انتحال الأحرف

يُعدّ انتحال عناوين المواقع الإلكترونية عن طريق الخطأ ، أو ما يُعرف أيضًا باختطاف عناوين المواقع ، أو المواقع الوهمية ، أو النطاقات المشابهة ، أو عناوين المواقع المزيفة ، شكلاً من أشكال الاستيلاء على أسماء النطاقات ، وربما انتحال العلامات التجارية، ويعتمد على أخطاء مثل الأخطاء الإملائية التي يرتكبها مستخدمو الإنترنت عند إدخال عنوان موقع إلكتروني في متصفح الويب . قد يُوجَّه المستخدم الذي يُدخل عنوان موقع إلكتروني خاطئًا عن طريق الخطأ إلى أي عنوان URL، بما في ذلك موقع إلكتروني بديل يملكه مُنتحل عناوين المواقع الإلكترونية.
عادةً ما يكون عنوان URL الخاص بالمتسلل الذي يستخدم أخطاءً إملائية مشابهًا لعنوان موقع الضحية؛ وقد يكون موقع التسلل الإملائي على الشكل التالي:
- خطأ إملائي، أو تهجئة بلغة أجنبية، للموقع المقصود
- خطأ إملائي ناتج عن خطأ مطبعي
- جمع اسم نطاق مفرد
- نطاق أعلى مختلف (على سبيل المثال، .com بدلاً من .org)
- إساءة استخدام نطاق المستوى الأعلى لرمز الدولة (ccTLD) ( .cm أو .co أو .om بدلاً من .com)
انتهاكات مماثلة:
- Combosquatting – لا يوجد خطأ إملائي، ولكن يتم إلحاق كلمة عشوائية تبدو شرعية، ولكن يمكن لأي شخص تسجيلها.
- نطاق الشبيه - حذف نقطة أو إضافة نقطة إضافية
- إضافة مصطلحات مثل "sucks" أو " -suckes " إلى اسم نطاق
بمجرد دخول المستخدم إلى موقع المحتال الذي يستخدم عناوين مواقع مزيفة، قد يُخدع أيضًا ليظن أنه على الموقع الحقيقي من خلال استخدام شعارات أو تصميمات مواقع أو محتوى مشابه أو منسوخ. تستخدم رسائل البريد الإلكتروني العشوائية أحيانًا عناوين URL مزيفة لخداع المستخدمين ودفعهم لزيارة مواقع خبيثة تُشبه موقع بنك معين، على سبيل المثال.
تحفيز
هناك عدة أسباب مختلفة تدفع المحتالين الذين يشترون نطاقات تحتوي على أخطاء إملائية:
- محاولة بيع نطاق الخطأ المطبعي مرة أخرى إلى مالك العلامة التجارية
- تحقيق الربح من النطاق من خلال عائدات الإعلانات الناتجة عن أخطاء التهجئة المباشرة للنطاق المقصود
- لإعادة توجيه الزيارات الناتجة عن الأخطاء المطبعية إلى منافس
- لإعادة توجيه الزيارات الناتجة عن الأخطاء الإملائية إلى العلامة التجارية نفسها، ولكن من خلال رابط تابع، وبالتالي كسب عمولات من برنامج التسويق بالعمولة الخاص بمالك العلامة التجارية.
- كخطة تصيد لتقليد موقع العلامة التجارية، مع اعتراض كلمات المرور التي يدخلها الزائر دون أن يشك [ 1 ]
- لتثبيت برامج ضارة أو برامج إعلانية تدرّ أرباحًا على أجهزة الزوار
- لجمع رسائل البريد الإلكتروني المرسلة عن طريق الخطأ إلى نطاق خاطئ.
- التعبير عن رأي يختلف عن رأي الموقع الإلكتروني المقصود
- من قبل مالكي المواقع الشرعيين، لمنع الاستخدام الضار لنطاق الخطأ المطبعي من قبل الآخرين
- لإزعاج مستخدمي الموقع المقصود
أمثلة
اكتسبت العديد من الشركات، بما في ذلك فيريزون ولوفتهانزا وليغو ، سمعة طيبة في ملاحقة أسماء النطاقات التي تحتوي على أخطاء إملائية. فعلى سبيل المثال، أنفقت ليغو ما يقارب 500 ألف دولار أمريكي على رفع 309 قضايا عبر إجراءات تسوية المنازعات المتعلقة بأسماء النطاقات . [ 2 ]
كما سعى المشاهير أيضاً إلى الحصول على أسماء نطاقاتهم. ومن الأمثلة البارزة على ذلك اسم نطاق لاعب كرة السلة ديرك نوفيتسكي DirkSwish.com [ 3 ] واسم نطاق الممثلة إيفا لونغوريا EvaLongoria.org [ 4 ] .
