Site icon Panda Security Mediacenter

Typosquatting: cos’è + 10 consigli per difendersi

typosquatting-cose-10-consigli-per-difendersi

Scopri cos’è il typosquatting, come funziona e perché è una delle truffe online più diffuse. Ti diamo 10 consigli pratici per proteggerti da questa minaccia digitale.

Il typosquatting è una tecnica molto subdola con cui i cybercriminali cercano di sfruttare gli utenti di internet. Consiste nel creare un sito simile a uno autentico, ma con un nome leggermente diverso, sfruttando gli errori di battitura che commettiamo spesso quando cerchiamo un sito online.

In questo modo, i truffatori ingannano le persone per rubare i loro dati personali, installare malware o altre attività illecite. Milioni di persone ogni anno finiscono su un sito di typosquatting, ma con le giuste precauzioni puoi imparare a difenderti da questa minaccia online.

In questo articolo vediamo cos’è il typosquatting, come funziona e 10 consigli per proteggerti. Buona lettura!

Cos’è il typosquatting

Typo in inglese significa “errore di battitura”. Il typosquatting è un insieme di tecniche usate dai criminali informatici per creare siti molto simili a quelli di grandi aziende famose, ma il cui indirizzo web è leggermente diverso, ad esempio Addidas (con due D) invece di Adidas.

In questo modo, i truffatori sfruttano gli errori commessi quotidianamente da milioni di persone per disattenzione, indirizzandole su siti di phishing progettati per rubare i loro dati personali, installare malware e altre attività illecite.

Come funziona il typosquatting

Il typosquatting sfrutta gli errori di battitura più comuni che gli utenti commettono quando digitano un indirizzo web, come:

Registrando questi domini, i truffatori riescono a portare sui propri siti falsi le persone che scrivono male l’indirizzo che stanno cercando. Questi siti assomigliano a quelli autentici e l’obiettivo è quasi sempre quello di convincere gli utenti a condividere i propri dati personali, come le credenziali di accesso o i dati della carta di credito.

Il typosquatting è ancora molto efficace perché scriviamo velocemente, soprattutto sul telefono, e non controlliamo quasi mai gli indirizzi dei siti che stiamo per visitare.

Obiettivi del typosquatting

Vediamo quali sono i motivi più comuni per cui un cybercriminale organizza un attacco di typosquatting:

Questi sono gli obiettivi della maggior parte degli attacchi di typosquatting. Ma perché questa tecnica funziona così bene e fa ancora così tante vittime nel 2024? Vediamolo subito.

Perché il typosquatting è efficace

Ci sono vari motivi per cui questa minaccia online è ancora molto efficace e redditizia per i criminali informatici:

Per tutti questi motivi, il typosquatting è ancora oggi una grave minaccia di cybersecurity, che fa migliaia e migliaia di vittime, e milioni di euro di danni all’anno.

LEGGI ANCHE: Aumentano i cyberattacchi: le tendenze 2024-2025

10 consigli per difenderti dal typosquatting

Siamo arrivati alla parte pratica del nostro post. Vediamo cosa possiamo fare per riconoscere questa truffa e proteggerci dai pericoli del typosquatting.

1. Controlla sempre gli URL

Leggi attentamente l’indirizzo nella barra del browser: errori come lettere mancanti, aggiunte o caratteri strani (ad esempio paypa1.com invece di paypal.com) sono segnali di pericolo.

Inoltre, fidati solo dei siti che iniziano con il prefisso HTTPS e non HTTP: anche se non è una garanzia assoluta, i siti sicuri utilizzano connessioni cifrate (riconoscibili anche dall’icona del lucchetto accanto all’URL).

2. Salva i siti importanti nei Preferiti

Usa i segnalibri del browser per accedere ai siti che usi più spesso, come la tua banca online o i siti di e-commerce, invece di digitare il nome ogni volta.

3. Non fare clic su link sospetti

Evita di cliccare su link ricevuti tramite email, SMS o chat, soprattutto se provengono da mittenti sconosciuti o se sembrano provenire da un’azienda, ma non sei sicuro della loro autenticità.

Passa il mouse sul link (senza fare clic) per vedere l’URL completo e verificare che corrisponda a quello del sito ufficiale.

