URL หรือโดเมนเว็บไซต์กำลังเป็นที่นิยมมากขึ้นเรื่อยๆ ผู้คนกำลังซื้อพวกเขาพร้อมกับบริการโฮสติ้งเพื่อสร้างเว็บไซต์เกี่ยวกับธุรกิจ แพลตฟอร์มการสร้างเนื้อหา หรือบล็อกของพวกเขา ได้กลายเป็นส่วนหนึ่งของธุรกิจและกลายเป็นกระแสนิยมอย่างกว้างขวาง โดยทั่วไปแล้วการค้นหาโดเมนจะสะท้อนถึงผลลัพธ์ทางธุรกิจและความนิยมของแบรนด์ แต่การซื้อ URL เป็นธุรกิจอื่นในตัวมันเอง ยิ่งชื่อโดเมนอยู่ในการค้นหาสูงเท่าใด ราคาขายก็ยิ่งสูงขึ้นเท่านั้น เมื่อพิจารณาถึงความต้องการ URL และชื่อโดเมนลวงที่เพิ่มขึ้น นักขู่กรรโชกบางคนได้ค้นพบวิธีใหม่ในการหลอกลวงผู้คนบนอินเทอร์เน็ต
มาดูกันว่าผู้คนใช้ Cybersquatting และ Typosquatting เพื่อรีดไถเงินจากผู้ซื้อ URL และชื่อโดเมนทางอินเทอร์เน็ตอย่างไร:
Cybersquatting คืออะไร

ไซเบอร์สควอตติ้ง ในคำจำกัดความ อธิบายวิธีปฏิบัติในการจดทะเบียนชื่อธุรกิจที่จัดตั้งขึ้นหรือชื่อแบรนด์ที่มีชื่อเสียงที่สุดล่วงหน้าเพื่อขายทำกำไรในอนาคตอันใกล้ เรามาอธิบายการนั่งยองๆ บนอินเทอร์เน็ตด้วยตัวอย่างเพื่อช่วยให้คุณเข้าใจหลักปฏิบัตินี้ได้ดีขึ้น สมมติว่ามีคนเริ่มร้านกาแฟในพื้นที่ของเขา และเขาตัดสินใจตั้งชื่อร้านกาแฟแห่งนั้นว่า NetCafe นักธุรกิจทุกคนต้องการให้เว็บไซต์ของธุรกิจของตนมีชื่อโดเมนเดียวกัน ซึ่งจะเป็น www.netcafe.com แต่เมื่อบุคคลนั้นไปจดทะเบียนชื่อนั้นกลับพบว่าชื่อนั้นถูกนำขึ้นใช้ไม่ได้แล้ว อันที่จริง ผู้ซื้อรายเดิมกำลังขายชื่อโดเมนเดียวกันนี้ในราคาที่สูงขึ้น
ในสถานการณ์เช่นนี้ นักธุรกิจจะต้องยอมแลกเพื่อให้ได้โดเมนนั้นมา จากนั้นจึงจัดการเว็บไซต์ด้วย เนื่องจากการค้นหาชื่อโดเมนนั้นจะสะท้อนถึงการส่งเสริมแบรนด์และความนิยมของเขา การขายต่อชื่อเพื่อทำกำไรนี้เรียกว่าไซเบอร์สควอต ในกรณีดังกล่าว ผู้บุกรุกทางไซเบอร์ไม่ได้อยู่ภายใต้การละเมิดใดๆ พวกเขาจ่ายเงินสำหรับโดเมนนั้นและนั่นคือเหตุผลที่โดเมนยังคงอยู่ แต่ละเมิดข้อพิจารณาด้านจริยธรรมบางประการ การกระทำแบบ Cybersquatting เรียกอีกอย่างว่าการจี้ URL
Typosquatting คืออะไร

ในทางกลับกัน Typosquatting ถูกนำมาใช้ด้วยเหตุผลที่เป็นอันตรายมากกว่า พิมพ์ดีด หมายถึงแนวทางปฏิบัติในการซื้อ URL ที่คล้ายกับแบรนด์ที่มีชื่อเสียง แล้วสร้างเทมเพลตที่เป็นอันตรายภายใต้ URL เหล่านั้น ตัวอย่างเช่น typosquatter จะจดทะเบียนโดเมน เช่น faceboook.com หรือ goole.com ซึ่งคล้ายกับเว็บไซต์ของ Google และ Facebook จากนั้น typosquatter นั้นจะใส่โปรแกรมที่เป็นอันตรายกับโดเมนนี้หรือไฟล์ที่เป็นอันตรายบนหน้าเว็บเพื่อให้ดาวน์โหลดโดยอัตโนมัติในกรณีที่ผู้ใช้คนใดถูกนำทางไปยังพวกเขา ดังนั้น หากคุณค้นหาโดเมนนี้และโหลดหน้าเว็บ คุณอาจตกเป็นเหยื่อของมัลแวร์หรือไวรัสคอมพิวเตอร์บางประเภทที่อาจเป็นอันตรายต่อระบบรักษาความปลอดภัยของคุณ โดยทั่วไปแล้ว Typosquatters จะใช้ประโยชน์จากข้อผิดพลาดในการพิมพ์ทั่วไปของผู้ใช้ ซึ่งอาจทำให้พวกเขาเข้าถึงหนึ่งใน URL ที่มีลักษณะคล้ายกันได้ ข้อผิดพลาดเหล่านี้อาจทำให้ Typosquatters ไปที่:
- เก็บเกี่ยวข้อมูลเครดิตและรายละเอียดส่วนตัวของคุณทุกชนิดหากบันทึกไว้ในเบราว์เซอร์
- ติดตั้งมัลแวร์บนระบบด้วยคำสั่งเพื่อควบคุมโครงสร้างพื้นฐาน เข้าถึงไฟล์ระบบของคุณได้ในที่สุด
- ดำเนินการโจมตีแรนซัมแวร์แล้วขู่กรรโชกเรียกค่าไถ่จากคุณเพื่อไม่ให้กลับเข้าระบบของคุณ
- กระทำการฉ้อโกงในชื่อของคุณโดยใช้ ID ที่ถูกขโมยและรายละเอียดส่วนบุคคล ซึ่งนำไปสู่ผลทางกฎหมายที่รุนแรงสำหรับคุณ
- เจาะเข้าสู่บัญชีต่างๆ ของคุณผ่านรหัสผ่านที่บันทึกไว้ซึ่งได้รับจากรายละเอียดที่รวบรวมมา
ป้องกัน Typosquatters อยู่เสมอ
เราต้องคำนึงถึงประเด็นต่อไปนี้เพื่อความปลอดภัยจากการพิมพ์ผิด:

- มองหา https นามสกุลกับโดเมน นี่เป็นข้อพิสูจน์ว่าการสื่อสารระหว่างไซต์และเครือข่ายของคุณนั้นปลอดภัยและมีการเข้ารหัส
- อย่าบันทึกข้อมูลประจำตัวและรหัสผ่านของคุณทางเว็บ
- อย่าใช้รหัสผ่านที่คล้ายกันสำหรับการเข้าสู่ระบบหลายครั้ง
- ก่อนดำเนินการเข้าสู่ระบบ ตรวจสอบว่าคุณได้ป้อนโดเมนที่ถูกต้อง
- ซื้อโดเมนจากผู้ให้บริการที่เชื่อถือได้เท่านั้น อย่าซื้อโฮสติ้งและ URL ของเว็บไซต์จากแหล่งที่ไม่รู้จัก
- ละเว้นจากการจ่ายเงินให้กับ Typosquatters เพื่อแลกกับ URL ที่คุณต้องการ พวกเขาอาจใช้ข้อมูลของคุณที่เก็บเกี่ยวจากรายละเอียดการทำธุรกรรมในทางที่ผิด
ใช้เครื่องมือป้องกันเพื่อป้องกันมัลแวร์และสแปม
เพื่อป้องกันการโจมตีทางไซเบอร์และการพิมพ์ URL จากการรวบรวมข้อมูลประจำตัวและรายละเอียดบัญชีของคุณจากเบราว์เซอร์ผ่านหน้าเว็บที่เป็นอันตราย คุณต้องรักษาความปลอดภัยของเบราว์เซอร์ล่วงหน้า จำเป็นอย่างยิ่งที่คุณจะต้องไม่บันทึกรหัสผ่านของคุณบนเบราว์เซอร์ และตรวจสอบให้แน่ใจว่าคุกกี้และร่องรอยประจำตัวของคุณทั้งหมดจากกิจกรรมทางอินเทอร์เน็ตของคุณถูกลบออกเป็นครั้งคราว