كان موقع Goggle.com، وهو نسخة مُعدّلة من Google.com ، موضوع حملة توعية أمنية على الإنترنت أطلقتها شركة McAfee عام 2006 ، والتي سلطت الضوء على الكميات الهائلة من البرامج الضارة التي تُثبّت تلقائيًا عند زيارة الموقع آنذاك، مثل برنامج SpySheriff الخبيث المُضلل لمكافحة برامج التجسس . لاحقًا، أُعيد توجيه عنوان الموقع إلى google.com؛ [ 5 ] وكشف فحص أُجري عام 2018 أنه يُعيد توجيه المستخدمين إلى صفحات برامج إعلانية ، وفي عام 2020، أسفرت محاولة الوصول إلى الموقع عبر خادم DNS خاص مُستضاف من قِبل AdGuard عن تصنيف الصفحة كبرنامج ضار وحظرها حفاظًا على أمان المستخدم . وبحلول منتصف عام 2022، تحوّل الموقع إلى مدونة سياسية. مع ذلك، اعتبارًا من يوليو 2026 ، توقف موقع goggle.com عن العمل.
في فبراير 2026، أبلغ باحثون في موقع Have I Been Squatted، بالتعاون مع Ctrl-Alt-Intel، عن عملية تصيد احتيالي تُدعى Diesel Vortex استهدفت شركات الشحن والخدمات اللوجستية في الولايات المتحدة وأوروبا. استخدمت الحملة نطاقات وصفحات تصيد احتيالي مُقلِّدة لخدمات لوجستية، وأُفيد بأنها سرقت أكثر من 1600 بيانات اعتماد فريدة من منصات لوجستية. [ 6 ] [ 7 ] [ 8 ] [ 9 ] [ 10 ]
مثال آخر على انتحال أسماء النطاقات عن طريق الخطأ هو موقع yuube.com، الذي يستهدف مستخدمي يوتيوب من خلال برمجة عنوان URL الخاص به لإعادة التوجيه إلى موقع ويب أو صفحة خبيثة تطلب من المستخدمين إضافة "إضافة فحص أمني" للبرمجيات الخبيثة. [ 11 ] وبالمثل، تم انتحال اسم النطاق www.airfrance.com عن طريق الخطأ من قِبل www.arifrance.com، مما أدى إلى تحويل المستخدمين إلى موقع ويب يروج لرحلات مخفضة (مع أنه يُعيد التوجيه الآن إلى تحذير من الخطوط الجوية الفرنسية بشأن البرمجيات الخبيثة). [ 12 ] ومن الأمثلة الأخرى equifacks.com ( إيكويفاكس.كوم )، وexperianne.com ( إكسبيريان.كوم )، وtramsonion.com ( ترانس يونيون.كوم )؛ وقد سجل الممثل الكوميدي جون أوليفر هذه المواقع الثلاثة المنتحلة لبرنامجه Last Week Tonight . [ 13 ] [ 14 ] تم رصد أكثر من 550 حالة انتحال أسماء نطاقات مرتبطة بالانتخابات الرئاسية الأمريكية لعام 2020 في عام 2019. [ 15 ]
يتم توزيع برنامج الفدية Magniber بطريقة انتحال الأخطاء الإملائية التي تحدث عند إدخال أسماء النطاقات، ويستهدف بشكل رئيسي مستخدمي متصفحي Chrome و Edge. [ 16 ]
قدمت دراسة محكمة نُشرت عام 2024 أول قياس واسع النطاق لعملية الاستيلاء على أسماء النطاقات عبر الأخطاء الإملائية في أنظمة التسمية القائمة على تقنية البلوك تشين، مثل خدمة أسماء إيثيريوم، وUnstoppable Domains، وADAHandles. وقد رصد الباحثون آلاف معاملات العملات المشفرة التي أُرسلت عن طريق الخطأ إلى عناوين مُستولى عليها، وشملت هذه العناوين أسماء نطاقات شائعة وهويات مرتبطة بحسابات على وسائل التواصل الاجتماعي. [ 17 ]
في القانون الأمريكي
في الولايات المتحدة، يتضمن قانون حماية المستهلك من الاستيلاء على أسماء النطاقات لعام 1999 (ACPA) بندًا (القسم 3(أ)، المعدل للمادة 1117 من قانون الولايات المتحدة رقم 15 ليشمل البند الفرعي (د)(2)(ب)(2)) يهدف إلى مكافحة الاستيلاء على أسماء النطاقات عن طريق الخطأ. [ 18 ] [ 19 ]
في 17 أبريل/نيسان 2006، فشل الداعية جيري فالويل في إقناع المحكمة العليا الأمريكية بمراجعة قرار يسمح لكريستوفر لامباريلو باستخدام موقع www.fallwell.com. وبالاعتماد على خطأ إملائي محتمل في اسم فالويل، يقدم موقع لامباريلو، الذي يُعنى بالشكاوى، لزواره المُضللين مراجع دينية تهدف إلى دحض انتقادات الداعية الأصولي اللاذعة للمثلية الجنسية . وفي قضية لامباريلو ضد فالويل ، أيدت المحكمة العليا رأي الدائرة الرابعة الصادر عام 2005 والذي ينص على أن "استخدام علامة تجارية في اسم نطاق لموقع إلكتروني ينتقد صاحب العلامة لا يُعدّ استيلاءً على النطاق".
