Typosquatting
Mendaftarkan nama domain yang sangat mirip dengan yang sah, mengandalkan kesalahan ketik atau kemiripan visual untuk menipu pengunjung.
Definisi
Typosquatting adalah praktik mendaftarkan nama domain yang merupakan salah eja ringan, ekstensi alternatif, atau variasi visual dari alamat situs web yang sah, dengan tujuan menjaring pengunjung yang melakukan kesalahan ketik kecil atau tidak menyadari perbedaannya. Penyerang menggunakan domain mirip ini untuk menampilkan halaman phishing, menyebarkan malware, atau mengalihkan trafik demi keuntungan finansial.
Teknik typosquatting yang umum meliputi menukar huruf yang berdekatan, menambah atau menghilangkan satu karakter, mengganti karakter yang mirip seperti angka nol untuk huruf O, atau menggunakan domain tingkat atas berbeda seperti .co alih-alih .com. Pengunjung yang salah mengetik alamat web perusahaan, atau mengklik tautan mirip dalam email phishing, akan mendarat di halaman yang dirancang terlihat identik dengan situs asli, sering kali lengkap dengan formulir login palsu. Beberapa domain typosquat yang terdaftar dibiarkan tidak digunakan selama bertahun-tahun, baru diaktifkan setelah penyerang siap meluncurkan kampanyenya.
Typosquatting adalah risiko yang bertahan lama karena sama sekali tidak memerlukan pembobolan situs web yang sah, hanya pendaftaran nama yang mirip, sehingga murah dan sulit dicegah sepenuhnya. Teknik ini sering dipadukan dengan email phishing dan brand impersonation, di mana domain mirip memberikan kredibilitas palsu pada pesan penipuan yang mengatasnamakan bank, layanan pemerintah, atau perusahaan terkenal. Organisasi yang melayani konsumen Indonesia menjadi sasaran domain yang meniru nama bank lokal atau pola .co.id yang umum, karena pelanggan mungkin tidak memeriksa ejaan persis dari merek yang sudah dikenal.
Organisasi dapat secara proaktif mendaftarkan salah eja umum dan ekstensi alternatif dari domain mereka sendiri, serta memantau domain mirip yang baru didaftarkan menggunakan layanan pemantauan domain. Karyawan dan pelanggan sebaiknya dilatih untuk memeriksa alamat web dengan saksama sebelum memasukkan kredensial, idealnya dengan mengetik alamat yang sudah dikenal secara langsung atau menggunakan bookmark tersimpan alih-alih mengikuti tautan. Fitur keamanan browser dan penyaringan DNS yang menandai atau memblokir domain typosquatting yang dikenal menambah lapisan teknis yang menangkap kesalahan sebelum berujung pada halaman yang telah dibobol.
Sekilas info
- Tingkat keparahan
- Sedang
- Tingkat kejadian
- Sangat umum
- Target utama
- Pelanggan dan karyawan dari merek terkenal, bank, dan layanan pemerintah
- Juga dikenal sebagai
- Pembajakan URL
Cara kerjanya
- 1
Pendaftaran: penyerang mendaftarkan domain yang merupakan salah eja ringan, ekstensi alternatif, atau variasi visual dari alamat sah.
- 2
Hosting: domain mirip tersebut menampilkan halaman yang dirancang terlihat identik dengan situs asli, sering dengan formulir login palsu.
- 3
Penjaringan lalu lintas: pengunjung datang karena salah mengetik alamat secara langsung atau mengklik tautan mirip dalam email phishing.
- 4
Penipuan: karena halaman tersebut sangat mirip dengan yang asli, pengunjung tidak menyadari perbedaannya dan memasukkan kredensial atau detail pembayaran.
- 5
Panen data: penyerang menangkap apa pun yang dimasukkan dan dapat memadukannya dengan brand impersonation untuk kredibilitas tambahan.
