域名仿冒抢注(Typosquatting)是一种利用用户键盘输入错误进行网络欺诈的攻击手法。攻击者预先注册与知名网站域名在拼写上极为相似的仿冒域名,当用户在浏览器地址栏手动输入 URL 时发生常见的打字错误,就会被自动引导到攻击者控制的恶意网站上,可能遭遇钓鱼欺诈、恶意软件下载或广告欺诈等威胁。这种攻击也被称为 URL 劫持或域名仿冒。 攻击者常用的域名仿冒手法种类繁多且不断演化:视觉相似字符替换(如用大写字母 I 替代小写字母 l,用数字 0 替代字母 O)、常见字母遗漏(gogle.com)、相邻键位误触(googke.com)、字母顺序调换(googel.com)、多余字母重复(gooogle.com)、使用不同的顶级域名后缀(google.co 替代 google.com)、以及利用 IDN 国际化域名的同形异义字进行视觉欺骗。 短链接服务在域名仿冒攻击中面临双重安全风险:一方面,攻击者可能注册与主流短链接服务域名高度相似的仿冒域名(如 blt.ly 仿冒 bit.ly、tinyur1.com 仿冒 tinyurl.com)来截获用户因输入错误而产生的误导流量;另一方面,攻击者可能利用合法的短链接服务创建指向仿冒钓鱼网站的短链接,借助短链接的 URL 遮蔽特性掩盖恶意目标 URL 中明显可疑的域名特征。 综合防御策略应包括:短链接服务商应主动注册自身品牌域名的常见拼写变体和视觉相似域名,并将这些域名统一重定向到正确的官方地址;对用户提交的目标 URL 实施自动化的仿冒域名检测算法(计算与知名域名的编辑距离和视觉相似度);维护并持续更新已知仿冒域名和恶意域名的黑名单数据库;在短链接预览页面清晰完整地显示目标域名供用户在跳转前自行确认判断。
域名抢注
注册与知名域名相似的拼写错误域名,用于钓鱼或广告收入的攻击手法。与短链接结合时危害加剧。
2026年1月6日 · 约 1 分钟阅读
安全
这篇文章对您有帮助吗?
相关术语
相关文章
识别和防范利用短链接的钓鱼诈骗
基于 APWG 2023 年数据,解说利用短链接的钓鱼诈骗的 5 种具体手法,以及通过预览功能、2FA、邮件头分析等实践性防御策略。
短链接安全指南 - 安全使用的最佳实践
基于 OWASP 重定向漏洞指南解说短链接的安全对策。涵盖钓鱼攻击模式和 CSP 头的关系。
如何识别可疑的 URL - 不被骗的 5 个检查要点
面向新手通俗讲解如何防范钓鱼诈骗和可疑链接,保护自己的个人信息安全。从 https 的锁标志含义、域名从右往左读的实用规则、安全检查短链接的具体方法,到如何应对社交媒体上收到的可疑链接,介绍 5 个马上就能用的实用检查要点。学会这些技巧,上网更安心,也可以教给身边的朋友和家人。
想要创建短链接吗?
免费缩短网址