إجراءات حل النزاعات لدى المنظمة العالمية للملكية الفكرية
بموجب سياسة تسوية منازعات أسماء النطاقات الموحدة (UDRP)، يحق لأصحاب العلامات التجارية رفع دعوى لدى المنظمة العالمية للملكية الفكرية (WIPO) ضد من يرتكبون أخطاءً إملائية في أسماء النطاقات (كما هو الحال مع من يرتكبون جرائم الاستيلاء على أسماء النطاقات بشكل عام). [ 12 ] ويتعين على المُشتكي إثبات أن اسم النطاق المُسجل مطابق أو مشابه بشكل مُضلل لعلامته التجارية، وأن المُسجل لا يملك أي مصلحة مشروعة في اسم النطاق، وأن اسم النطاق يُستخدم بسوء نية . [ 12 ]
انظر أيضاً
- الاستيلاء على عناوين الإنترنت
- نظام أسماء النطاقات – نظام لتحديد الموارد على الشبكة (DNS)
- انتحال اسم النطاق – هجمات التصيد الاحتيالي التي تعتمد على تزييف أو تحريف اسم نطاق الإنترنت
- نطاق دوبلجانجر - شكل من أشكال اختطاف اسم النطاق
- هجوم التشابه في أسماء النطاقات الدولية – أحرف متشابهة بصريًا في أسماء النطاقات
- مكالمات خاطئة § أرقام مجانية – هجمات مماثلة على كلمات الهاتف المميزة
- اصطياد الفئران – أداة تسويق رقمي
- التصيد الاحتيالي – شكل من أشكال الهندسة الاجتماعية
- الاستيلاء على أسماء النطاقات - نوع من أنواع الاستيلاء على أسماء النطاقات الإلكترونية
- اختصار الروابط - تقنية الويب
مراجع
- ↑ كلايس، بيل (17 أغسطس 2015). ""التلاعب بالأسماء الإلكترونية: كيف يمكن لحرف واحد مكتوب بشكل خاطئ أن يؤدي إلى سرقة الهوية" . بنك ريت . مؤرشف من الأصل في 20 أغسطس 2015.
- ↑ أليمان، أندرو (1 نوفمبر 2011). "هل كان إنفاق ليغو 500 ألف دولار على برنامج URDP هدراً للمال؟" . دومين نيم واير . مؤرشف من الأصل في 2 نوفمبر 2011.
- ↑ أليمان، أندرو (12 سبتمبر 2011). "نجم دالاس مافريكس، ديرك نوفيتسكي، يفوز في نزاع حول اسم النطاق" . موقع دومين نيم واير . مؤرشف من الأصل في 27 سبتمبر 2011.
- ↑ أليمان، أندرو (5 مايو 2011). "إيفا لونغوريا تضيف نطاق .org إلى مجموعتها" . موقع Domain Name Wire . مؤرشف من الأصل في 7 مايو 2011.
- ↑ أليمان، أندرو (23 أغسطس 2011). "جوجل تريد إغلاق موقع Goggle.com" . موقع Domain Name Wire . مؤرشف من الأصل في 25 أغسطس 2011.
- ↑ "دوامة الديزل: نظرة على مجموعة الجرائم الإلكترونية الروسية التي تستهدف الشحن الأمريكي والأوروبي" . هل تم الاستيلاء على عنواني ؟ 24 فبراير 2026. تم الاطلاع عليه بتاريخ 28 يونيو 2026 .
- ↑ "دوامة الديزل" . Ctrl-Alt-Intel . 24 فبراير 2026. تم الاطلاع عليه في 28 يونيو 2026 .
