Artikel top billede

Sådan jager domænehajer

Domænehajer jager på en bestemt facon, fortæller sikkerhedsekspert, der selv har været angrebet.

Læs også:
Kinesisk domænehaj nupper danske Google-domæne

Her er Googles reaktion på angreb fra domænehaj

Google kæmper indædt for danske domæner

Domænehajer findes i forskellige arter. En særlig art kaldes typo squatting, hvor nøje udvalgte domæner købes.

"Generelt er formålet med disse domæner at ligge så tæt op af et populært domæne, at folk ved en tastefejl eller ved at stave forkert lander på en sådan side," fortæller sikkerhedsekspert Peter Kruse fra CSIS.

Derved får banditterne trafik til siden, som så indeholder massevis af reklamer - ofte med relevante ord, der matcher, hvad man forsøgte at finde frem til. Og hvis brugeren klikker på disse links, eksempelvis via BING, Yahoo eller Google ads eller bannere, så opnår indehaveren en provision, forklarer han.

"Det er således en god forretning at lave typo squatting, da man med garanti får trafik i butikken," siger Peter Kruse.

Lever i mange lande

I denne kategori finder man også domænehajer, der registrerer danske domæner, som eksempelvis igoogle.dk eller domæner under andre toplevel-domæner.

"Det er ikke kun .dk som er udsat for dette fænomen," fortæller Peter Kruse.

Stort set alle toplevel-domæner, hvor der findes interessante domæner med stor trafik oplever dette, forklarer han.

Ekspert blev angrebet

Også domæner, der er blevet forladt af sin ejer, kan kapres for at score trafikken.

"Jeg oplevede selv, at et domæne, som jeg engang ejede (krusesecurity.dk, red.), blev overtaget af domænehajer. De anvendte mit domæne til at tiltrække sig trafik."

"Igennem tiden havde jeg publiceret massevis af artikler og andet indhold på mit domæne. Søgte du på det indhold ved en simpel Google-søgning, pegede det på websiden, som i mellemtiden var endt i hænderne på disse reklame-banditter," siger Peter Kruse.

Og det er ikke ualmindeligt, at domæner, som ikke fornys, og som tiltrækker en anselig trafik, opkøbes af disse banditter, forklarer Peter Kruse.

På den måde får de en platform, som de kan anvende til at trække gæster ind i reklamebutikken, lyder det fra sikkerhedseksperten.

Færre end tidligere i Danmark

Dog tyder meget på, at domænehajerne om ikke er ved at uddø herhjemme så i hvert fald er blevet færre.

"Herhjemme har DK Hostmaster oppet indsatsen mod domænehajer, og det har tydeligvis båret frugt," fortæller Peter Kruse.

Han vurderer, at der har været en nedgang i typo squatting-domæner i 2011 sammenlignet med både 2009 og 2010.

Læs også:
Kinesisk domænehaj nupper danske Google-domæne

Her er Googles reaktion på angreb fra domænehaj

Google kæmper indædt for danske domæner




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
EA Excellence Day

Hvad er det, der gør it-arkitektens rolle så vigtig? Og hvad er det for udfordringer inden for områder som cloud, netværk og datacentre, som fylder hos nogle af landets bedste it-arkitekter lige nu? Det kan du her høre mere om og blive inspireret af på denne konference, hvor du også får lejlighed til at drøfte dette med ligesindede.

23. april 2024 | Læs mere


AI Business Excellence Day – sådan folder du mulighederne ud

Mange danske virksomheder har eksperimenteret med AI-projekter af begrænset omfang, men kun de færreste har for alvor udforsket mulighederne i storskala. Det gør vi her! Du vil blandt andet få mulighed for at se eksempler på, hvordan AI kan anvendes som accelerator i storskala og skubber til grænserne for, hvordan det er muligt at integrere teknologien, så potentialet for alvor foldes ud.

24. april 2024 | Læs mere


Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere