Новые методы мошенничества с доменами: саундсквоттинг

Аналитики нашли новый тип мошенничества с именами доменов. Злоумышленники создают сайты с названиями, что похожи по звуку на известные марки. В условиях неустанно повышающейся аудитории приложений для смартфонов с функцией распознавания голоса проблема может стать стратегической. А новые методы мошенничества с именами доменов нанести немалый вред людям.
Главная цель мошенников
На сегодняшний день главной целью мошенничества, что применяет этот способ, выступают пользователи, которые находятся в зависимости от звуковых сопровождений, к примеру, люди с проблемой зрения. Для подобных пользователей оригинальное название сайта и замена звучат одинаково. Появляются благоприятные условия для воровства трафика, размещения спама, получения важной информации пользователя и других нежелательных действий.
Специалисты из рейтинга Alexa провели анализ первых 10 тыс. позиций. Среди них почти 8500 выступают потенциальной целью для нового типа мошенничества. А для более 1800 уже имеются созвучные имена. Свыше 1000 доменов-двойников обладают вредоносным содержанием, по большей части рекламного характера.
Двойники известных сайтов
К примеру, для популярного ресурса youtube.com есть двойники ewetube.com, utube.com, а также yewtube.com.
Постоянно повышающее число пользователей телефонов создает позитивные условия для саундсквоттинга. Домены с одинаковым звучанием могут быть неправильно восприняты приложениями для распознания речи. В итоге пользователь может оказываться на вредоносных сайтах, где его информация будет в авторежиме и без его разрешения украдена.
Но вариантов имени домена для саундсквоттинга есть меньше, чем вариантов написания с ошибками. По этой причине владельцы известных брендов могут защитить свою репутацию путем резервации опасного домена.
Борьба с саундсквоттингом
Как вести борьбу с этим методом мошенничества? К несчастью, автоматического метода определения саундсквоттинга нет. Можно пользоваться сайтом homophone.com, выявляя в ручном режиме омофоны, которые есть в имени доменов. Но компании заняты созданием инструментов. Вскоре должен появиться AutoSS – это инструмент, что способен автоматически генерировать различные имена доменов, что попадают под эту угрозу.
AutoSS собирается полагаться на 3 главные направления. Начиная с доменного оригинального листа. Более популярные имена доменов являются первыми в зоне риска. Базируясь на списке 10000 лидирующих сайтов, программа сгенерирует для них разные типы омофонов. После этого создастся словарь-список действующих слов, что извлечены из имен домена.
К примеру, в названии youtube.com словарь задает алгоритм прямого поиска для всех слов. Важным моментом являются правила преобразования. Требуется база английских омофонов.
Но AutoSS имеет и минусы. Он пользуется английским словарем для выявления слов в доменах. Но со временем появятся версии на разных языках.
|