- ↑ ريديك، جيمس (24 فبراير 2026). "باحثون يكتشفون أن عملية تصيد إلكتروني مرتبطة بروسيا وأرمينيا قد اخترقت شركات شحن غربية" . ذا ريكورد . أخبار المستقبل المسجلة . تم الاطلاع عليه في 28 يونيو 2026 .
- ↑ "موجز الأمن السيبراني 26-03 - فبراير 2026" . مركز الاستجابة للطوارئ الحاسوبية التابع للاتحاد الأوروبي (CERT-EU) . خدمة الأمن السيبراني لمؤسسات وهيئات ومكاتب ووكالات الاتحاد. 2 مارس 2026. تاريخ الاطلاع: 28 يونيو 2026 .
- ↑ أوكونيت، باولينا (24 فبراير 2026). "باحثون يكشفون أن قراصنة روسًا اخترقوا شبكات الإنترنت لسرقة أموال من شركات لوجستية عملاقة" . سايبرنيوز . تاريخ الاطلاع: 28 يونيو 2026 .
- ↑ جوبالاكريشنان، تشاندو (5 مايو 2010). "أخطاؤك الإملائية قد تساعد المحتالين على جني أموال طائلة" . صحيفة إيكونوميك تايمز . مؤرشف من الأصل في 12 أغسطس 2011.
- 1 2 3 سلافيت، كيلي م. (26 مارس 2008). "حماية ملكيتك الفكرية من مُنتحلي أسماء النطاقات" . فايندلو . مؤرشف من الأصل في 26 يوليو 2013.
- ↑ ديبر، لورين (16 أبريل 2016). "جون أوليفر ينتقد التقارير الائتمانية في برنامج 'لاست ويك تونايت'"" . فوربس . تم الاطلاع عليه في 17 يوليو 2023 .
- ↑ دوركين، جيه دي (11 أبريل 2016). "جون أوليفر يُنشئ مواقع ويب وهمية لمضايقة مكاتب الائتمان الرئيسية الثلاثة" . ميديايت . مؤرشف من الأصل في 14 أبريل 2016.
- ↑ ريبر، هاريسون فان (16 أكتوبر 2019). "التلاعب بأسماء النطاقات والانتخابات الرئاسية الأمريكية لعام 2020" . ديجيتال شادوز . مؤرشف من الأصل في 4 سبتمبر 2021. تم الاطلاع عليه في 4 سبتمبر 2021 .
- ↑ مالبوت (25 أكتوبر 2022). "برنامج الفدية ماغنيبر سريع التطور" . malware.news . مؤرشف من الأصل في 4 مايو 2024. تم الاطلاع عليه في 16 نوفمبر 2022 .
- ↑ مزمل، محمد؛ وو، تشنغيو؛ هاريشا، لاليث؛ كوندراكي، برايان؛ نيكيفوراكيس، نيك (2024). "التلاعب بالأسماء 3.0: توصيف الاستيلاء على أسماء النطاقات في أنظمة تسمية البلوك تشين" . وقائع ندوة APWG لعام 2024 حول أبحاث الجرائم الإلكترونية (eCrime) . IEEE. doi : 10.1109/eCrime60373.2024.10896082 (غير نشط في 27 أغسطس 2025).
{{cite conference}}: صيانة CS1: تم تعطيل DOI اعتبارًا من أغسطس 2025 ( رابط ) - ↑ " قانون منع القرصنة الإلكترونية للعلامات التجارية S. 1255" . 27 أكتوبر 1999. مؤرشف من الأصل في 21 سبتمبر 2018.
- ↑ ميتز، كيد (23 أكتوبر 2008). "بدون مُحتكري أسماء النطاقات، إلى أي مدى ستتراجع جوجل؟" . ذا ريجستر . مؤرشف من الأصل في 24 أكتوبر 2008.
روابط خارجية
- جايلز، جيم (17 فبراير 2010). "قد تُدرّ الأخطاء المطبعية على جوجل 500 مليون دولار سنويًا" . مجلة نيو ساينتست . تاريخ الاطلاع: 19 يوليو 2023 .(تقرير بحثي من إعداد بن إيدلمان وتايلر مور: قياس مرتكبي وممولي عمليات انتحال أسماء النطاقات )
- كورين، فيليب (13 سبتمبر/أيلول 2007). "مدونة قواعد السلوك الخاصة برابطة التجارة الإلكترونية" . InternetCommerce.org . رابطة التجارة الإلكترونية. مؤرشف من الأصل في 7 أبريل/نيسان 2016. تم الاطلاع عليه في 13 سبتمبر/أيلول 2007 .
- الجرائم الإلكترونية
- عناوين الشبكة
- تهجئة غير قياسية
- قانون العلامات التجارية
- عنوان URL
