2000 এর দশকের গোড়ার দিকে, একটি খুব ব্যাপক কম্পিউটার প্রতারণার কৌশল ছিল "টাইপোসক্যাটিং" ("স্কোয়াটিং থেকে", অবৈধ দখল, এবং "টাইপো", টাইপিং ত্রুটি), অর্থাৎ ব্যবহারকারীর URL-এর একটি পুনঃনির্দেশ একটি ভিন্ন সাইটে যা তিনি পৌঁছাতে চেয়েছিলেন। ব্রাউজারে একটি ইন্টারনেট ঠিকানা টাইপ করার সময় একটি টাইপো করা হয়েছিল এবং আমাদেরকে পরিবহন করা হয়েছিল - নিজেরা সত্ত্বেও - কম্পিউটার ভাইরাস বা অন্যান্য ধরণের ডিজিটাল সংক্রমণ ধারণকারী সাইটে। সাইবার অপরাধীরা দুর্ভাগ্যজনক লোকদের প্রতারণা করার জন্য cvorriere.it refublica.it বা yuotube.com-এর মতো ডোমেনগুলি নিবন্ধিত করে যে তারা এমন পৃষ্ঠাগুলিতে ছিল যেগুলি তারা খুঁজে পাওয়ার আশা করেছিল, তবে যেগুলি ম্যালওয়্যার টিকা দিতে বা এর অফিসিয়াল আপডেটের ছদ্মবেশে স্ক্রিপ্ট ডাউনলোড করতে প্রস্তুত ছিল। অথবা সেই কম্পোনেন্ট সফটওয়্যার। সময়ের সাথে সাথে, জড়িত সংস্থাগুলি দ্বারা ব্যবস্থা নেওয়া হয়েছিল যারা, কোন দায়িত্ব না থাকা সত্ত্বেও, যারা তাদের ব্র্যান্ড বা সংবাদপত্রের নামের মতো এই ডোমেনগুলি নিবন্ধিত করেছিল তাদের বিরুদ্ধে ব্যবস্থা নিয়েছে৷ এটি সর্বদা একই ব্যক্তি ছিলেন যিনি এই সমস্ত ডোমেন নামগুলি দখল করেছিলেন: তার নাম ছিল "আলেকসেজ বোজারভস" এবং সার্ভারগুলিকে জীবিত রাখার জন্য দায়ী সংস্থাটিকে "প্রোল্যাট" বলা হত, যা জার্মানিতে অবস্থিত (পরে লাটভিয়ায় স্থানান্তরিত হয়েছিল)। সংস্থাটি ব্যক্তিগত কোম্পানি এবং সংবাদপত্র যেমন আলিটালিয়া, টিসকালি, লিবেরো, লা গাজেটা ডেলো স্পোর্ট, প্যাগিন বিয়াঞ্চ, ট্রেনিটালিয়া, এনেল এবং এমনকি গুগলকে লক্ষ্য করে (নথিভুক্ত নকল ডোমেনটি ছিল "গগল", দৃশ্যত বিভ্রান্ত করা খুব সহজ)।
Typosquatting শুধুমাত্র টাইপিং ত্রুটি শোষণ করে না, কিন্তু এছাড়াও - উদাহরণস্বরূপ - একটি ভিন্ন "শীর্ষ স্তরের ডোমেন" ব্যবহার (পিরিয়ডের পরে ডোমেনের চূড়ান্ত অংশ)। একটি স্ট্রাইকিং মামলা ছিল যে হোয়াইটহাউস.com whitehouse.gov-এর পরিবর্তে, মূলত আমেরিকান সরকারের নীতিগুলি সম্পর্কে সেন্সরবিহীন আলোচনায় জড়িত থাকার জন্য একটি সাইট হিসাবে তৈরি করা হয়েছিল, তারপর এটিকে আরও লাভজনক করতে প্রাপ্তবয়স্কদের সামগ্রী দিয়ে সমৃদ্ধ করা হয়েছে৷ উদ্দেশ্য নিয়ে একটি প্রতারণা অবশ্যই ভাইরাসের ইনোকুলেশন থেকে ভিন্ন, কিন্তু তারপরও অন্য উদ্দেশ্যের উদ্দেশ্যে একটি ডিজিটাল জায়গার একটি অপমানজনক দখল। প্রকৃতপক্ষে, এটি অবৈধ ছিল না - যেমনটি আজ নয় - এমন একটি ডোমেন নাম নিবন্ধন করা যা উপলব্ধ এবং সরাসরি কোনও ব্যক্তি বা সংস্থার নামের সাথে যুক্ত নয়৷ সমস্ত সম্ভাব্য টাইপিং ত্রুটিগুলি সম্পূর্ণরূপে ঢেকে রাখার এবং এর পরিবর্তে ডাউনলোডের জন্য প্রস্তুত দূষিত সফ্টওয়্যার প্রস্তুত করার ধারণাটি বৈধতা এবং অপরাধের সীমানায় নিহিত রয়েছে৷
