Typosquatting ist die Praxis, Domainnamen zu registrieren, die einem echten stark ähneln — indem häufige Tippfehler ("gooogle.com"), vertauschte Zeichen, andere Top-Level-Domains oder optisch ähnliche Buchstaben ausgenutzt werden ("rn" statt "m", ein kyrillisches "а" statt eines lateinischen "a"). Ziel ist es, Menschen abzufangen, die sich bei einer URL vertippen oder den Unterschied nicht bemerken, und sie auf eine Seite zu leiten, die der Angreifer kontrolliert.
Diese Nachahmerdomains sind ein Rückgrat von Phishing, Diebstahl von Zugangsdaten und Markenimitation. Für Ermittler ist Typosquatting zugleich eine zu erkennende Bedrohung und eine Spur: Die Nachahmer rund um eine Marke zu erfassen und dann ihre WHOIS-Einträge und DNS-Infrastruktur zu prüfen kann den Umfang einer Phishing-Kampagne offenlegen und mehrere bösartige Domains auf einen einzigen Betreiber zurückführen.