WEBINVEST.IT
Glossario

Typosquatting

Typosquatting è la pratica di registrare o usare domini simili a un brand o a un sito noto, sfruttando errori di digitazione, omissioni, caratteri aggiunti, pluralizzazioni o varianti visive. L’obiettivo può essere intercettare utenti che sbagliano indirizzo, mostrare pubblicità, raccogliere credenziali, distribuire malware o impersonare un’organizzazione. Non ogni dominio simile è stato registrato con intento illecito: una valutazione deve considerare contenuto, uso, contesto e diritti coinvolti. La somiglianza tecnica, da sola, non determina l’esito legale.

Varianti e tecniche

Le varianti comuni includono lettere invertite, caratteri omessi o ripetuti, trattini, estensioni differenti e omoglifi Unicode. Un nome può aggiungere parole come login, supporto o sicurezza per apparire plausibile. Il link in un messaggio può nascondere l’hostname effettivo dietro un testo visibile affidabile. I browser possono mostrare il dominio in forma punycode quando rilevano script misti, ma le regole variano e non intercettano tutte le imitazioni. Certificato HTTPS valido non significa che il dominio sia controllato dal brand legittimo.

Un dominio typosquatted può replicare logo e colori, ma anche mostrare un contenuto diverso a crawler e utenti reali. Alcuni registranti monetizzano il traffico con annunci; altri raccolgono email o credenziali, inviano messaggi fraudolenti o distribuiscono file. Un errore di battitura può anche causare consegna di email a una parte estranea, con perdita di informazioni. I sistemi di sicurezza devono quindi monitorare sia web sia posta e non limitarsi a un elenco di siti bloccati.

Prevenzione per brand e utenti

Le aziende possono identificare varianti ad alto rischio del proprio dominio, attivare monitoraggio di nuove registrazioni e registrare difensivamente alcuni nomi. La copertura deve essere proporzionata: enumerare tutte le possibili combinazioni è costoso e non impedisce nuove varianti. MFA resistente al phishing, DMARC, formazione, banner di sicurezza e link ufficiali riducono l’impatto. I clienti dovrebbero usare segnalibri o app verificate, controllare l’hostname e non seguire link che richiedono azioni urgenti senza conferma.

Un password manager può limitare il riempimento automatico delle credenziali a domini riconosciuti. I provider email possono analizzare link e allegati, ma non eliminano ogni rischio. Se un utente ha inserito una password, deve cambiarla sul sito ufficiale e revocare sessioni. Se ha comunicato dati di pagamento, contatta l’istituto finanziario mediante canali noti. L’organizzazione dovrebbe facilitare le segnalazioni e trattare tempestivamente il caso come potenziale incidente.

Risposta legale e tecnica

Il titolare del brand può raccogliere URL, contenuti, certificati, date, email e informazioni pubbliche sulla registrazione. Le prove si conservano senza interagire con il sito in modo che esponga ulteriori dati o contatti. Si può segnalare l’abuso a registrar, hosting provider, browser, provider email e autorità competenti. Procedure come UDRP possono essere disponibili per alcuni domini e circostanze, ma richiedono criteri specifici e non sono applicabili automaticamente a ogni caso. Un legale può valutare marchi, intento, uso e giurisdizione.

In sintesi, il typosquatting sfrutta la somiglianza con indirizzi noti per intercettare o confondere utenti. La difesa combina monitoraggio, autenticazione forte, verifica degli hostname e procedure rapide di segnalazione, distinguendo le prove concrete dalle somiglianze casuali e coordinando i team coinvolti in modo tempestivo.

← Tutto il glossario