CyberGlossary

Angriffe und Bedrohungen

Typosquatting

Auch bekannt als: URL-Hijacking

Definition

Registrieren von Domain- oder Paketnamen, die Tipp- oder Sichtfälschungen legitimer Namen sind, um Nutzer und Entwickler abzufangen, die sich vertippen oder verlesen.

Typosquatting (auch URL Hijacking) nutzt vorhersehbare Tippfehler (gogle.com, micrsoft.com), fehlende Zeichen, vertauschte Buchstaben, alternative TLDs oder Homoglyph-Substitution ("rn" für "m", kyrillisches "а" für lateinisches "a"). Der Angreifer registriert diese Strings und hostet darauf Phishing, Betrug, Malware-Downloads oder Werbe-Fallen. Das gleiche Muster trifft die Software-Lieferkette: täuschend ähnliche Paketnamen in npm, PyPI, NuGet, Maven Central oder Docker Hub liefern bösartigen Code an Entwickler, die sich bei Abhängigkeiten vertippen. Abwehr: defensive Registrierungen häufiger Tippfehler und Homoglyphen, Monitoring neu registrierter Lookalike-Domains, interne Paket-Mirrors mit Allowlists und Tools, die Paketnamen gegen vertrauenswürdige Registries prüfen.

Beispiele

  • Phishing-Seite "paypa1.com" (Ziffer "1" statt "l") sammelt Zugangsdaten von Nutzern, die die echte Domain falsch tippen.
  • Bösartiges npm-Paket "reqeusts" imitiert "requests" und liefert beim Install einen Info-Stealer.

Verwandte Begriffe