错拼域名抢注

注册知名名称或品牌的错误拼写形式的域名 由以点分隔的标签组成、便于阅读的互联网名称。 完整定义(域名),以捕获输入出错的用户。它是域名抢注 恶意注册域名,以借他人商标牟利。 完整定义(域名抢注)的一种形式,这类域名常被用于广告、网络钓鱼 冒充可信方窃取数据,常借助仿冒域名。 完整定义(网络钓鱼)或恶意软件 有害软件,常借助域名传播或受控。 完整定义(恶意软件)。商标所有人常依据UDRP 统一域名争议解决政策 ICANN针对域名商标争议的庭外程序。 完整定义(UDRP)对其提出异议。

类别
安全与滥用

更新于 阅读需4分钟

错拼域名抢注(typosquatting)是指注册知名域名的错误拼写形式,使输错网址或看错链接的人进入由他人控制的网站,或使邮件落入他人之手。它是域名抢注的一种形式。商标所有人可以对这类域名提出异议;当这类域名被用于网络钓鱼或恶意软件时,注册服务机构 代客户向注册管理机构注册域名的公司。 完整定义(注册服务机构)必须采取行动。

什么是错拼域名抢注

世界知识产权组织(WIPO 世界知识产权组织 联合国机构,其下属中心处理许多域名争议。 完整定义(WIPO))将其描述为注册商标的变体,通常是常见、明显或故意的错误拼写。截至2026年10月,《WIPO意见概览 WIPO关于专家组通常如何裁决常见UDRP问题的指南。 完整定义(WIPO意见概览)》3.1版(WIPO专家组 裁决域名争议的一名或三名独立专家。 完整定义(专家组)如何裁决UDRP案件的概述)指出:

  • 拼写错误的域名通常与商标构成混淆性相似,即满足UDRP的第一项要素,因为其中仍可辨认出该商标。
  • 专家组通常将错误拼写本身视为意图造成混淆的迹象,而网站显示的内容往往会证实这一点。
  • 对于驰名商标,尤其是臆造商标,仅注册其拼写错误形式就可能产生恶意 通过域名不正当地利用他人商标的意图。 完整定义(恶意)推定。

并非所有拼写错误的域名都违法:专家组逐案裁决。在2018年12月28日作出的一项裁决中(WIPO案件DCO2018-0034),涉案的.co域名将BOEHRINGER INGELHEIM中的“i”替换为“l”,专家组认定替换一个字母并不妨碍构成混淆性相似,并裁决将该域名转移 将域名从一家注册服务机构转到另一家。 完整定义(域名转移)给商标所有人。

变体:仿冒域名、组合抢注和比特抢注

“仿冒域名 刻意设计成容易被误认为知名品牌或机构域名的域名。 完整定义(仿冒域名)”(lookalike domain)是统称。WIPO列出了其专家组遇到的变体:

  1. 键盘上相邻的字母;
  2. 外观相似的字符,例如用数字代替字母;
  3. 在某些字体中看起来相似的字母;
  4. 非拉丁字符或带重音符号的字符(同形字攻击 利用外观相似的字符让假冒域名看起来像真域名。 完整定义(同形字攻击));
  5. 调换位置的字母或数字;
  6. 附加的词语或数字;
  7. 对商标的变化使用,例如缩写。

组合抢注 将品牌名称与额外词语组合注册,以欺骗用户。 完整定义(组合抢注)(combosquatting)是指拼写正确的商标加上一个额外的词。专家组认为,只要商标仍可辨认,附加的词语无论是描述性的、地理性的、贬义的还是无意义的,都不妨碍构成混淆性相似。

在另一个TLD 顶级域 域名的最后一部分,位于最后一个点之后。 完整定义(TLD)下的相同名称也属于仿冒域名。专家组在比较时不考虑TLD,但与品牌业务领域相符的TLD可能表明存在意图。

比特抢注 注册与热门域名仅差一个翻转比特的域名,以捕获被误导的流量。 完整定义(比特抢注)(bitsquatting)无需人为失误:该域名与某个流量极大的域名仅相差一个比特(计算机数据的最小单位),错误来自设备。Artem Dinaburg于2011年首次描述了这种现象。它是错拼域名抢注的一个子类,只对流量极大的域名有意义。