Advanced Identity Protector เป็นหนึ่งในเครื่องมือที่ดีที่สุดในการปกป้องกิจกรรมเบราว์เซอร์ของคุณ รักษาความปลอดภัยในการท่องอินเทอร์เน็ต และป้องกันอันตรายจากเว็บไซต์ที่เป็นอันตราย ตัวป้องกันข้อมูลประจำตัวขั้นสูงสามารถสแกนและลบร่องรอยข้อมูลประจำตัวของคุณ เช่น ID อีเมล ข้อมูลเครดิต และรายละเอียดส่วนบุคคลที่บันทึกไว้ในไซต์ต่างๆ อย่างถาวร ด้วยวิธีนี้ URL ใดๆ ที่ถูกไซเบอร์ควอตและพิมพ์ผิดจะไม่สามารถเก็บเกี่ยวข้อมูลใดๆ ได้หากคุณเปิดโดยบังเอิญในทุกสถานการณ์ เพื่อช่วยคุณจัดการรหัสผ่านเบราว์เซอร์ที่บันทึกไว้ Advanced Identity Protector ยังมีห้องนิรภัยในตัวซึ่งคุณสามารถบันทึกรหัสผ่านไปยังบัญชีเข้าสู่ระบบทั้งหมดของคุณและล็อคได้
ด้วยบริการเหล่านี้ คุณสามารถป้องกันอันตรายที่เกิดจากตัวสะกดและตัวสอดแนมทางไซเบอร์ต่อระบบและความเป็นส่วนตัวทางอินเทอร์เน็ตของคุณ การใช้ Advanced Identity Protector ยังช่วยคุณในการล้างข้อมูลที่ละเอียดอ่อนของคุณจากการลงทะเบียนของ Windows ซึ่งจะช่วยบันทึกรายละเอียดของคุณในกรณีที่มัลแวร์ใดๆ ที่ถูกแทรกผ่าน URL ที่พิมพ์ผิดพยายามที่จะละเมิดการควบคุมระบบและความปลอดภัยของคุณ
ผู้ใช้จำนวนมากมักจะติดต่อไซเบอร์สควอตเตอร์และไทโปสควอตเตอร์เหล่านี้เพื่อทำข้อตกลงสำหรับชื่อโดเมน เนื่องจากข้อตกลงดำเนินการผ่านการทำธุรกรรมออนไลน์ พวกเขาลงเอยด้วยการแบ่งปันรายละเอียดมากมายให้กับผู้ประสงค์ร้ายเหล่านี้โดยไม่รู้ตัว ซึ่งบางครั้งทำให้เกิดผลย้อนกลับและทำให้เกิดความกังวลเพิ่มเติมเกี่ยวกับการขโมยข้อมูลประจำตัวและการใช้ข้อมูลในทางที่ผิด
สิ่งสำคัญคือต้องรู้ถึงอันตรายที่เกี่ยวข้องกับการนั่งยองๆ บนอินเทอร์เน็ตและการพิมพ์ผิด เป็นการดีกว่าเสมอที่จะเลือกชื่ออื่นสำหรับแบรนด์ของคุณ หากเป็นธุรกิจที่มั่นคง ให้ลองเพิ่มตัวแก้ไขให้กับชื่อเว็บไซต์เพื่อเปลี่ยน URL แนวทางปฏิบัติเหล่านี้ดีกว่าการจ่ายเงินให้กับผู้ขายที่ไม่รู้จักซึ่งทำกำไรจากธุรกิจดังกล่าว โดยการใช้เครื่องมือและคำนึงถึงประเด็นบางอย่าง คุณจะสามารถป้องกันอันตรายเหล่านี้และกำจัดตัวเองจากความพยายามใดๆ ที่ละเมิดระบบและความปลอดภัยของเบราว์เซอร์ของคุณ
หากคุณเคยประสบปัญหาเนื่องจากการแฮ็กอินเทอร์เน็ตหรือพิมพ์ URL โปรดแจ้งให้เราทราบในส่วนความคิดเห็น เรายินดีอย่างยิ่งหากคุณแบ่งปันประสบการณ์การซื้อโดเมนใดๆ จากผู้บุกรุก และแจ้งให้เราทราบหากเคยสร้างปัญหาให้