Typosquatting – co to jest i jak się przed nim chronić?
15 września 2025 | Cyberbezpieczeństwo
Do powszechnych zagrożeń cyberbezpieczeństwa zalicza się typosquatting.
To technika polegająca na rejestrowaniu domen łudząco podobnych do oryginalnych,
aby wprowadzić internautów w błąd. W tym artykule wyjaśniamy,
czym jest typosquatting, jak go rozpoznać oraz jakie niesie ze sobą ryzyka.
Czym jest typosquatting?
Samo słowo pochodzi od angielskich terminów typo (literówka) i
squatting (czaić się). Spotkasz się też z określeniem
URL hijacking. Cyberprzestępcy rejestrują domeny zbliżone do
popularnych adresów internetowych – zwykle będących znakami towarowymi
znanych marek – po to, by oszukać użytkowników i uzyskać korzyści finansowe
lub dane wrażliwe.
Jak rozpoznać typosquatting?
Najczęstsze błędy wykorzystywane przez oszustów:
- literówki (
gacebook.com
zamiast facebook.com
),
- pomyłki ortograficzne (
gogle.pl
zamiast google.pl
),
- dodanie/pominięcie znaku interpunkcyjnego (
face-book.com
),
- pominięcie lub dodanie litery (
mbankk.pl
, mbanc.pl
).
Fałszywe strony są często niemal identyczne wizualnie z oryginalnymi –
zawierają te same logotypy, kolory i układ treści.
CERT Polska regularnie ostrzega
przed takimi kampaniami.
Jakie zagrożenia niesie?
Konsekwencje dla użytkownika i firmy mogą być poważne:
- Phishing: wyłudzanie loginów, haseł i numerów kart płatniczych.
- Złośliwe oprogramowanie: przekierowanie do stron z malware (adware, spyware, ransomware).
- Straty finansowe: np. opłata za produkty, których nigdy nie otrzymasz.
- Straty wizerunkowe dla firmy: podszywanie się pod markę i publikacja niepożądanych treści.
Według raportu
ENISA Threat Landscape
,
typosquatting pozostaje jednym z istotnych wektorów ataków socjotechnicznych w Europie.
Jak się chronić?
- Uważnie wpisuj adresy URL i korzystaj z funkcji autouzupełniania w przeglądarce.
- Sprawdzaj, czy strona posiada certyfikat SSL (
https://
).
- Korzystaj z oprogramowania antywirusowego z ochroną w czasie rzeczywistym.
- Unikaj klikania w linki z podejrzanych wiadomości.
- Stosuj weryfikację dwuetapową (2FA/MFA) w bankach i serwisach krytycznych.
- Monitoruj logi DNS i rejestracje domen podobnych do Twojej marki
(np. DomainTools).
Dodatkowe porady znajdziesz w poradniku
CISA: Typosquatting Awareness
.
Podsumowanie: Typosquatting to realne zagrożenie zarówno dla internautów, jak i firm.
Kluczowa jest świadomość, ostrożność oraz stosowanie narzędzi ochronnych.