Artikelen
- Antivirus
- API- en mobiele app-pentest
- API-beveiliging
- Applicatiepentest
- Auditpentest
- AVG
- Back-up
- Begrip: CISO
- Bewaartermijn
- Bijlages
- Black hat hacker
- Blacklisting
- Botnet
- Bots
- Brute force
- Bufferoverflow
- Business continuity plan (bcp)
- Chief Operational Security Officer (COSO)
- CISM
- Cloud
- Computer virus
- Computerworm
- Credentials
- CVE: Common Vulnerabilities and Exposures
- CVSS: Common Vulnerability Scoring System
- Cybercrimineel
- Cybersecurity
- Cybersecurity Risk Assessment
- Datalek
- DDos aanval
- De Holmes Community Blacklist
- Discovery scan bij vulnerability scan
- DKIM
- DMARC
- Domein reputatie
- Due diligence
- Encryptie
- Firewall
- Functionaris van gegevensbescherming
- Grey hat hacker
- Hack apparatuur
- Hacken
- Hacker
- Hardware pentest
- Het begrip phishing
- Het gebruik van wachtwoorden
- Hoax
- Informatiebeveiliging definitie
- Information Security Officer (ISO)
- IT-Beveiliging
- Key risk
- Malware wat is het en welke soorten zijn er (2024).
- Netwerk betekenis
- Netwerk pentest
- Netwerk segmentatie
- OSINT- Open Source Intelligence
- OWASP
- Pash the Hash
- Pentest rapport
- Persoonsgegevens
- Scan updates bij vulnerability scan
- Scareware
- Security Control
- Security maturity: Waarom je het nodig hebt en hoe je het kunt bereiken.
- Security officer as a service
- Server
- Sim-swapping
- Skimmen
- SPF
- Spyware
- Steganografie
- Technische mail check
- Tweestapsverificatie
- Typosquatting
- Wat is een cyberaanval?
- Wat is een domein?
- Wat is Identity and Access Management (IAM)?
- Wat is spear phishing?
- Wat is tailgating?
- White hat hacker
- Whitelisting
- Zero-day (0-day)
Typosquatting
Typosquatting is een vorm van cybercrime waarbij gebruik wordt gemaakt van menselijke fouten. Bij Typosquatting zorgt de cybercrimineel ervoor dat het domeinnaam heel veel op het echte domeinnaam lijkt. Echter zit er een kleine typefout in die gemakkelijk gemaakt kan worden. Wanneer je als gebruiker dan de site opzoekt kom je niet op de site die je zoekt maar op een malafide site van de cybercrimineel.
Hoe kom je terecht op een malafide site door typosquatting?
- Door een fout die jezelf maakt. Bijvoorbeeld je bent op zoek naar de AIVD echter typ je per ongeluk AlVD in. Zoals je ziet zie je het haast niet, echter is de eerste vorm in het klein aivd en de tweede aLvd. Door alleen je shift los te laten en twee toetsen op te schuiven kom je op een totaal andere site terecht.
- Een andere manier die je vaak terug ziet komen is foute domeinnamen in phishingmails, zoals het voorbeeld hieronder:
De verschillende soorten typosquatting
- Standaard typefouten zoals het overslaan of verwisselen van bepaalde letters in het domeinnaam;
- Een ander soort top level domein: .tv, .org, .ni;
- Zoals in het voorbeeld hierboven worden er tekens die er niet tussen horen geplaatst: @microsoft-teams.nl;
- Het gebruiken van synoniemen: www.hondenopas.nl kan www.hondenopvang.nl worden.
Hoe kan je typosquatting voorkomen?
Je kan de domeinnaam opzoeken op: dns twister en controleren of de site daadwerkelijk overeenkomt met hetgeen dat je zoekt. Mocht het nu via de mail binnenkomen kan je gemakkelijk gebruik maken van de Security Coach plug-in. Op deze manier controleer je gemakkelijk elke mail die er binnenkomt in je Outlook inbox.