Cybersquatting 是甚麼?域名搶註、仿冒網站和維權路徑一次講清

Cybersquatting 是甚麼?域名搶註、仿冒網站和維權路徑一次講清

Marcus Reid
2026年4月20日· 6 分鐘讀完

先給定義:cybersquatting 是甚麼?最常見的理解是,有人帶着惡意註冊一個與品牌、商標或公眾熟知名稱非常接近的域名,用來攔截流量、誤導用戶、勒索品牌方,或進一步做釣魚、詐騙和仿冒。ICANN 把它概括為「對他人商標的惡意域名註冊」。[1]

很多人以為這只是品牌法務才會遇到的問題,但普通用戶同樣會被波及。只要有人搶註或仿冒相似域名,最先受騙的往往是訪問者,而不是商標持有人。

你可以把這篇數碼私隱保護指南作為更完整的排查清單,順手檢查帳戶、裝置、識別碼和資料經紀人暴露面。

如果你平時也關心釣魚和仿冒網站,建議把本文和2026 年最新釣魚攻擊手段:如何識別和防範一起看。

關鍵要點

  • cybersquatting 的核心不是「域名先到先得」,而是惡意利用他人品牌、商標或知名名稱誤導用戶。[1][2]
  • 它常見於仿冒官網、跳轉流量、高價轉賣、假客服頁和釣魚收款頁。[1][3]
  • 對普通用戶來說,風險不只是點錯網址,還包括在仿冒站輸入帳戶、密碼和支付資料。[3]
  • 對品牌方來說,ICANN 的 UDRP 是常見處理路徑之一;WIPO 亦提供相關域名爭議解決服務。[2][4]
  • 真正要防的不是單個「長得很像」的域名,而是搜索廣告、電郵連結、社交媒體私訊和假客服入口組成的整條仿冒鏈路。[3]

cybersquatting 是甚麼?它和普通域名註冊有甚麼分別?

分別在於「惡意」和「混淆」。

如果你註冊一個正常、獨立、無意冒充他人的域名,那不叫 cybersquatting。但如果你故意註冊與已有品牌高度近似的域名,希望借對方名氣、流量或信任獲利,就進入問題範圍。[1][2]

例如:

  • 少一個字母;
  • 多一個連字符;
  • .com 換成其他後綴;
  • 使用看起來相似的拼寫或字符;
  • 把品牌名和「support」「login」「shop」「verify」拼在一起。

這些都可能成為仿冒入口。

常見的 cybersquatting 形式有哪些?

1. 近似拼寫域名

最典型。用戶手快輸錯一個字母,就可能被帶到仿冒站。

2. 假客服或假登入域名

這類網站通常長得很像品牌官方入口,目的多數是收集帳戶、驗證碼或支付資料。[3]

3. 搶註後高價轉賣

有人專門搶下與品牌相關的域名,再要求品牌方花錢回購。這也是 cybersquatting 最傳統的一類動機。

4. SEO 或廣告流量劫持

有些仿冒域名不直接釣魚,而是先搶搜索流量、投放廣告或導到其他地方獲利。對普通用戶來說一樣危險,因為你看到的可能先是「看起來像官網」的結果。

它為甚麼危險?對普通用戶有甚麼影響?

帳戶釣魚

你以為自己在官網登入,實際是在把密碼交給騙子。[3]

支付欺詐

你以為自己在付續費、買服務或申請退款,實際錢去了仿冒方。

這類流程和常見的Geek Squad 騙局是甚麼?如何識別假續費電郵與退款詐騙(2026)在心理機制上很像,都是借「官方通知」和緊迫感逼你先付款。

品牌信任被借殼

最麻煩的不是陌生詐騙,而是它長得像你原本會相信的對象。這也是為甚麼很多人明明很謹慎,仍然會中招。

如果你已經點過類似入口,可以接着看點擊了釣魚連結怎麼辦?先不要慌,用這 6 步壓低損失

品牌方通常怎樣處理 cybersquatting?

ICANN 說明得很清楚:如果某個 gTLD 域名與你的商標相衝突,而且屬於濫用性註冊,商標權人可能可以透過 UDRP 發起爭議解決程序。[2]

WIPO 亦把 UDRP 視為處理這類爭議的核心工具之一,並說明常見流程包括提交投訴、被投訴人回應、專家組裁決和註冊商執行決定。[4]

這不代表每個相似域名都一定能拿回,但至少說明:遇到惡意仿冒時,不是只能和對方私下談價。

普通用戶怎樣識別仿冒域名?

