года учитывается только точное совпадение, поэтому опечатки и имена вида «знак плюс слово» уведомлений не вызывают.
- **DMARC.** Он защищает точный домен компании; в [RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.txt) сказано, что он не охватывает визуально похожие доменные имена, поэтому почта с похожего домена находится вне его действия.

Все варианты имени, отличающиеся одним битом, легко перечислить, но большинство из них оказываются законными или обычным тайпсквоттингом.

## Что можно сделать: правовые и технические меры

- **Сообщить о злоупотреблении.** С 5 апреля 2024 года регистраторы и регистратуры gTLD обязаны оперативно действовать при наличии достаточных доказательств злоупотребления DNS, к которому относятся фишинг и вредоносное ПО (по состоянию на октябрь 2026 года). Имя, которое лишь вводит в заблуждение, – вопрос товарных знаков, а не злоупотребления DNS.
- **UDRP.** Истец доказывает три элемента и обычно оплачивает сборы. По состоянию на октябрь 2026 года единственные средства защиты – перенос или аннулирование.
- **URS.** Только для очевидных случаев. По состоянию на октябрь 2026 года удовлетворенная жалоба приостанавливает имя до конца срока его регистрации, без переноса.
- **Имена в .es.** Отдельная внесудебная процедура для .es, обязательная для владельца имени, охватывает спекулятивные или злонамеренные регистрации ([Orden ITC/1542/2005](https://www.boe.es/buscar/doc.php?id=BOE-A-2005-8902)).
- **Профилактика.** Защитная регистрация очевидных вариантов и внесение знака в TMCH с учетом того, что, как отмечено выше, ее уведомления охватывают только точные совпадения.

Какой путь подходит, зависит от обстоятельств; посоветовать могут регистратор, регистратура или юрист.

## Пример

Компании принадлежит знак EXAMPLE, и она использует example.com. Кто-то регистрирует exmaple.example, с двумя переставленными буквами, и рассылает с него счета клиентам компании. Сайта нет.

- Переставленные буквы есть в списке ВОИС, и коллегии признают обманные счета недобросовестным использованием даже без сайта.
- Если в письмах также запрашиваются данные учетной записи или пароли, это фишинг, и регистратор gTLD обязан действовать при наличии достаточных доказательств.
- DMARC на example.com не остановил бы эти письма, потому что они приходят с другого домена.

## Источники

- [WIPO Overview 3.1](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)
- [Uniform Domain Name Dispute Resolution Policy](https://www.icann.org/resources/pages/policy-2024-02-21-en)
- [Uniform Rapid Suspension System (URS)](https://newgtlds.icann.org/sites/default/files/procedure-21feb24-en.pdf)
- [gTLD Applicant Guidebook, 2012](https://newgtlds.icann.org/sites/default/files/guidebook-full-04jun12-en.pdf)
- [ICANN advisory on DNS abuse obligations](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Bitsquatting: an introduction](https://gnso.icann.org/sites/default/files/filefield_40215/presentation-bitsquatting-roberts-15jul13-en.pdf)

## связанные термины

- [киберсквоттинг](https://tldlog.com/ru/glossariy/kiberskvotting/)
- [UDRP](https://tldlog.com/ru/glossariy/udrp/)
- [фишинг](https://tldlog.com/ru/glossariy/fishing/)
- [омографическая атака](https://tldlog.com/ru/glossariy/omograficheskaya-ataka/)
