Rozpoznawanie tropu podszywania się
Domeny podobne (lookalike domains) mogą używać przestawionych liter, dodatkowych słów, podstawionych znaków, innej domeny najwyższego poziomu lub znaków międzynarodowych (IDN). Podobieństwo jest wskazówką; oceń, w jaki sposób nazwa jest wykorzystywana i co użytkownicy są proszeni o zrobienie.
Sprawdź rzeczywistą domenę rejestrowalną, a nie znane słowo w subdomenie. W brand.example.net, kontrolującą rejestracją jest example.net. Kłódka lub połączenie HTTPS nie oznacza, że strona należy do marki, którą reprezentuje.
Potwierdzanie wzorca
Porównaj podejrzaną nazwę z niezależnie potwierdzoną oficjalną witryną. Zachowaj wiadomości z próbami wyłudzenia, zrzuty ekranu pozyskane w kontrolowanym środowisku, ciągi URL i instrukcje płatności. Niedawna rejestracja może dodać kontekst, ale nowe legalne firmy również rejestrują domeny.
Serwery nazw (nameservery), rekordy poczty i adresy IP mogą wspierać porównania z innymi przypadkami. Współdzielona infrastruktura ogólna nie może być traktowana jako definitywne przypisanie operatora. Wyraźnie przedstaw alternatywne wyjaśnienia.
Eskalacja i zgłaszanie nadużyć
Weryfikowane podszywanie się należy zgłaszać za pośrednictwem oficjalnego procesu zgłaszania nadużyć u rejestratora lub dostawcy hostingu. Należy podać precyzyjne adresy URL, daty i dowody, a nie jedynie gołe oskarżenia. Należy unikać przesyłania haseł, danych osobowych lub płatności w celu przetestowania podejrzanej witryny.
- Zapisz oryginalny link i kontekst dostarczenia.
- Sprawdź pisownię, Punycode i domenę rejestrowalną.
- Niezależnie potwierdź oficjalną domenę marki.
- Zabezpiecz dowody przed podjęciem działań usuwających.
