CAPEC-630ДетальныйЧерновик
Тайпосквоттинг
Злоумышленник регистрирует доменное имя, в котором хотя бы один символ отличается от доверенного домена. Атака TypoSquatting использует ситуации, когда пользователь допускает опечатку в URL (например, www.goggle.com) или не проверяет URL визуально перед переходом (например, в фишинговой атаке). В результате пользователь перенаправляется на ресурс под контролем злоумышленника. TypoSquatting не требует атаки на доверенный домен или сложной обратной разработки.
Открыть в каталоге с фильтром CAPEC →Связанные CWE
—
Связанные уязвимости
—