先看域名本身

不要只看頁面 logo。真正要看的,是完整域名拼寫、後綴、子域名,以及是否多出奇怪詞組。

再看你是怎樣進入網站的

仿冒站常見入口包括:

  • 搜索廣告;
  • 短連結;
  • 電郵裏的「立即驗證」按鈕;
  • 私訊發來的客服入口;
  • 社群傳播的「最新官網」。[3]

如果你也擔心電郵入口本身是否可信,可以接着看電郵會被追蹤嗎?會,但重點不是「匿名神話」,而是你暴露了甚麼

最後看頁面行為

如果一打開就逼你登入、交驗證碼、付款或下載插件,風險就要上調。

如果你懷疑自己進了仿冒域名,先做甚麼?

  • 不要繼續輸入帳戶、驗證碼和支付資料;
  • 退出頁面,改從你自己確認過的官網或 App 入口重新進入;
  • 如果已經輸入資料,立即改密碼並檢查異常登入;
  • 保留域名和頁面證據,方便之後舉報或內部上報。[3]

如果你已經在假頁面登入或提交資料,不要只停在「關頁面」,而要按點擊了釣魚連結怎麼辦?先不要慌,用這 6 步壓低損失的順序處理。

我的判斷:cybersquatting 本質是「借品牌信任做流量和欺詐」

它看起來像域名問題,實質上是信任劫持問題。不管對方目的是賣域名、導流、釣魚還是仿冒客服,被利用的都是用戶對品牌的預設信任。

總結

  • cybersquatting 指的是惡意註冊並利用與他人品牌或商標高度近似的域名。
  • 它不只影響品牌方,也會直接影響普通用戶的登入、支付和識別判斷。
  • 常見風險包括仿冒官網、釣魚登入、假客服和流量劫持。
  • 對品牌方來說,UDRP 是重要維權路徑;對普通用戶來說,最有效防線仍是核對域名與入口來源。

常見問題(FAQ)

cybersquatting 就是域名搶註嗎?

可以這樣理解,但重點不是「搶先註冊」本身,而是惡意借別人的品牌或商標獲利。[1][2]

只要域名和品牌很像,就一定違法或一定能拿回嗎?

不一定,具體還要看商標權、使用目的、混淆程度和是否存在惡意。[2][4]

普通用戶最容易在哪一步中招?

通常是從搜索廣告、電郵按鈕或私訊客服入口進入仿冒站,然後在頁面裏繼續輸入資料。[3]

仿冒域名只會騙登入嗎?

不會。它也可能騙付款、騙下載、騙提交工單,或引流到其他詐騙流程。

UDRP 是甚麼?

它是 ICANN 體系下常見的域名爭議解決政策,用來處理部分涉及商標爭議的濫用性域名註冊。[2]

VPN 能識別仿冒域名嗎?

不能直接識別。更關鍵的是你核對域名、入口來源,以及是否被誘導到錯誤頁面。


免責聲明

本文僅供一般數碼安全教育參考,不構成法律意見或個案商標維權建議。具體爭議處理請諮詢專業法律顧問或相應爭議解決機構。

AethoVPN 編輯團隊發布《Cybersquatting 是甚麼域名搶註、仿冒網站和維權路徑一次講清》;VPN 不是解決方案。

來源

  1. ICANN, About Cybersquatting: https://www.icann.org/resources/pages/cybersquatting-2013-05-03-en
  2. ICANN, Uniform Domain-Name Dispute-Resolution Policy: https://www.icann.org/en/dndr/udrp/policy.htm
  3. CISA, Avoiding Social Engineering and Phishing Attacks: https://www.cisa.gov/news-events/news/avoiding-social-engineering-and-phishing-attacks
  4. WIPO, Guide to the Uniform Domain Name Dispute Resolution Policy (UDRP): https://www.wipo.int/en/web/amc/domain-name-disputes/guide

Sources checked 2026 年 5 月 8 日。


延伸閱讀:

開啟 3 天免費試用

註冊即可免費體驗全部高級功能。

*只限新用戶;每位用戶只可獲得一次試用。

Cybersquatting 是甚麼?域名搶註、仿冒網站和維權路徑一次講清 | AethoVPN