Тайпсквоттинг
В Web2 сильно распространён такой вид кибермошенничества как тайпсквоттинг - регистрация доменных имён, близких по написанию с адресами популярных сайтов в расчёте на ошибку части пользователей.
Цель — перенаправить невнимательных пользователей на фишинговые ресурсы для кражи данных, показа рекламы или распространения вредоносных программ.
При близости к очень популярным доменам тайпосквоттер может собрать на своём сайте достаточно большой процент «промахнувшихся» посетителей и заработать за счёт показа рекламы. Или, если пользователь собрался ввести логин и пароль на оригинальном сайте, а ввёл их на подложном, то тайпосквоттер-злоумышленник может получить эти данные для дальнейшего несанкционированного доступа к чужой информации.
Web3 также унаследует тайпсквоттинг и тут потери юзеров будут существенно более серьёзными, т.к. в Web3 авторизация идёт через кошелёк юзера и если вы подключились по своей невнимательности на фишинговом сайте, то вы гарантировано потеряете свои средства.
Особую опасность представляют новые версии кошельков W5, которые поддерживают массовую отправку транзакций, позволяя объединить до 255 операций (вместо 4 операций в более ранних версиях V3-V4) в одну подписываемую транзакцию.
Смарт-контракт моментально выведет все средства, если получит доступ к вашему кошельку.
Если вы перешли на новую версию кошелька W5, то обязательно настройте двухфакторную аутентификацию 2FA.
Также тайпсквоттинг представляет проблемы для невнимательных покупателей и домейнеров, которые не проверяют внимательно правильное написание и торопятся с покупкой, видя низкие цены на подобные домены.
Хорошим примером сейчас является просроченный домен opensourse.ton, где на повторном аукционе уже приняло участие 3 человека.
Правильное же написание opensourCe
Будьте внимательны! Web3 не прощает ошибок и потерять всё можно очень быстро 🧨
Post #1075
303
Forwarded from Дневник Домейнера .ton (domainer.ton)

- 👍 5