Это, пожалуй, самый известный вид атаки с веб-адресами: подмена ссылки на адрес с небольшой, незаметной опечаткой. Например, вместо bank.ru будет написано banс.ru или bank-tut.ru. Иногда таким путем пользуются конкуренты компании для переманивания клиентов. Однако это могут быть и злодеи, которые хотят залезть в ваш кошелек — по статистике Palo Alto 18,5% таких адресов относятся к опасным. Злоумышленник может зарегистрировать такой домен, скопировать содержимое сайта настоящего банка, и жертва, не заметив подвоха, введет логин и пароль. Или согласится установить «новую удобную версию вашего любимого приложения». Или поверит, что выиграла миллион от известной компании, и для получения приза заполнит анкету: телефон, адрес, основной банк и средние траты.
С киберсквоттингом вы перемудрили. Сам по себе киберсквоттинг не является веб-мошенничеством. Это всего лишь выкуп свободных доменов, которые, возможно, комуто интересны и их можно потом удачно перепродать (например злоумышленнику)
Да, вы правы, было бы точнее написать «тайпсквоттинг» — один из подвидов киберсквоттинга. Схему, которую упомянули вы, мы описали под подзаголовком «припаркованные домены». Действительно, сами по себе такие домены не опасны, но могут использоваться злоумышленниками, поэтому тоже лежат в фокусе внимания ИБ-специалистов.
опередил(
Такое страшно представить