আজ অবধি, টাইপোসক্যাটিং ফ্যাশনের বাইরে চলে গেছে বলে মনে হচ্ছে, বা বরং: অপরাধীরা তাদের পূর্বের মতো ক্রিয়াকলাপে রূপান্তর করার উপযুক্ত বলে মনে করেছে, তবে আরও লাভজনক এবং এমনকি কম সন্দেহজনক। টাইপো সহ ডোমেন নাম নিবন্ধন করার পরিবর্তে, আমরা প্রকৃত নামগুলি চুরি না করে নিবন্ধন করার চেষ্টা করি, কিন্তু উদাহরণ স্বরূপ, মূল নামের বিভিন্ন অবনমন, কোন প্রকার ভুল বোঝাবুঝি ছাড়াই গ্রহণ করি। কৌশল ভিন্ন: এক শোষিত হয় বিস্মৃতি ডোমেইন নাম পুনর্নবীকরণের জন্য দায়ী যারা, তারা ক্রয় করা হয় স্থানীয় পতন ভিন্ন (.it, .eu, .es, .de, .fr), বহুবচন ডোমেইন বা সাথে ড্যাশ যৌগিক শব্দগুলির মধ্যে (বা ছাড়া, যদি এটি মূল ডোমেনে উপস্থিত থাকে) এবং তারপরে সঠিক মালিকের কাছে সেগুলি পুনরায় বিক্রি করার চেষ্টা করা হয়। পরাও খুব জনপ্রিয় ডোমেইন সর্বোচ্চ দরদাতা নিলাম করা হয় বিশেষভাবে তৈরি করা একটি সাইটের মাধ্যমে, উদ্ধৃতি সহ সম্পূর্ণ, কমবেশি জাল। এই ধরনের কার্যকলাপ যে খুব অনুরূপ cybersquatting, অর্থাৎ অন্যদের বাণিজ্যিক ব্র্যান্ড বা বিখ্যাত ব্যক্তিদের নামের সাথে সঙ্গতিপূর্ণ ডোমেইন নামগুলিকে মালিকানা হস্তান্তরের উপর লাভ বা ক্ষতি করার জন্য, যারা এটি ব্যবহার করতে পারে না, পার্থক্যের সাথে, প্রথম ক্ষেত্রে, নামের মালিকদের ইতিমধ্যেই তাদের নিজস্ব ইন্টারনেট ডোমেইন এবং একটি কার্যকরী ওয়েবসাইট রয়েছে।
যাইহোক, এখন পর্যন্ত যদি ক্ষতিগ্রস্তরা সবসময় চেইনের দুর্বল লিঙ্ক হয়ে থাকে, যেমন অমনোযোগী ব্যবহারকারী, অলস, যারা আইটি সিস্টেমগুলি সঠিকভাবে কীভাবে কাজ করে তা না জেনে যারা ব্যবহার করে, এখন - প্রায় 20 বছর পরে - টাইপোস্ক্যাটিং দাবি করার সিদ্ধান্ত নিয়েছে এমনকি সবচেয়ে বুদ্ধিমান এবং বিশেষজ্ঞ ব্যবহারকারীদের মধ্যেও শিকার, যেমন ডেভেলপার। প্রকৃতপক্ষে, ফেব্রুয়ারির শেষে, "পালো অল্টো নেটওয়ার্কস" কোম্পানির "ইউনিট 42" সাইবার নিরাপত্তা বিশেষজ্ঞদের গ্রুপ ট্রোজান ভাইরাস (ট্রোজান হর্স) এর একটি নতুন রূপ শনাক্ত করেছে।বাইফ্রস্টকেযা এখন সিস্টেমকে প্রভাবিত করে লিনাক্স, কুখ্যাতভাবে পেশাদারদের দ্বারা সবচেয়ে বেশি ব্যবহৃত হয়। এই ট্রোজানের নতুন সংস্করণ, "ব্রিফোজ“, download.vmfare.com ডোমেন ব্যবহার করে (যা তাইওয়ানের একটি সার্ভারের দিকে নির্দেশ করে), বৈধ একটি download.vmware.com-এর মতোই (ভিএমওয়্যার হল ডেল টেকনোলজিসে একীভূত একটি কোম্পানি যা মেশিন ভার্চুয়াল তৈরির জন্য সফ্টওয়্যার তৈরি করে) . সংবাদটি বিফ্রস্টকে একটি নেতিবাচক রেকর্ড দেয়, যেহেতু - 2004 সালে প্রথমবারের মতো সনাক্ত করা হয়েছিল - এটি বর্তমানে সবচেয়ে দীর্ঘস্থায়ী "রিমোট অ্যাক্সেস ট্রোজান" (ইঁদুর) এর মধ্যে একটি। সংক্রমণের পরে, ভাইরাস শিকার সম্পর্কে সংবেদনশীল তথ্য সংগ্রহের অনুমতি দেয়: হোস্টনাম এবং আইপি ঠিকানার মতো ডেটা। উপরন্তু, প্রভাবিত ডিভাইসে কোড চালানো সম্ভব।
ক্রসহেয়ারে ডেভেলপারদের সাথে আবার টাইপোসক্যাটিং-এর প্রত্যাবর্তন সম্পর্কে অন্যান্য উদ্বেগজনক খবর হল প্রোগ্রামিং ল্যাঙ্গুয়েজ প্যাকেজের মাধ্যমে ম্যালওয়্যার ছড়ানো। পাইথন. এই সময় এটি "রাষ্ট্রীয় হ্যাকার", অর্থাৎ উত্তর কোরিয়ার গ্রুপ "লাজারাস", আক্ষরিক অর্থে অর্থায়ন এবং সরকার দ্বারা সমর্থিত উত্তর কোরিয়া. ডেভেলপারদের সিস্টেমকে সংক্রমিত করার লক্ষ্যে গ্রুপটি "পাইথন প্যাকেজ ইনডেক্স" (PyPI) সংগ্রহস্থলে চারটি দূষিত প্যাকেজ প্রকাশ করেছে। প্যাকেজগুলিকে বলা হয় “pycryptoenv”, “pycryptoconf”, “quasarlib” এবং “swapmempool”, কিন্তু একজন ডেভেলপার যা আশা করেন তাতে তা থাকে না (pycrypto হল এনক্রিপশনের জন্য একটি জনপ্রিয় পাইথন প্যাকেজ, কোয়াসার হল ফ্রন্ট-এন্ড ডেভেলপমেন্টের জন্য একটি কাঠামো)। দ্বিতীয় JPCERT, জাপানের প্রথম সাইবার সিকিউরিটি গ্রুপ, আবিষ্কৃত প্যাকেজগুলি একটি প্রচারণার অংশ, যা বিশেষজ্ঞদের দ্বারা কোম্পানির দ্বারা প্রথম বর্ণনা করা হয়েছে ফিলাম (অন্য কোম্পানি আইটি নিরাপত্তা) 2023 সালের নভেম্বরে, যা Comebacker ম্যালওয়্যার বিতরণ করতে ক্রিপ্টোকারেন্সি-থিমযুক্ত npm (নোড প্যাকেজ ম্যানেজার, অর্থাৎ স্ব-ইনস্টল সফ্টওয়্যার প্যাকেজ) মডিউল ব্যবহার করেছিল।
এটা কিছু ডোমেইন বিষয় উল্লেখ করা উচিত টাইপোস্ক্যাটিং, আগ্রহী পক্ষগুলির আইনি পদক্ষেপের মাধ্যমে এবং বিভিন্ন ব্রাউজার এক্সটেনশনগুলির দ্বারা স্বয়ংক্রিয় সংশোধনের মাধ্যমে প্রতিকার করা হয়েছে, এখন সার্ফারদের বিভ্রান্ত করার জন্য, নিবন্ধিত প্রকাশনাগুলির জাল পৃষ্ঠাগুলিতে পুনঃনির্দেশ বা ফাঁদে ব্যবহারকারীদের দূষিত সফ্টওয়্যার ডাউনলোড করতে প্ররোচিত করার মাধ্যমে ফিরে এসেছে৷ উদাহরণস্বরূপ, দ youtube.com ডোমেইন (এটি টাইপ করার চেষ্টা করবেন না!) এখন উল্লিখিতদের মধ্যে একটি এলোমেলো গন্তব্যের দিকে নিয়ে যায়, কিন্তু ব্রাউজার দ্বারা সন্দেহজনক কার্যকলাপ হিসাবে রিপোর্ট করা হয় না।
