Kort fortalt:
Én enkelt tastefejl kan sende dine kunder lige i armene på en svindler, så lad os beskytte dit domæne mod typosquatting.
I 2018 endte browsere på svindelsider som itunes.cm og espn.cm 12 millioner gange, blot fordi nogen glemte et bogstav. I 2016 oplevede Netflix- og Citibank-kunder det samme problem med .om-tastefejl. Ét enkelt manglende tegn sendte dem lige i armene på angribere.
Dette er typosquatting, og det er mere farligt, end det ser ud til. Her er, hvordan det fungerer, hvorfor det betyder noget for dit brand, og hvad du kan gøre ved det. Du kan også få en analyse af din domæneportefølje for at se, om nogen driver typosquatting med dit brand, lige her.

Hvad er typosquatting?
Typosquatting betyder at registrere domæner, der ligner velkendte webadresser næsten til forveksling. Svindlere er afhængige af tastefejl, stavefejl eller den forkerte domæneendelse for at omdirigere trafik i deres retning. Skriv itunes.cm i stedet for itunes.com, og du lander på en svindlers side, uden overhovedet at bemærke det.
Typosquatting kaldes også URL-kapring eller brandjacking. Det afhænger fuldstændig af menneskelige fejl. Skriv et domænenavn forkert og opdag ikke fejlen, og du ender et sted, du aldrig havde til hensigt at besøge. Den trafik, der skulle være gået til det rigtige brand, går i stedet til svindleren.
Den første store typosquatting-sag ramte internationale overskrifter i 2006 og var rettet mod Google. Svindlere registrerede foogle.com, hoogle.com og voogle.com, i tillid til at F, H og V alle sidder lige ved siden af G på et tastatur. Virksomheder som Apple og Google har siden slået igen ved at registrere deres egne almindelige tastefejl-domæner og bruge ICANN-tjenester, der er bygget netop til dette problem.
Almindelige typer af typosquatting
Typosquatting antager flere former. Eksemplerne nedenfor er fiktive, men mønstrene er virkelige.
Simple tastefejl sker konstant, især hos folk, der skriver hurtigt eller stoler på autokorrektur. Apple.com kan let blive til aple.com eller appöe.com.
Stavefejl skyldes ægte forvirring snarere end sjuskeri. Nogen, der er usikker på, hvordan Apple staves, kunne finde på at skrive appel.com. Den samme logik forklarer salando.com i stedet for zalando.com, eller addidas.com i stedet for adidas.com.
Forkerte domæneendelser bliver mere almindelige, efterhånden som nye topdomæner bliver ved med at dukke op. Apple.online eller apple.live kunne gå for det rigtige. Den hyppigste variant erstatter .com med .co og fanger alle, der glemmer det sidste bogstav.
Alternative stavemåder snubler også folk, især på tværs af sprog. Photografie.com i stedet for fotografie.com er et godt eksempel.
Domæner med bindestreg fungerer ved at tilføje eller fjerne en bindestreg. Under Tysklands valg i 2013 landede besøgende, der skrev angelamerkel.de uden bindestreg, kortvarigt på et konkurrerende partis side i stedet for kanslerens egen.
Supplerede brand-domæner tilføjer ekstra ord til et rigtigt brandnavn. Apple-onlineshop.com lyder legitimt, men har intet med Apple at gøre. Sådanne sider skubber som regel annoncer eller malware.
Foranstillede www-fejl opstår, når nogen skriver wwwapple.com uden punktummet. Det ligner en lille fejl, men det er nok til at sende trafik hen, hvor den ikke bør havne.
Hvorfor typosquatting er farligt
Ingen registrerer et tastefejl-domæne ved en fejl. Disse sider findes for at tjene penge, som regel på andres bekostning.
Brugere risikerer at blive udsat for malware, som set i Google-sagen fra 2006, hvor besøgende blev serveret ondsindede downloads. Brandindehavere mister trafik, indtægter og ofte deres omdømme med i købet.
Typosquattere forfølger som regel et af nogle få mål. Phishingsider indsamler personlige data, fra e-mailadresser til kreditkortnumre, ofte gennem en næsten perfekt kopi af den rigtige hjemmeside. Domæneparkering går ud på at opkøbe tastefejl-domæner udelukkende for at videresælge dem til brandindehaveren med en stejl fortjeneste. Produktforfalskning bruger en overbevisende falsk side til at sælge kopivarer. Trafikudnyttelse låner blot et genkendeligt navn til at promovere urelaterede produkter eller tilbud.

