Artikel top billede

Sådan jager domænehajer

Domænehajer jager på en bestemt facon, fortæller sikkerhedsekspert, der selv har været angrebet.

Læs også:
Kinesisk domænehaj nupper danske Google-domæne

Her er Googles reaktion på angreb fra domænehaj

Google kæmper indædt for danske domæner

Domænehajer findes i forskellige arter. En særlig art kaldes typo squatting, hvor nøje udvalgte domæner købes.

"Generelt er formålet med disse domæner at ligge så tæt op af et populært domæne, at folk ved en tastefejl eller ved at stave forkert lander på en sådan side," fortæller sikkerhedsekspert Peter Kruse fra CSIS.

Derved får banditterne trafik til siden, som så indeholder massevis af reklamer - ofte med relevante ord, der matcher, hvad man forsøgte at finde frem til. Og hvis brugeren klikker på disse links, eksempelvis via BING, Yahoo eller Google ads eller bannere, så opnår indehaveren en provision, forklarer han.

"Det er således en god forretning at lave typo squatting, da man med garanti får trafik i butikken," siger Peter Kruse.

Lever i mange lande

I denne kategori finder man også domænehajer, der registrerer danske domæner, som eksempelvis igoogle.dk eller domæner under andre toplevel-domæner.

"Det er ikke kun .dk som er udsat for dette fænomen," fortæller Peter Kruse.

Stort set alle toplevel-domæner, hvor der findes interessante domæner med stor trafik oplever dette, forklarer han.

Ekspert blev angrebet

Også domæner, der er blevet forladt af sin ejer, kan kapres for at score trafikken.

"Jeg oplevede selv, at et domæne, som jeg engang ejede (krusesecurity.dk, red.), blev overtaget af domænehajer. De anvendte mit domæne til at tiltrække sig trafik."

"Igennem tiden havde jeg publiceret massevis af artikler og andet indhold på mit domæne. Søgte du på det indhold ved en simpel Google-søgning, pegede det på websiden, som i mellemtiden var endt i hænderne på disse reklame-banditter," siger Peter Kruse.

Og det er ikke ualmindeligt, at domæner, som ikke fornys, og som tiltrækker en anselig trafik, opkøbes af disse banditter, forklarer Peter Kruse.

På den måde får de en platform, som de kan anvende til at trække gæster ind i reklamebutikken, lyder det fra sikkerhedseksperten.

Færre end tidligere i Danmark

Dog tyder meget på, at domænehajerne om ikke er ved at uddø herhjemme så i hvert fald er blevet færre.

"Herhjemme har DK Hostmaster oppet indsatsen mod domænehajer, og det har tydeligvis båret frugt," fortæller Peter Kruse.

Han vurderer, at der har været en nedgang i typo squatting-domæner i 2011 sammenlignet med både 2009 og 2010.

Læs også:
Kinesisk domænehaj nupper danske Google-domæne

Her er Googles reaktion på angreb fra domænehaj

Google kæmper indædt for danske domæner




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Bliv klar til AI Act: Det vil påvirke både din udvikling, drift og organisation

Fordelene ved at anvende kunstig intelligens bliver stadig mere udtalte, og både som virksomhed og myndighed er det i stigende grad uholdbart ikke at udforske mulighederne. Men der er også risici forbundet på den nye teknologi, og på dette formiddagsseminar ser vi på, hvordan verdens første regulatoriske kompleks – EUs kommende AI Act – adresserer behovet for en etisk, ansvarlig og kontrolleret anvendelse af AI.

20. august 2024 | Læs mere


Det Digitale Produktpas

Kom med og hør om, hvordan du kommer i gang med at sikre din virksomhed er klar til Det Digitale Produktpas. Vi sætter fokus på, hvordan du bliver klædt på til at få styr og struktur på dine data, samt hvilke krav du skal sætte til dine leverandører og andre i din værdikæde, for at sikre den nødvendige information er tilgængelig.

21. august 2024 | Læs mere


Cyber Security Summit 2024

På Cyber Security Summit får du indsigt i det aktuelle trusselslandskab, overblikket over de nyeste værktøjer og trends indenfor sikkerhedsløsninger, indsigt i de relevante rammeværktøjer og krav samt de bedste løsninger og værktøjer til at sikre effektiv drift og høj compliance.

27. august 2024 | Læs mere