タイポスクワッティングとは

タイポスクワッティングは、正規のWebサイトと見分けがつかないようなドメイン名を不正に取得し、ユーザーを偽の危険なサイトに誘導するという悪質な手段です。正規のサイトと間違えてアクセスしたユーザーは、その偽サイトからさまざまな攻撃を受ける危険性が存在します。

こうした攻撃では、Google、Amazon、Microsoftといった知名度の高いドメインの語句を微妙に変更した悪意あるドメインが使用されることが多いです。近年では、npmやPyPiなどのパッケージ・マネージャやリポジトリでの悪質なパッケージ配布という、ソフトウェアサプライチェーン攻撃が増えており、この際にもタイポスクワッティングが利用されて正規の開発元を偽るケースがみられます。

関連記事

  1. みなし出庫とは

  2. OpenAIAPI とは

  3. FedRAMPとは

  4. 原点とは

  5. 帯鉄とは

  6. 組織開発とは

  7. C言語とは

  8. ASEM手続作業部会とは

  9. 前期損益修正とは