Komponentit

Typosquatting kuin Corporate Espionage

Anonim

joka on samanlainen kuin legit-sivustoilla, mutta jossa on kirjoitusmerkki, on uusi kierre.

Olivert Friedrichs löysi viime viikolla Black Hat -esitystä viime vuoden syksyllä Symantecin pitkän aikavälin tutkimustyön käytäntöön vuoden 2008 vaalikampanjassa mielenkiintoinen mieli. Kiinassa olevalle henkilölle rekisteröidyn kirjoitusalueella ei ollut Web-sivua, mutta sillä oli tietue, jonka ansiosta se sai sähköpostiviestin.

Vaikka ei ole mitään vakuuttavia todisteita vakoilusta, kirjoitusvirheet on tavallisesti tehty satunnaisen Webin saamiseksi surffaajien. Kun ihmiset tekevät väärin verkkotunnuksen - kuten johnmcain.com sijasta johnmccain.com - he päätyvät typosquatting-sivustoon sen sijaan, että saataisiin sivua, jota ei löytynyt virheestä. Roskakoriste näyttää tyypillisesti mainoksia.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Mutta tämä rekisteröity verkkotunnus, jonka nimi Friedrichs ei paljastanut, ei ollut verkkosivustotietoja tai liittyviin sivuihin mainostulojen saamiseksi. Sen sijaan sillä oli MX-tietue, jonka avulla se voi vastaanottaa sähköpostia. Vahva merkitys on se, että jokainen, joka rekisteröi typosquatting-verkkotunnuksen, halusi saada reaaliaiselle yritykselle tarkoitetun sähköpostin.

Ilman suoria todisteita on hyppy olettaa, että tämä on tehty vakoilutarkoituksiin, mutta se ei ole aivan jättiläinen holvi. Kiinan rekisterinpitäjä, puolustusurakoitsija, MX-tietue, johon ei liity (ja potentiaalinen kärjistävä) verkkosivusto. Yhdistä pisteitä.

Jos tämä on tarkoitettu vakoiluun, se kerää vain sähköpostiviestejä, joissa on vääräntyyppisiä osoitteita, jotka vastaavat typosquatting-verkkotunnusta. Ei ole valtava riski, koska suurin osa sähköpostiasiakkaista täyttää automaattisesti osoitteen merkinnän perusteella yhteystietoluettelossa. Mutta se on niin halpaa ja helppo rekisteröidä verkkotunnus ja heittää pikaviestipalvelin, jonka jopa muutamia kerättyjä sähköpostiviestejä voi helposti vakoilla.

Joten jos olet yrityksessä, joka käsittelee arkaluonteisia tietoja ja luulet olevasi yritysvakoilutapahtuma, se varmasti ei voinut vahingoittaa ennakoivasti tarkistaa, onko joku rekisteröitynyt typoskvattuja verkkotunnuksia yrityksen verkkotunnuksen perusteella. Kirjoita potentiaaliset verkkotunnukset (typosquatting-versiot) Whois-työkaluun osoitteessa //whois.domaintools.com, jotta näet, näkyykö jotain.