攻击者为何使用这种手法

  • 获取流量和广告收益:通过与商标混淆吸引用户以谋取商业利益,这是UDRP列举的恶意情形之一。
  • 网络钓鱼、身份盗用、恶意软件和假冒商品。WIPO专家组认为,此类用途永远不能使持有人对域名享有合法利益 《通用数据保护条例》(GDPR)中处理个人数据的一项法律依据,须与注册人的隐私权相权衡。 完整定义(合法利益)。
  • 不依托网站的电子邮件欺诈,例如向某公司的客户发送虚假招聘信息或虚假发票。
  • 仿冒真实网站的山寨版本。

如何发现

品牌所有者可以针对其域名生成WIPO列表中的各种变体,检查哪些已被注册,并监测新注册。两种常见的保护措施存在缺口:

  • 商标声明:在TMCH 商标信息交换中心 经过验证的商标数据库,用于新通用顶级域的优先注册期和商标声明服务。 完整定义(TMCH)登记的商标,会在新通用顶级域 通过ICANN新通用顶级域计划加入互联网的通用顶级域。 完整定义(新通用顶级域)中注册匹配域名时触发通知。截至2026年10月,根据2012年规则,只有完全相同的匹配(“identical match”)才算数,因此拼写错误和“商标加词语”形式的名称不会触发通知。
  • DMARC Domain-based Message Authentication, Reporting and Conformance 发布在DNS中的策略,告诉收件方如何处理未通过认证的邮件。 完整定义(DMARC):它保护公司的确切域名;RFC 9989, 在新标签页中打开其他网站指出,它不处理视觉上相似的域名,因此来自仿冒域名的邮件不在其防护范围内。

一个域名的所有单比特变体很容易列出,但其中大多数最终证明是正当的,或只是普通的错拼域名抢注。

可以采取的措施:法律和技术应对

  • 举报滥用:自2024年4月5日起,gTLD 通用顶级域 不与国家挂钩、根据ICANN合同运营的顶级域。 完整定义(gTLD)注册服务机构和注册管理机构 顶级域的中央数据库和系统,也泛指运营它们的组织。 完整定义(注册管理机构)必须根据可采取行动的DNS滥用 对域名的有害使用,ICANN合同将其定义为五种具体威胁。 完整定义(DNS滥用)证据及时采取行动,DNS滥用包括网络钓鱼和恶意软件(截至2026年10月)。仅仅造成混淆的域名属于商标问题,而不是DNS滥用。
  • UDRP:投诉人 提起域名争议的一方,通常是商标所有人。 完整定义(投诉人)须证明三项要素,通常由投诉人支付费用。截至2026年10月,唯一的救济措施是转移或注销。
  • URS 统一快速暂停系统 一种快速暂停明显侵权域名的程序,主要用于新通用顶级域。 完整定义(URS):仅适用于事实清楚的案件。截至2026年10月,投诉成功后,域名在剩余注册期内被暂停,但不予转移。
  • .es域名:另有一项针对.es的庭外程序,对持有人具有强制性,适用于投机性或滥用性注册(Orden ITC/1542/2005, 在新标签页中打开其他网站)。
  • 预防:对明显的变体进行防御性注册 仅为防止他人获得而注册的域名。 完整定义(防御性注册),并在TMCH登记商标,但如上所述,TMCH的通知只涵盖完全匹配。

哪种途径适用取决于具体事实;注册服务机构、注册管理机构或律师可以提供建议。

示例

一家公司拥有商标EXAMPLE并使用example.com。有人注册了调换两个字母的exmaple.example,并用它向该公司的客户发送发票邮件。该域名没有网站。

  • 调换字母属于WIPO列表中的情形,即使没有网站,专家组也认可欺骗性发票属于恶意使用。
  • 如果邮件还索取账户或登录信息,即构成网络钓鱼,gTLD注册服务机构必须根据可采取行动的证据 使注册管理机构或注册服务机构有义务针对DNS滥用采取行动的证明标准。 完整定义(可采取行动的证据)采取行动。
  • example.com上的DMARC无法阻止这些邮件,因为它们来自另一个域名。

来源