В основном вредоносные домены используются для распространения вредоносных программ, мошенничества или фишинговых кампаний.

Тайпсквоттинг - один из распространенных методов, к которому прибегают киберпреступники для создания сайтов, имитирующих известные бренды. По сути, эта техника представляет собой регистрацию доменных имен, похожих по написанию с адресами популярных сайтов. Как
https://unit42.paloaltonetworks.com/cybersquatting/ специалисты компании Palo Alto Networks, чаще всего злоумышленники имитируют сайты Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon и Instagram.
В основном вредоносные домены используются для распространения вредоносных программ, мошенничества, фишинговых кампаний или мошеннических служб техподдержки. По словам исследователей, из 13 857 подобных доменов, зарегистрированных в декабре 2019 года, 18,5% использовались для вредоносных целей.
Согласно результатам исследования, киберпреступники заинтересованы в сайтах социальных медиа, финансовых и банковских организаций, а также в торговых платформах - то есть ресурсах, на посетителях которых можно заработать.
В частности, специалисты обнаружили несколько таких кампаний. В рамках одной из них злоумышленники создали мошеннический ресурс (secure-wellsfargo[.]org), имитирующий официальный сайт банка Wells Fargo, похищающий PIN-коды и учетные данные электронной почты посетителей. Во втором случае исследователи обнаружили домен samsungeblyaiphone[.]com, с которого распространялся инфостилер Azorult, способный похищать учетные данные и платежную информацию.
Наиболее популярными у «тайпсквоттеров» оказались центры сертификации Cloudflare и cPanel. Несмотря на то, что сайты созданные с помощью тайпсвоттинга явление довольно распространенное, многие производители защитных решений не обеспечивают должную защиту от данной угрозы.
Как показало исследование, вендоры, демонстрирующие хорошие результаты, обнаруживают только порядка 25% доменов, расцененных как вредоносные или с высокой степенью риска, при этом 55% подобных доменов не детектировались ни одним из производителей.