Ненависть к Mitsubishi, троллинг Peta, каламбуры и развод на деньги: 7 интересных примеров киберсквоттинга
Что объединяет Microsoft, PETA, Mitsubishi, Wallmart, Facebook, Fox News и Business Insider? Они все стали жертвами киберсквоттинга. Что это такое и как компании от этого пострадали, читайте в статье.
Что такое киберсквоттинг
Это покупка с мошенническими целями доменного имени, которое идентично или максимально похоже на наименование зарегистрированного товарного знака. Владелец такого домена может распространять вредоносное ПО, привязывать к домену фишинговые сайты и тем самым портить репутацию бренда.
Подробнее разберем на конкретных примерах. Они взяты, переведены и адаптированы из статьи автора Medha Mehta с сайта sectigostore.com.
Microsoft vs Mikerowesoft
В 2003 году американский подросток Майк Роу купил домен mikerowesoft.com. Паренек подрабатывал программистом и хотел сделать сайт для продвижения услуг. Майку показалась прикольной идея добавить после своего имени слово “soft”, получилось очень похоже на Microsoft.
Компания каламбур не заценила и написала Майку письмо с требованием отказаться от домена, в ответ Роу попросил денежной компенсации. Microsoft предложили $10: ровно столько стоил домен, когда Майк его купил. Роу это сильно оскорбило и он ответил, что продаст домен за $10 000.
Действие переместилось в суд: Microsoft подали иск, обвиняя Майка в киберсквоттинге. Поднялась общественная шумиха, ведь Роу выбрал такой домен исключительно из-за забавной игры слов. Огласка в ходе судебных разбирательств позволила ему собрать $6000 донатов и оплатить адвоката. Посещаемость веб-страницы по злосчастному домену выросла до 250 000 посетителей в течение 12 часов, из-за чего сайт однажды даже рухнул.
Общественность осудила Microsoft и назвала это противостояние борьбой Давида с Голиафом. Но все закончилось благополучно: Майкл передал права собственности на домен в обмен на Xbox и дополнительную денежную компенсацию.
Неэтичный троллинг Peta
PETA (People for the Ethical Treatment of Animals) — это организация, которая выступает за веганство и этичное отношение к животным. Это некоммерческая организация, поэтому сайт peta.org имеет домен верхнего уровня (TLD) «.org».
Однако некто по имени Майкл Дауни купил домен peta.com, назвал его “People Eating Tasty Animals” и разместил на сайте контакты поставщиков свежего мяса.
Поскольку это противоречит ценностям PETA и порочит их имя, компания подала на Майкла в суд и выиграла дело, получив права на домен peta.com. Сейчас peta.com принадлежит PETA, и сайт перенаправляет посетителей сайта на peta.org.
Ненавистник Mitsubishi
Иногда киберсквоттеры покупают домены с названием бренда, который они ненавидят, и окончанием “sucks”. Например, Mitsubishisucks.com. Человек, который ненавидит Mitsubishi, создал этот сайт, чтобы поделиться всем, что, по его мнению, не так с этими авто.
Владелец сайта размещал диаграммы и графики, показывающие снижение продаж Mitsubishi, жалобы клиентов, случаи дискриминации на рабочем месте, проблемы безопасности и технические особенности машин, которые его бесят.
Сейчас, разумеется, сайт неактивен.
Amul: развод на деньги франчайзи и соискателей
Amul это одна из крупнейших индийских молочных компаний с оборотом более 5,28 млрд долларов. В 2018 году злоумышленники закупили домены:
- Amuldistributor.com
- Amulboard.com
- Amufran.org.in
- Amuldistributorindia.com
К ним были привязаны фишинговые сайты, а кроме того, мошенники:
- создали фиктивные банковские счета на имя компании;
- просили оплату с тех, кто хочет стать дистрибьютором или открыть магазин по франшизе;
- запустили мошенническую схему с наймом сотрудников якобы в Amul, требуя от кандидатов комиссию за подачу заявлений о приеме на работу.
История длилась 2 года с 2018 по 2020 год, пока Amul не выиграли суд и сайты не были заблокированы.
Wallmart, Wells fargo Bank, Facebook тоже не застрахованы
Американская компания Palo Alto Networks, занимающаяся киберберзопасностью, обнаружила следующие домены с мошеннической активностью:
- Walrmart44.com: распространял рекламное, шпионское ПО и вредоносные расширения браузера;
- Secure-wellsfargo.org: крал личную информацию пользователей, учетные данные и PIN-коды;
- Facebookwinners2020.com: предлагал получить приз или бесплатный продукт. Чтобы получить подарок, нужно было заполнить форму со своей личной информацией (имя, адрес электронной почты, номер телефона, дата рождения, доход и т. д.).
На графике ниже указаны другие популярные домены, к которым приложили руку киберсквоттеры в декабре 2019 года:
Похудение с Fox News
Fox News подала в суд на владельца доменов xofnews.com и foxnews-entertainment.com по обвинению в киберсквоттинге. Владелец веб-сайта создал поддельный новостной сайт Fox, используя оригинальное лого и скопировав стиль сайта.
На веб-ресурсе находилась статья, рассказывающая о чудодейственной добавке для похудения. В конце статьи располагалась ссылка на страницу оплаты. Пользователи верили, что сайт настоящий, и поэтому оформляли заказы. Ведь такой известный портал не будет рекламировать подделку или опасный БАД.
Business Insider и мозг Билла Гейтса
По веб-адресу foxworldnews.today открывался поддельный сайт Business Insider. На нем размещалась статья, в которой утверждалось, что Билл Гейтс регулярно пьет препарат Neuro Blast и это дает ему ясность ума и невероятную скорость работы мозга. Разумеется, никакой Neuro Blast Билл Гейтс не употребляет, но это не мешало людям кликать на ссылку оплаты и заказывать супер-БАД.
Добрая бонусная история с Google
29 сентября 2015 хакер Санмай Вед купил домен google.com за $12. Домен остался свободным на 1 минуту, Google не успели его продлить и покупка совершилась. Однако, еще через минуту регистратор понял, что домен у Google угнали, поэтому отменил операцию и вернул деньги на счет Санмая.
Сама компания доплатила хакеру $6006,13 в благодарность за то, что он нашел уязвимость. Деньги Вед перевел на счет индийской благотворительной организации The Art of Living India, а Google, узнав об этом, удвоили сумму вознаграждения.
К сожалению, редко получаются добрые истории, как с Google. Защитить свои права компания может через суд, но не всегда это получается. Поэтому важно правильно регистрировать товарный знак и следить за временем продления домена. Иначе случится факап, который может затянуться на годы, как у компании Amul.
А еще больше интересных историй об интернет-маркетинге, сайтах и около-айти темах вы можете найти здесь в моем аккаунте на vc.ru :)