---
id: "typosquatting"
kind: "glossary-term"
title: "错拼域名抢注"
language: "zh-Hans"
category: "安全与滥用"
updated: "2026-10-10T23:13:20Z"
canonical: "https://tldlog.com/zh/cihui/cuopin-yuming-qiangzhu/"
translations:
  en: "https://tldlog.com/glossary/typosquatting/"
  es: "https://tldlog.com/es/glosario/typosquatting/"
  de: "https://tldlog.com/de/glossar/typosquatting/"
  fr: "https://tldlog.com/fr/glossaire/typosquatting/"
  it: "https://tldlog.com/it/glossario/typosquatting/"
  pt-BR: "https://tldlog.com/pt/glossario/typosquatting/"
  ru: "https://tldlog.com/ru/glossariy/taypskvotting/"
---

# 错拼域名抢注

注册知名名称或品牌的错误拼写形式的域名，以捕获输入出错的用户。它是域名抢注的一种形式，这类域名常被用于广告、网络钓鱼或恶意软件。商标所有人常依据UDRP对其提出异议。

错拼域名抢注（typosquatting）是指注册知名域名的错误拼写形式，使输错网址或看错链接的人进入由他人控制的网站，或使邮件落入他人之手。它是域名抢注的一种形式。商标所有人可以对这类域名提出异议；当这类域名被用于网络钓鱼或恶意软件时，注册服务机构必须采取行动。

## 什么是错拼域名抢注

世界知识产权组织（WIPO）将其描述为注册商标的变体，通常是常见、明显或故意的错误拼写。截至2026年10月，《WIPO意见概览》3.1版（WIPO专家组如何裁决UDRP案件的概述）指出：

- 拼写错误的域名通常与商标构成混淆性相似，即满足UDRP的第一项要素，因为其中仍可辨认出该商标。
- 专家组通常将错误拼写本身视为意图造成混淆的迹象，而网站显示的内容往往会证实这一点。
- 对于驰名商标，尤其是臆造商标，仅注册其拼写错误形式就可能产生恶意推定。

并非所有拼写错误的域名都违法：专家组逐案裁决。在2018年12月28日作出的一项裁决中（WIPO案件DCO2018-0034），涉案的.co域名将BOEHRINGER INGELHEIM中的“i”替换为“l”，专家组认定替换一个字母并不妨碍构成混淆性相似，并裁决将该域名转移给商标所有人。

## 变体：仿冒域名、组合抢注和比特抢注

“仿冒域名”（lookalike domain）是统称。WIPO列出了其专家组遇到的变体：

1. 键盘上相邻的字母；
2. 外观相似的字符，例如用数字代替字母；
3. 在某些字体中看起来相似的字母；
4. 非拉丁字符或带重音符号的字符（同形字攻击）；
5. 调换位置的字母或数字；
6. 附加的词语或数字；
7. 对商标的变化使用，例如缩写。

组合抢注（combosquatting）是指拼写正确的商标加上一个额外的词。专家组认为，只要商标仍可辨认，附加的词语无论是描述性的、地理性的、贬义的还是无意义的，都不妨碍构成混淆性相似。

在另一个TLD下的相同名称也属于仿冒域名。专家组在比较时不考虑TLD，但与品牌业务领域相符的TLD可能表明存在意图。

比特抢注（bitsquatting）无需人为失误：该域名与某个流量极大的域名仅相差一个比特（计算机数据的最小单位），错误来自设备。Artem Dinaburg于2011年首次描述了这种现象。它是错拼域名抢注的一个子类，只对流量极大的域名有意义。

## 攻击者为何使用这种手法

- 获取流量和广告收益：通过与商标混淆吸引用户以谋取商业利益，这是UDRP列举的恶意情形之一。
- 网络钓鱼、身份盗用、恶意软件和假冒商品。WIPO专家组认为，此类用途永远不能使持有人对域名享有合法利益。
- 不依托网站的电子邮件欺诈，例如向某公司的客户发送虚假招聘信息或虚假发票。
- 仿冒真实网站的山寨版本。

## 如何发现

品牌所有者可以针对其域名生成WIPO列表中的各种变体，检查哪些已被注册，并监测新注册。两种常见的保护措施存在缺口：

- **商标声明**：在TMCH登记的商标，会在新通用顶级域中注册匹配域名时触发通知。截至2026年10月，根据2012年规则，只有完全相同的匹配（“identical match”）才算数，因此拼写错误和“商标加词语”形式的名称不会触发通知。
- **DMARC**：它保护公司的确切域名；[RFC 9989](https://www.rfc-editor.org/rfc/rfc9989.txt)指出，它不处理视觉上相似的域名，因此来自仿冒域名的邮件不在其防护范围内。

一个域名的所有单比特变体很容易列出，但其中大多数最终证明是正当的，或只是普通的错拼域名抢注。

## 可以采取的措施：法律和技术应对

- **举报滥用**：自2024年4月5日起，gTLD注册服务机构和注册管理机构必须根据可采取行动的DNS滥用证据及时采取行动，DNS滥用包括网络钓鱼和恶意软件（截至2026年10月）。仅仅造成混淆的域名属于商标问题，而不是DNS滥用。
- **UDRP**：投诉人须证明三项要素，通常由投诉人支付费用。截至2026年10月，唯一的救济措施是转移或注销。
- **URS**：仅适用于事实清楚的案件。截至2026年10月，投诉成功后，域名在剩余注册期内被暂停，但不予转移。
- **.es域名**：另有一项针对.es的庭外程序，对持有人具有强制性，适用于投机性或滥用性注册（[Orden ITC/1542/2005](https://www.boe.es/buscar/doc.php?id=BOE-A-2005-8902)）。
- **预防**：对明显的变体进行防御性注册，并在TMCH登记商标，但如上所述，TMCH的通知只涵盖完全匹配。

哪种途径适用取决于具体事实；注册服务机构、注册管理机构或律师可以提供建议。

## 示例

一家公司拥有商标EXAMPLE并使用example.com。有人注册了调换两个字母的exmaple.example，并用它向该公司的客户发送发票邮件。该域名没有网站。

- 调换字母属于WIPO列表中的情形，即使没有网站，专家组也认可欺骗性发票属于恶意使用。
- 如果邮件还索取账户或登录信息，即构成网络钓鱼，gTLD注册服务机构必须根据可采取行动的证据采取行动。
- example.com上的DMARC无法阻止这些邮件，因为它们来自另一个域名。

## 来源

- [WIPO Overview 3.1](https://www.wipo.int/en/web/amc/domain-name-disputes/overview/index)
- [Uniform Domain Name Dispute Resolution Policy](https://www.icann.org/resources/pages/policy-2024-02-21-en)
- [Uniform Rapid Suspension System (URS)](https://newgtlds.icann.org/sites/default/files/procedure-21feb24-en.pdf)
- [gTLD Applicant Guidebook, 2012](https://newgtlds.icann.org/sites/default/files/guidebook-full-04jun12-en.pdf)
- [ICANN advisory on DNS abuse obligations](https://www.icann.org/en/contracted-parties/advisories/documents/advisory-compliance-with-dns-abuse-obligations-in-the-registrar-accreditation-agreement-and-the-registry-agreement-05-02-2024-en)
- [Bitsquatting: an introduction](https://gnso.icann.org/sites/default/files/filefield_40215/presentation-bitsquatting-roberts-15jul13-en.pdf)

## 相关术语

- [域名抢注](https://tldlog.com/zh/cihui/yuming-qiangzhu/)
- [UDRP](https://tldlog.com/zh/cihui/udrp/)
- [网络钓鱼](https://tldlog.com/zh/cihui/wangluo-diaoyu/)
- [同形字攻击](https://tldlog.com/zh/cihui/tongxingzi-gongji/)
