Rozpoznawanie tropu podszywania się

Domeny podobne (lookalike domains) mogą używać przestawionych liter, dodatkowych słów, podstawionych znaków, innej domeny najwyższego poziomu lub znaków międzynarodowych (IDN). Podobieństwo jest wskazówką; oceń, w jaki sposób nazwa jest wykorzystywana i co użytkownicy są proszeni o zrobienie.

Sprawdź rzeczywistą domenę rejestrowalną, a nie znane słowo w subdomenie. W brand.example.net, kontrolującą rejestracją jest example.net. Kłódka lub połączenie HTTPS nie oznacza, że strona należy do marki, którą reprezentuje.

Potwierdzanie wzorca

Porównaj podejrzaną nazwę z niezależnie potwierdzoną oficjalną witryną. Zachowaj wiadomości z próbami wyłudzenia, zrzuty ekranu pozyskane w kontrolowanym środowisku, ciągi URL i instrukcje płatności. Niedawna rejestracja może dodać kontekst, ale nowe legalne firmy również rejestrują domeny.

Serwery nazw (nameservery), rekordy poczty i adresy IP mogą wspierać porównania z innymi przypadkami. Współdzielona infrastruktura ogólna nie może być traktowana jako definitywne przypisanie operatora. Wyraźnie przedstaw alternatywne wyjaśnienia.

Eskalacja i zgłaszanie nadużyć

Weryfikowane podszywanie się należy zgłaszać za pośrednictwem oficjalnego procesu zgłaszania nadużyć u rejestratora lub dostawcy hostingu. Należy podać precyzyjne adresy URL, daty i dowody, a nie jedynie gołe oskarżenia. Należy unikać przesyłania haseł, danych osobowych lub płatności w celu przetestowania podejrzanej witryny.

  • Zapisz oryginalny link i kontekst dostarczenia.
  • Sprawdź pisownię, Punycode i domenę rejestrowalną.
  • Niezależnie potwierdź oficjalną domenę marki.
  • Zabezpiecz dowody przed podjęciem działań usuwających.

Źródła i dalsze lektury

ICANN, nadużycia DNSRFC 5890, Zinternacjonalizowane nazwy domen
Ten zasób wspiera wstępną analizę śledczą. Nie jest to porada prawna, ustalenie atrybucji ani certyfikat potwierdzający bezpieczeństwo strony internetowej.