Typosquatting vs. cybersquatting: hvad er forskellen?
De to begreber bruges ofte i flæng, men de er ikke det samme. Typosquatting bygger på stavefejl og tastefejl. Cybersquatting er bredere: det dækker registrering eller brug af et domænenavn, du ikke har nogen juridisk ret til, uanset om det er en tastefejl eller ej.
Hvad er cybersquatting?
Cybersquatting betyder at registrere domæner, der indeholder beskyttede udtryk, brandnavne, produktnavne, virksomhedsnavne eller endda navnene på kendte personer, uden nogen legitim ret til dem.
Cybersquattere forsøger typisk at sælge disse domæner tilbage til den retmæssige ejer til opskruede priser. Da det næsten intet koster at registrere et domæne, og virksomheder ofte er villige til at betale tusindvis for at få det tilbage, er incitamentet indlysende.
Hvor udtrykket “cybersquatting” kommer fra
“Squatter” går tilbage til 1788 og beskrev nogen, der besatte en ejendom, de ikke havde nogen ret til, og betalte ingen husleje. Internetversionen følger samme idé: nogen, der besidder et domæne, de ikke har nogen legitim ret til.
En af de tidligste retssager var Avery Dennison Corporation mod Jerry Sumpton i 1998. Sumpton havde registreret avery.net og dennison.net, der matchede Avery Dennisons egne brands, sammen med omkring 12.000 andre domæner. Dommeren beskrev de sagsøgte ligeud: de brugte ikke selv domænerne, men beholdt dem blot for at blokere de reelle varemærkeindehavere og profitere ved at sælge dem tilbage til opskruede priser.
Virkelige eksempler på typosquatting og cybersquatting
Pinterest slog til mod en kinesisk cybersquatter, der havde registreret pinterests.com og pinterest.de, kopierede Pinterests logo og drev siderne udelukkende som annonceplads. Pinterest vandt sagen, selvom håndhævelse i Kina forbliver sværere end i USA.
Donald Trump stod over for en anden version af problemet i 2007, da et selskab ved navn Web-Adviso registrerede TrumpIndia, TrumpBeijing, TrumpAbuDhabi og TrumpMumbai, efter at Trump Organization havde annonceret hotelplaner i Indien. Siderne indeholdt parodiindhold. Et WIPO-panel beordrede Web-Adviso til at betale 32.000 dollar og udlevere alle fire domæner, idet det blev fastslået, at kombinationen af et brandnavn med en lokation stadig udgjorde en klar krænkelse.
De reelle omkostninger ved disse krænkelser
FairWind Partners’ rapport fra 2016, “Cyber Monday 2016: Typosquatting – A Threat to Brands and Consumers”, satte værdien af trafik omdirigeret til tastefejl-domæner til over 50 millioner dollar. Det tal medregner end ikke skaden på omdømme eller kundetillid, som er langt sværere at måle.
Næsten en tredjedel af alle cybersquatting-sager involverer bank-, mode- eller IT- og internetvirksomheder. Nye endelser som .STORE, .SITE og .ONLINE tegner sig nu for over 12 % af tvisterne. I 2017 førte USA verden i WIPO-sager med stor margin og indgav 920 klager, foran Frankrig, Storbritannien, Tyskland og Schweiz.

Hvordan vi som internetbrugere kan forebygge typosquatting
Vi kan også selv gøre en hel del som almindelige internetbrugere for at minimere virkningen af typosquatting. Den sikreste vane er at søge efter et websted i stedet for at skrive URL’en direkte i din browser. Når du har bekræftet, at du er på det rigtige websted, skal du gemme det som bogmærke og bruge det bogmærke fremover i stedet for at skrive adressen igen. Hvis du generelt er bekymret for tastefejl, kan stemmekommandoer hjælpe dig med helt at springe tastaturet over.
Derudover bør du behandle links med en vis forsigtighed. Undgå at klikke på noget fra en kilde, du ikke stoler fuldt ud på, og undlad at åbne vedhæftede filer, der virker bare en smule mistænkelige. At have antivirussoftware kørende i baggrunden tilføjer endnu et lag beskyttelse, hvis en tastefejl alligevel skulle glide igennem.
Sådan kan brands forebygge typosquatting
Registrer de oplagte tastefejl-varianter af dit eget domæne, og omdiriger dem til det korrekte websted. Sørg for andre relevante endelser ud over din landekode, herunder .com, .shop eller .web. Registrer alternative stavemåder samt både bindestregs- og ikke-bindestregsversioner af dit domæne. Tilføj anti-spoofing-teknologi og sikre e-mailgateways. Advar kunder om phishingrisici, og bekræft dine officielle sociale medier-konti offentligt. Sikr dit websted med SSL, og tilføj tillidssignaler, der forsikrer besøgende om, at de er det rette sted.
Registrering hos Trademark Clearinghouse og brug af ICANN’s Trademark Registry Exchange (TREx) blokerer uautoriserede registreringer under og efter sunrise-perioden. Tilføjelse af dit brand til Donuts’ Domains Protected Marks List udvider den beskyttelse på tværs af mere end 200 nye TLD’er.
Sådan hjælper EBRAND med at beskytte dit brand mod typosquatting
EBRAND håndterer varemærkeregistrering hos ICANN samt tilmelding til TREx og DPML. Vores domæneovervågningsværktøj sporer over 1.000 topdomæner verden over og flager overtrædelser, efterhånden som de sker, så vi kan vurdere dem og forfølge juridiske skridt, når det er nødvendigt. Vi hjælper også brandindehavere med at opbygge domæneporteføljer, der er modstandsdygtige over for typosquattere, og med at registrere de domæner, der betyder mest. Læs mere om, hvordan domæneovervågning kan hjælpe din virksomhed, lige her.