Согласно обзору 225 доменов с типографским сквотированием, зарегистрированных с использованием терминов, связанных с выборами в США, около двух третей из них не были вредоносными, "размещали" политическую пропаганду или находились в припаркованном состоянии без иметь содержание.
Отчет разведки угроз Цифровые тени, исследовали эти домены с типосквотированием, которые URL-адреса которые имитируют законные веб-сайты. В то время как отчет Digital Shadows показал, что 67% доменов не были вредоносными, исследователи обнаружили, что 21% из них были искаженными или незаконными сайтами. К ним относятся сайты, которые не работают, жульничества, товары, проданные под брендами-кандидатами, или товары, предположительно связанные с официальным кампания.

Кроме того, оставшиеся домены, то есть около 12%, перенаправляли пользователей на другие сайты. Большинство из них были официальными сайтами кандидатов и избирательных кампаний, в то время как домены, вероятно, были получены от самих кампаний в качестве формы защита. Однако, по словам исследователей, не все перенаправления были «злонамеренными», и они также обнаружили, что домены с типографским сквотированием перенаправляют на сайты, которые атакуют кандидата, имя которого было использовано неправильно. Например, trump-is-bad-for-us [.] com и biden [.] разоблачены.
Этот отчет является продолжением аналогичного опроса, проведенного в октябре 2019 года, в ходе которого были изучены домены с типосквотированием для 34 терминов, связанных с выборами в США, а также кандидатов, и было обнаружено в общей сложности 550 сайтов.

Однако по мере приближения президентских выборов в США в этом году Digital Shadows повторила свой предыдущий отчет и исследовала только такие термины, как козырь, Пенс, Байден, Камала, Камала Харрис, голосование, выборы и опрос.
Хотя в новом отчете за 2020 год установлено, что 2/3 сайтов не были вредоносными, Digital Shadows утверждает, что это не следует воспринимать как должное, поскольку это может легко измениться с приближением расплаты. выборы.

Согласно Digital Shadows, большинство идентифицированных не вредоносных сайтов были припаркованными доменами, которые потенциально могли действовать как «ложное ощущение». безопасность«. Кроме того, если в припаркованном домене Запись MX (Mail eXchange), может использоваться в фишинг кампания.
Кроме того, даже если на сайтах, определенных как "не вредоносные", не было мошенничества или вредоносных программ, это не означает, что они не были злонамеренными в спектре избирательного вмешательства, многие из них содержали негативные, даже катастрофические для кандидатов пропаганда, для обеих сторон выборов. Об этом в прошлом месяце предупредило Министерство внутренней безопасности США (DHS) в бюллетене, разосланном официальным лицам страны.