Атаки и угрозы
Тайпсквоттинг (Typosquatting)
Также известно как: URL hijacking
Определение
Регистрация доменов или имён пакетов, являющихся опечатками или визуальными двойниками легитимных, чтобы перехватывать пользователей и разработчиков, ошибающихся при наборе.
Примеры
- Фишинговый сайт «paypa1.com» (цифра «1» вместо буквы «l») собирает учётные данные тех, кто ошибся при наборе настоящего домена.
- Вредоносный npm-пакет «reqeusts» имитирует «requests» и устанавливает info-stealer при установке.
Связанные термины
Киберсквоттинг (cybersquatting)
Регистрация без разрешения доменных имён, содержащих чужие товарные знаки или известные бренды, обычно для вымогательства у правообладателя или обмана пользователей.
Захват домена
Несанкционированный захват контроля над зарегистрированным доменом на уровне регистратора или реестра, позволяющий злоумышленнику перенаправлять трафик, почту и доверие на вредоносную инфраструктуру.
Фишинг
Атака с применением социальной инженерии, при которой злоумышленник выдаёт себя за доверенную сторону, чтобы заставить жертву раскрыть учётные данные, перевести деньги или запустить вредоносное ПО.
Атака на цепочку поставок
Атака, при которой компрометируется доверенный сторонний поставщик ПО, оборудования или услуг с целью добраться до его конечных клиентов.
Drive-by загрузка
Атака, при которой вредоносное ПО незаметно устанавливается на устройство жертвы простым посещением скомпрометированного или вредоносного сайта.
Open Redirect
Open Redirect — definition coming soon.