Словарь постоянно развивается и растёт. В этом словаре собраны термины и сокращения по программированию, безопасности и другим темам.

Typosquatting

Безопасность

Typosquatting — это форма атаки типа социальной инженерии и заключается в подмене названий легитимных сайтов, доменов, имён файлов и прочих адресов. Эта атака использовалась и для заражения через npm пакеты, когда создавались пакеты с похожими на популярные библиотеки именами.

Очень часэто эта атака использовалась с доменными именами. Хакеры регистрировали доменные имена, отличающиемя от легальных на одну букву в надежде на то, что кто-то опечатается и попадёт на сайт злоумышленника. Регистрируя несколько версий домена с разными опечатками можно увеличить вероятность атаки. 

Когда пользователи сами совершают опечатку, больше шансов, что они введут свои имя и пароль, так что подобная атака часто использовалась для воровства паролей. Она также может использоваться для получен трафика или банального показа рекламы. Например, зарегистрировав домен gogle.com можно атаковать пользователей Google, которые упустили одну букву О. 

Вернуться к словарю ИТшника

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне