Кібердиверсійна боротьба: 8 найвідоміших протистоянь за доменні імена — від Мадонни до google.ua | CyberCalm

Наталя ЗарудняКібердиверсійна боротьба: 8 найвідоміших протистоянь за доменні імена — від Мадонни до google.ua | CyberCalm 2АвторНаталя ЗарудняГоловний редакторГоловний редактор і засновниця CyberCalm. Має понад 10-річний досвід у сфері кібербезпеки та технологічної журналістики. Пише про захист персональних даних, безпеку мобільних пристроїв, штучний інтелект та соціальні мережі.Підписуйтесь: 28.05.2026 Поділитися 18 хвилин на читанняКіберсквотери: топ-8 найгучніших війн за доменні імена — від Мадонни до google.ua

Мадонна, Microsoft, PETA, Nissan, навіть Google — усі вони в різні роки були втягнуті в дорогі судові баталії з особами, які встигли зареєструвати домени з їхніми торговими марками раніше. Здебільшого подібні конфлікти тривали роками. Україна не стала винятком: у нас також був тривалий доменний спір, де Google судилася за право володіти google.ua. Ось вісім найбільш відомих історій про кіберсквотерів та уроки, які можна винести з них у 2026 році, коли підроблені домени стали повноцінним інструментом для фішингу.

Зміст

  • Що таке кіберсквотинг та чому це незаконно
  • 8. Sting проти Sting (2000): коли псевдонім є звичайним словом англійської мови
  • 7. DreamWorks проти колекціонера з Китаю (2018): 200 доменів по 100 000 юанів за кожен
  • 6. Майк Роу проти Microsoft (2004): 17-річний студент отримав Xbox замість мільйонів
  • 5. PETA проти «People Eating Tasty Animals» (1995–2001): чи може пародія прикривати кіберсквотинг
  • 4. Мадонна проти «cheese in the mouse trap» (2000): коли порносайт вдає із себе фан-сторінку
  • 3. Nissan Motor проти Узі Ніссана (1999–2008): як «маленька людина» здобула перемогу над автогігантом
  • 2. Ілон Маск проти Стюарта Гроссмана (2006–2016): 10 років і 11 мільйонів доларів
  • 1. Google проти «Гоу Огле» (2007–2011): український кіберсквотер та сайт знайомств на google.ua
  • Як кіберсквотинг виглядає сьогодні: вже не про продаж, а про крадіжку
  • Як захистити себе та свій бренд
  • Висновок

Що таке кіберсквотинг та чому це незаконно

Кіберсквотинг — це недобросовісна реєстрація доменного імені, яка ідентична або дуже схожа на чужий товарний знак, ім’я відомої особи чи назву компанії, з метою отримання прибутку. Типові сценарії включають продаж домену власнику бренду за завищеною ціною, отримання доходу від сторонньої реклами на домені або нанесення шкоди репутації бренду.

Юридично боротьба з кіберсквотерами ведеться двома шляхами. У США з 1999 року діє Закон про захист споживачів від кіберсквотингу (ACPA), що передбачає штрафи від 1 000 до 100 000 доларів за кожне доменне ім’я. Для міжнародних спорів існує арбітражна процедура UDRP, яка адмініструється Всесвітньою організацією інтелектуальної власності (WIPO). В Україні з 2019 року функціонує аналогічний механізм — процедура UA-DRP для доменів у зонах .ua та .com.ua.

Це не є рідкісною юридичною практикою. У щорічному звіті за 2025 рік WIPO повідомила про понад 6 200 розглянутих справ щодо доменних суперечок — це історичний рекорд за останні 25 років. У 2024 році було 6 168 справ зі 133 країн. Середньозважено, приблизно у 80% випадків арбітраж приймає рішення на користь правовласників.

Нижче представлені вісім кейсів — від класичних прикладів 2000-х до сучасних історій, які стали навчальними прикладами в юридичних та бізнес-школах.

8. Sting проти Sting (2000): коли псевдонім є звичайним словом англійської мови

Британський рок-музикант Гордон Самнер, більш відомий як Sting, звернувся до WIPO з вимогою передати йому домен sting.com, який був зареєстрований американцем Майклом Урваном.

Здавалося, справа була очевидною: світова знаменитість проти випадкового реєстратора. Однак WIPO винесла протилежне рішення, яке стало прецедентом. Арбітри зазначили, що «sting» є звичайним англійським словом, і музикант (на відміну, наприклад, від Мадонни) ніколи не реєстрував його як торговельну марку. Відповідач використовував домен як свій ігровий нік ще з часів BBS, що арбітри визнали законним інтересом.

Музикант програв арбітраж. Пізніше він домовився з власником про викуп, але деталі угоди не були розголошені. Сьогодні sting.com є офіційним сайтом виконавця.

Урок: сценічний псевдонім, що збігається зі словом зі словника, юридично захистити значно складніше, ніж зареєстровану торговельну марку.

7. DreamWorks проти колекціонера з Китаю (2018): 200 доменів по 100 000 юанів за кожен

У 2011 році мешканець китайського міста Сямень на прізвище Цзен зареєстрував два домени: orientaldreamworks.com та shanghaidreamworks.com. Компанія DreamWorks Animation дізналася про це лише через два роки.

Розслідування виявило вражаючу картину: Цзен володів понад 200 доменними іменами і пропонував DreamWorks викупити свої домени щонайменше за 100 000 юанів за одиницю (приблизно 16 000 доларів). Він не вів жодного бізнесу на цих доменах, що стало вирішальним аргументом як для арбітражного центру WIPO у Женеві, так і для китайського суду.

Суддя в Сямені в коментарі для Xiamen Daily назвав це «типовим випадком кіберсквотингу» — масовою реєстрацією доменів без господарського використання з метою подальшого продажу. Домени були передані DreamWorks.

Урок: зберігати домен «на полиці» без бізнес-обґрунтування — це прямий шлях до програшу в арбітражі. Масова реєстрація доменів із подальшою пропозицією їх продажу правовласнику вважається недобросовісною.

6. Майк Роу проти Microsoft (2004): 17-річний студент отримав Xbox замість мільйонів

Канадського старшокласника з Belmont High School звали Майк Роу (Mike Rowe). У серпні 2003 року він зареєстрував домен MikeRoweSoft.com для своєї вебстудії, яка працювала як підробіток. Це була гра слів, оскільки його прізвище звучало як «Micro».

У січні 2004 року юристи Microsoft надіслали йому листа з вимогою припинити використання домену через фонетичну схожість із торговою маркою. Першою пропозицією компенсації було 10 доларів — рівно стільки, скільки Майк заплатив за реєстрацію. У відповідь підліток жартома попросив 10 000, після чого отримав 25-сторінковий лист із вимогою припинити діяльність та звинуваченням у кіберсквотингу.

Майк звернувся до преси, і за 12 годин його сайт набрав 250 000 переглядів, а тисячі людей з усього світу стали на захист підлітка. Збір пожертв перевищив 6 000 доларів, з’явилися безкоштовні юристи. Microsoft усвідомила, що репутаційні збитки будуть значнішими за вартість домену, і запропонувала мирову угоду.

Згідно з детальним описом справи у Wikipedia, Майк передав MikeRoweSoft.com, а натомість отримав Xbox, ігри, підписку MSDN, навчання для сертифікації Microsoft та оплачену поїздку до штаб-квартири компанії в Редмонді.

Урок: навіть юридично сильна позиція великої корпорації може програти у суді громадської думки. Юридичні відділи великих брендів сьогодні діють значно обережніше при виборі цілей після цієї історії.

5. PETA проти «People Eating Tasty Animals» (1995–2001): чи може пародія прикривати кіберсквотинг

У 1995 році американець Майкл Доуні зареєстрував домен peta.org — ідентичний скороченню відомої організації захисту тварин PETA (People for the Ethical Treatment of Animals). На сайті він розмістив сторінку під назвою «People Eating Tasty Animals» («Люди, які їдять смачних тварин») із посиланнями на сайти про полювання, риболовлю, хутряну індустрію та продаж м’яса.

У суді (PETA v. Doughney, 263 F.3d 359, 2001) Доуні захищався, посилаючись на Першу поправку: стверджував, що його сайт є пародією, яка захищена правом на свободу слова.

Однак Апеляційний суд Четвертого округу США підтвердив рішення на користь PETA. Логіка була наступною: пародія повинна бути «однозначною» — користувач має одразу побачити іронію. Коли людина бачить лише «peta.org» в адресному рядку, вона ще не знає про сатиру і впевнена, що потрапить на офіційний сайт організації. Лише після переходу на сайт виявляється «жарт» — це вже є введенням в оману, а не пародією.

Доуні зобов’язали передати домен PETA і заборонили йому використовувати схожі імена в майбутньому.

Урок: «я просто зробив пародію» — це ненадійний юридичний захист. Якщо доменне ім’я виглядає як офіційний бренд, а зміст розкривається лише після кліку, суди визнаватимуть це введенням в оману, а не сатирою.

4. Мадонна проти «cheese in the mouse trap» (2000): коли порносайт вдає із себе фан-сторінку

У 1998 році нью-йоркський вебдевелопер Ден Парізі придбав домен madonna.com за 20 000 доларів і перетворив його на порнопортал. Щоб отримати формальний захист, він навіть зареєстрував «Madonna» як торговельну марку — у Тунісі. Коли співачка подала скаргу, Парізі прибрав контент «для дорослих» і розмістив повідомлення про судову суперечку.

У жовтні 2000 року WIPO винесла рішення на користь Мадонни. Арбітражна колегія використала яскравий вислів: Парізі застосував техніку «cheese in the mouse trap» — приманку, щоб залучати на ім’я співачки шанувальників, серед яких було багато неповнолітніх. Вони шукали її офіційну сторінку, але потрапляли на порносайт.

Колегія встановила: Парізі не мав законного інтересу до імені Madonna, а реєстрація домену та торгової марки в Тунісі були здійснені недобросовісно — лише для створення юридичного прикриття. WIPO окремо зазначила, що це не перший випадок з Парізі — він також володів wallstreetjournal.com.

Урок: реєстрація торгової марки в країні з мінімальними вимогами (як тоді в Тунісі) не «легалізує» доменне ім’я. Арбітраж враховує наміри, а не формальне свідоцтво.

3. Nissan Motor проти Узі Ніссана (1999–2008): як «маленька людина» здобула перемогу над автогігантом

Ця історія є протилежною: це не про кіберсквотинг, а про несправедливе звинувачення в ньому. Саме тому справа стала однією з найвідоміших у світі доменних суперечок і вивчається в бізнес- та юридичних школах.

Узі Ніссан, іммігрант з Ізраїлю до США, зареєстрував nissan.com у 1994 році для своєї комп’ютерної компанії Nissan Computer Corporation. У 1996 році він додав і nissan.net для свого інтернет-провайдера. Ніссан — це його прізвище, що передається в родині поколіннями (також це назва місяця в івриті та арабській мовах).

У грудні 1999 року Nissan Motor подав на нього позов на 10 мільйонів доларів за порушення торгової марки. Судова тяганина тривала майже десять років і дійшла до Верховного суду США, який відмовив автогіганту в розгляді апеляції.

Суди винесли кілька рішень: Узі міг володіти доменом, але йому заборонили розміщувати на ньому автомобільну рекламу. В результаті він зберіг nissan.com, витративши, за його оцінками, близько 3 мільйонів доларів на юридичний захист. Автогігант досі офіційно представлений на NissanUSA.com.

У 2020 році Узі помер від COVID-19. Після його смерті хакери намагалися заволодіти доменом, але у 2024 році федеральний суд постановив повернути nissan.com спадкоємцям.

Урок: добросовісне використання власного імені для реального бізнесу є потужним захистом навіть проти багатомільярдної корпорації. Для брендів це нагадування: інтернет-присутність необхідно будувати заздалегідь, поки потрібний домен ще доступний.

2. Ілон Маск проти Стюарта Гроссмана (2006–2016): 10 років і 11 мільйонів доларів

Інженер зі Кремнієвої долини Стюарт Гроссман, шанувальник фізика Ніколи Тесли, зареєстрував tesla.com ще у 1992 році. Це сталося задовго до того, як Ілон Маск долучився до Tesla Motors (компанія була заснована лише у 2003 році і спочатку розглядала навіть назву Faraday).

Юридично Гроссман не був кіберсквотером: домен він зареєстрував без жодного зв’язку з майбутньою компанією і ніколи не пропонував його Маску першим. Більше того, він успішно захистив свої права в арбітражі UDRP проти іншої компанії — Tesla Industries Inc. — яка намагалася відібрати в нього домен ще раніше.

Перші роки автокомпанія користувалася доменом TeslaMotors.com. Однак, з амбіціями вийти за межі автомобілів — у сфери сонячних панелей, домашніх акумуляторів, енергетики — назва «з прив’язкою до моторів» стала занадто вузькою. Маск протягом десяти років намагався переконати Гроссмана продати tesla.com.

У лютому 2016 року угода нарешті відбулася за 11 мільйонів доларів — суму Маск підтвердив у Twitter у 2018 році: «Купівля Tesla.com зайняла понад десять років, 11 мільйонів і неймовірну кількість зусиль». Сам Гроссман у пізнішому інтерв’ю NamePros зазначив, що «домен став тягарем» — у нього просто не було часу його використовувати.

Урок: навіть якщо власник домену не є кіберсквотером у юридичному сенсі, отримати потрібну адресу назад можна лише за надзвичайно великі кошти або доклавши терпіння, що триває десятиліття. Це нагадування для брендів: реєструйте домен відразу при створенні компанії, поки потрібне ім’я ще доступне. В іншому разі ви можете опинитися в ситуації Tesla, яка десять років використовувала «другорядний за пріоритетом» домен.

1. Google проти «Гоу Огле» (2007–2011): український кіберсквотер та сайт знайомств на google.ua

Найгучніший український випадок. Українська компанія «Гоу Огле» (Go Ogle) зареєструвала однойменну торгову марку, що дозволило їй отримати домен google.ua. Поки тривали судові розгляди, користувачі, які заходили на google.ua, автоматично потрапляли на сайт знайомств «Кохаймось!». Українська версія пошукової системи тим часом працювала на адресі google.com.ua.

У 2009 році Господарський суд Києва ухвалив рішення про передачу домену Google Inc. компанією «Гоу Огле». Українська компанія подала апеляцію. У червні 2010 року Київський апеляційний господарський суд став на бік Google, скасувавши реєстрацію торгових марок, подібних до пошукової системи.

21 липня 2011 року компанія «Хостмастер» остаточно передала спірний домен Google Inc. Касаційну скаргу «Гоу Огле» було відхилено.

Цікаве доповнення: за даними української Вікіпедії та розслідування dev.ua, співзасновником «Гоу Огле» був Олег Богатов — найвідоміший український кіберсквотер, власник понад сотні торгових марок. Окрім справи з Google, його «портфоліо» включає судовий спір щодо торгової марки «Forbes» і домену Forbes.ua, а також ТМ ДТЕК, якою він володіє дотепер.

Урок: українське законодавство тривалий час не мало чіткого юридичного тлумачення поняття «делегування домену», що дозволяло кіберсквотерам затягувати процеси на роки. Сьогодні ситуація суттєво покращилася — з 2019 року діє процедура UA-DRP для зон .ua та .com.ua, що дозволяє вирішувати такі спори значно швидше, ніж через господарські суди.

Як кіберсквотинг виглядає сьогодні: вже не про продаж, а про крадіжку

Класичний кіберсквотинг 2000-х років — це історія про викуп. Сучасні ініціатори загроз діють за іншими правилами: домени-двійники стали основною інфраструктурою для фішингу та розповсюдження шкідливого програмного забезпечення.

За даними дослідження Zscaler ThreatLabz за 2024 рік, аналітики виявили понад 30 000 lookalike-доменів, націлених лише на топ-500 найвідвідуваніших сайтів. Понад 10 000 з них було підтверджено як шкідливі. Найчастішими мішенями є Google (28,8% усіх атак типу typosquatting), Microsoft (23,6%) та Amazon (22,3%).

Згідно зі звітом Check Point за IV квартал 2025 року, Microsoft залишається найбільш підроблюваним брендом у фішингу — 22% усіх спроб брендового шахрайства, далі йдуть Google (13%), Amazon (9%), Apple (8%).

Для України ця тема є особливо актуальною:

  • атаки на українські бренди, державні сервіси та банки через домени-двійники — це стандартний метод фішингових кампаній у воєнний час;
  • росія та проросійські угруповання активно використовують підроблені домени для дезінформаційних операцій FIMI проти української аудиторії;
  • українські компанії, які виходять на міжнародні ринки, повинні завчасно захищати свої торговельні марки — інакше їхні імена опиняться у «колекціях» професійних кіберсквотерів, як це сталося свого часу з Google.

Як захистити себе та свій бренд

Для приватних користувачів

  • Уважно переглядайте URL. Перед тим, як вводити пароль на сторінці авторизації, перевірте адресу в адресному рядку. Підроблені сайти часто відрізняються від справжніх однією-двома літерами (microsft.com, gooogle.com, faceb00k.com).
  • Не переходьте за посиланнями з електронних листів. Краще самостійно введіть адресу банку, поштового сервісу чи соціальної мережі у браузері або скористайтеся збереженою закладкою.
  • Замочок у браузері не гарантує безпеку. За даними Zscaler, майже половина фішингових сайтів використовують безкоштовні TLS-сертифікати Let’s Encrypt. Звертайте увагу на конкретний домен і повне написання.
  • Використовуйте менеджер паролів. Він не підставить пароль на підробленому домені, що є автоматичним захистом від typosquatting.
  • Увімкніть двофакторну автентифікацію (або ще краще — ключі доступу чи апаратні ключі) для ключових облікових записів.

Для бізнесу та власників брендів

  • Зареєструйте торговельну марку. Без зареєстрованого знаку процедура UDRP/UA-DRP практично не працює (як показав випадок зі Sting).
  • Придбайте домени з типовими помилками. Захисна реєстрація варіантів вашого доменного імені (з помилками, у різних доменних зонах — .com, .net, .org, .ua, .com.ua) є недорогою інвестицією порівняно з потенційними ризиками.
  • Відстежуйте нові реєстрації. Існують спеціалізовані сервіси, які сповістять вас, якщо хтось зареєструє домен, схожий на ваш.
  • У разі порушення — дійте швидко. Процедура UDRP коштує близько 1 500 доларів за одного арбітра, триває кілька тижнів, і в більшості випадків закінчується на користь правовласника. В Україні аналогічна процедура UA-DRP діє з 2019 року для зон .ua та .com.ua.

Висновок

Історія кіберсквотингу — це історія еволюції інтернету. У 1990-х роках це було схоже на «хто перший встиг, того і капці», у 2000-х світ навчився судитися за домени. Сьогодні класичний кіберсквотинг злився з фішингом, шкідливим програмним забезпеченням та брендовим шахрайством, перетворившись на повноцінну загрозу для звичайних користувачів.

Головне, що варто пам’ятати: домен — це не просто адреса, а частина цифрової ідентичності. Для бізнесу це актив, який потребує юридичного захисту. Для користувача — об’єкт, який варто перевіряти щоразу, коли ви збираєтеся увійти до свого облікового запису. Один додатковий погляд на адресний рядок іноді обходиться дешевше, ніж вкрадений пароль чи зруйнований бізнес.

Будь ласка, залиште це поле порожнім

О, привіт
Приємно познайомитися!

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕГИ:Вибір редакціїсудовий позов Поділитися Facebook Threads Копіювати посилання Друк Попередній матеріал Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності Наступний матеріал Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini

Найпопулярніше

4 способи, як ваш WhatsApp можуть зламати

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування

14.08.2026 Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні

18.08.2026 Як очистити кеш на комп'ютері з Windows 11

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука

19.08.2026 ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг

17.08.2026 DarkSword: російські хакери зламують iPhone на iOS 18 через звичайний перехід на сайт

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків

17.08.2026

Рекомендовано

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми Огляди

Криза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми

11.08.2026 Штучний інтелект уперше спроєктував повні геноми вірусів Кібербезпека

Штучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними

07.08.2026 Кібербулінг: як розпізнати цькування в мережі та що робити Кібербезпека

Кібербулінг: як розпізнати цькування в мережі та що робити

05.08.2026 У ЄС запрацювали правила прозорості ШІ Кібербезпека

У ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися

04.08.2026

Джерело

No votes yet.
Please wait...

Leave a Reply

Your email address will not be published. Required fields are marked *