4. Utilizza un password manager

I password manager compilano automaticamente i campi del login SOLO sui domini autentici. Indirettamente, quindi, i gestori di password ti aiutano a riconoscere i domini di typosquatting: se il sito è falso, noterai che il programma non inserisce automaticamente i dati, perché non lo riconosce.

5. Attiva l’autenticazione a due fattori (2FA)

L’autenticazione a 2 fattori è uno degli strumenti di cybersicurezza più importanti che esistono. Semmai dovessi inserire le tue credenziali di accesso su un sito di typosquatting, il criminale informatico che ha organizzato l’attacco non potrebbe comunque accedere al tuo account, perché non avrebbe accesso al secondo fattore di autenticazione, ad esempio il codice generato da Google Authenticator o inviato tramite SMS.

6. Fai attenzione agli errori nei contenuti del sito

I siti typosquattati contengono spesso errori grammaticali, immagini di bassa qualità o sezioni incomplete. Se qualcosa sembra “strano,” esci dal sito immediatamente.

7. Utilizza tutti gli strumenti di sicurezza che hai

Ecco le basi: un buon antivirus che ti protegge dal malware di alcuni siti di typosquatting, un servizio DNS sicuro come quello di Google e un’estensione del browser specifica per riconoscere i domini falsi, di spoofing o typosquattati.

8. Impara a riconoscere il phishing

Se potessimo, scriveremmo questo consiglio in ogni nostro post (in realtà, lo facciamo già), perché il phishing è la minaccia numero 1 online e ancora oggi, nel 2024, troppe persone subiscono furti di dati o denaro perché fanno clic sul link o sull’allegato sbagliato.

Questo vale anche per il typosquatting: anche se finisci su un sito squattato, se sai riconoscere i segnali di pericolo, non subirai alcun danno.

9. Informati regolarmente

Le tecniche di typosquatting e le campagne contro le grandi aziende cambiano rapidamente, per cui è importante rimanere aggiornati e sapere da chi e come difendersi.

10. Segnala i siti sospetti

Infine, per contribuire a risolvere questo problema, se noti un sito che potrebbe essere di typosquatting, non ti limitare a uscire e segnalalo alle autorità, ad esempio alla Polizia Postale o a Google Navigazione Sicura.

Seguendo questi consigli, sarai molto più al sicuro dal typosquatting e da molte altre minacce online.

Se hai un’azienda, il modo migliore per proteggerla dal typosquatting è registrare i domini con le varianti del tuo indirizzo che includono gli errori di battitura più frequenti.

Domande frequenti

Per concludere, vediamo alcuni dubbi comuni sul typosquatting.

Il typosquatting è legale?

In generale no, perché viola i marchi registrati e i copyright, e in più è considerato un’attività potenzialmente dannosa per le persone e i marchi. A volte, però, il confine tra legalità e illegalità è più sfumato, anche perché alcune aziende registrano domini scritti male proprio per proteggersi dal typosquatting. Per questo, è importante difendersi e prevenire il typosquatting, piuttosto che trovarsi nella spiacevole situazione di doverlo curare.

Come faccio a capire se un sito è typosquattato?

Ecco alcuni segnali di allarme:

Cosa posso fare per proteggere il sito della mia azienda dal typosquatting?

Queste sono le 3 cose più importanti da fare (personalmente o mediante il tuo team di sviluppo):

Il typosquatting colpisce solo i siti web?

No, il typosquatting può prendere di mira anche le email, i social media e le app. I criminali informatici registrano indirizzi email molto simili ad altri autentici per sfruttare la somiglianza e ingannare i contatti della vittima. Altri invece creano profili falsi sui social media o versioni contraffatte di app autentiche e famose, con nomi simili a quelle originali.

In questo articolo abbiamo visto cos’è il typosquatting, come funziona e perché è ancora così efficace nel 2024. Poi, abbiamo condiviso 10 consigli pratici per difenderti da questa minaccia online e abbiamo concluso con alcune domande frequenti, per darti tutte le informazioni di cui potresti avere bisogno.

Sei mai finito o finita su un sito di typosquatting? Cos’è successo? Raccontacelo nei commenti!

CONTINUA A LEGGERE: Clonazione vocale AI: come funzionano le nuove truffe

Buona navigazione e buona protezione dal typosquatting!

Exit mobile version