CyberGlossary

Атаки и угрозы

Киберсквоттинг (cybersquatting)

Также известно как: Сквоттинг доменов

Определение

Регистрация без разрешения доменных имён, содержащих чужие товарные знаки или известные бренды, обычно для вымогательства у правообладателя или обмана пользователей.

Киберсквоттинг — это недобросовестная регистрация, торговля или использование доменных имён, включающих чужие товарные знаки, имена или различительные обозначения. Мотивы: перепродажа по завышенной цене, перенаправление трафика ради рекламной выручки, размещение фишинга и мошеннических ресурсов, нанесение ущерба репутации бренда. Понятие пересекается с тайпсквоттингом, но шире — охватывает регистрацию точных названий бренда или близких вариантов на различных TLD и ccTLD. Средства защиты прежде всего правовые: процедуры UDRP и URS под управлением ВОИС и других арбитражных институтов, Trademark Clearinghouse от ICANN, национальные законы (например, ACPA в США). Команды безопасности дополняют это сервисами мониторинга бренда, оборонительной регистрацией и быстрыми процедурами takedown фишинговой инфраструктуры.

Примеры

  • Атакующий регистрирует «acmecorp-support.com», чтобы требовать выкуп у настоящей ACME Corp или размещать фишинг.
  • Спекулянты скупают новые домены в gTLD, совпадающие с известными брендами, в расчёте на перепродажу.

Связанные термины