Tanda peringatan
- Alamat web dengan huruf tambahan, hilang, atau tertukar dari yang Anda harapkan
- Situs yang terlihat familier namun memakai domain tingkat atas tidak biasa, seperti .co alih-alih .com
- Halaman login yang dicapai dengan mengklik tautan, bukan mengetik alamat secara langsung
- Perbedaan visual kecil, seperti favicon berbeda atau identitas merek yang sedikit tidak sesuai
- Situs yang langsung meminta kredensial tanpa navigasi normal
Cara bertahan
- Ketik alamat web yang sudah dikenal secara langsung atau gunakan bookmark tersimpan alih-alih mengikuti tautan
- Periksa alamat web dengan saksama sebelum memasukkan kredensial
- Daftarkan salah eja umum dan ekstensi alternatif dari domain organisasi Anda sendiri
- Pantau domain mirip yang baru didaftarkan menggunakan layanan pemantauan domain
- Gunakan fitur keamanan browser dan penyaringan DNS yang menandai domain typosquatting yang dikenal
Contoh nyata
Seorang pelanggan yang mencari situs bank miliknya salah mengetik domain satu huruf dan mendarat di halaman typosquat yang dibuat terlihat identik dengan layar login asli. Ia memasukkan nama pengguna dan kata sandinya tanpa menyadari salah eja halus di kolom alamat, langsung menyerahkan kredensialnya kepada penyerang.
Bagaimana Claro membantu
Simulasi phishing Claro dapat menyertakan domain mirip typosquatting sehingga karyawan berlatih mengenali perbedaan URL yang halus dalam lingkungan yang aman dan terkendali.
Pertanyaan yang sering diajukan
Apa perbedaan typosquatting dengan phishing?
Phishing adalah pesan atau serangan menipu yang lebih luas. Typosquatting adalah teknik khusus mendaftarkan domain mirip, yang sering digunakan untuk menampilkan halaman palsu yang ditautkan email phishing, atau untuk menjaring kesalahan ketik secara langsung.
Mengapa typosquatting sulit dicegah sepenuhnya?
Teknik ini sama sekali tidak memerlukan pembobolan situs web yang sah, hanya pendaftaran nama yang mirip, sehingga murah dan tidak bergantung pada celah apa pun di situs asli.
Bagaimana saya mengenali domain typosquatting?
Periksa dengan saksama huruf yang tertukar atau hilang, karakter pengganti seperti angka nol untuk huruf O, dan domain tingkat atas tidak biasa seperti .co alih-alih .com, terutama sebelum memasukkan kredensial apa pun.
Apakah mendaftarkan salah eja domain saya sendiri membantu?
Ya. Mendaftarkan salah eja umum dan ekstensi alternatif dari domain organisasi Anda secara proaktif menghilangkan opsi mudah bagi penyerang dan mengurangi kumpulan nama mirip yang tersedia bagi mereka.
Istilah terkait
Phishing
Phishing adalah serangan rekayasa sosial ketika pelaku menyamar sebagai pengirim tepercaya untuk menipu korban agar membocorkan kredensial, mengirim uang, atau memasang malware.
Clone Phishing
Clone phishing adalah serangan yang menyalin email asli yang sebelumnya pernah diterima korban, lalu mengirimnya kembali dengan tautan atau lampiran yang sudah diganti menjadi berbahaya, memanfaatkan kepercayaan korban terhadap pesan aslinya.
Brand Impersonation
Taktik phishing di mana penyerang meniru identitas merek, nada bicara, dan gaya komunikasi perusahaan terkenal agar pesan penipuan tampak sah.
Quishing (Phishing Kode QR)
Quishing adalah serangan phishing yang menyembunyikan tautan berbahaya di dalam kode QR untuk memancing korban membuka situs palsu atau memasang malware.
Kurangi risiko manusia Anda
Claro mengukur dan menurunkan risiko yang dijelaskan istilah-istilah ini, dalam bahasa Inggris dan Bahasa Indonesia.
Minta demo