タイポスクワッティング(たいぽすくわってぃんぐ)
最終更新:2026/4/27
タイポスクワッティングとは、意図的にURLのスペルミスを利用して、既存のウェブサイトに似た偽のウェブサイトを作成し、アクセスを誘導する行為である。
別名・同義語 スペルミススクワッティングURLハイジャック
ポイント
タイポスクワッティングは、ユーザーの入力ミスにつけ込む不正行為であり、フィッシング詐欺やマルウェア感染の温床となる可能性がある。企業やブランドの評判を損なうリスクも伴う。
タイポスクワッティングとは
タイポスクワッティング(typosquatting)は、ウェブサイトのURLと似たスペルのドメイン名を登録し、ユーザーが誤ってアクセスするのを期待する行為です。これは、ユーザーがURLをタイプする際にスペルミスを犯す可能性を利用したもので、悪意のある目的で行われることがあります。
タイポスクワッティングの手法
タイポスクワッティングには、以下のような手法があります。
- 単純なスペルミス: よくあるスペルミスを意図的に利用する(例: gooogle.com, amazoon.com)。
- 文字の入れ替え: 文字の順序を入れ替える(例: gogle.com, amzon.com)。
- 類似文字の使用: 視覚的に似た文字を使用する(例: 1とl, 0とO)。
- ドメイン拡張子の変更: 異なるドメイン拡張子を使用する(例: .com, .net, .org)。
タイポスクワッティングの目的
タイポスクワッティングの目的は様々ですが、主なものとしては以下のものが挙げられます。
- フィッシング詐欺: 偽のウェブサイトで個人情報やクレジットカード情報を盗む。
- マルウェア感染: マルウェアをダウンロードさせる。
- 広告収入の獲得: 偽のウェブサイトに広告を掲載し、広告収入を得る。
- ブランドの評判を損なう: 偽のウェブサイトで不適切なコンテンツを表示し、ブランドの評判を損なう。
タイポスクワッティングへの対策
タイポスクワッティングから身を守るためには、以下の対策が有効です。