Prije svega, moramo razjasniti šta je skvoting pri kucanju, za one koji nisu upoznati sa pojmom, to je vrsta prijetnje koja može izložiti naše podatke ozbiljnom rizikuOdnosno, ako ne upišemo slovo u URL pomoću tastature, možemo doći do zlonamjerne web stranice, a da toga nismo svjesni.
Zbog toga je ova vrsta sajber napada poznata i kao OTMAKA URL-a. Oni koji ga koriste koriste ga registrirati izvedene adrese nekog imena poznate web stranice na internetu, u ovom slučaju Apple.com ali očito sa nekom tipografskom greškom kao što je "Apple.om", pa su usmjereni na korisnike Mac ili Windows računara koji "hvataju" neupućene korisnike.
Prema istraživačima sigurnosti u EndGameu, domeni najvišeg nivoa za bliskoistočnu državu Oman (.om) iskorištavaju ga tiposkvateri Već su registrovali više od 300 imena domena sa sufiksom .om za američke kompanije i usluge kao što su Citibank, Dell i Macys ili Gmail.
Korisnici Mac OS X-a su ciljani u ovoj kampanji kucanja zlonamjernog softvera. Prema EndGameu, kada korisnik Mac-a naiđe na jednu od ovih web stranica sa sufiksom .om, tipografi koriste prednosti lažnog Flash ažuriranja koje se pojavljuje kao iskačući prozor i pokušava prevariti korisnike da instaliraju reklamnu komponentu pod nazivom Genieo i koji Već smo pričali o tome u ovom drugom unosu.
Genieo je vrsta malware/adware varijante koja se obično infiltrira u sistem korisnika predstavljajući se kao Flash ažuriranje. Jednom na ciljnom računaru, Genieo se postavlja u .DMG sliku koja naknadno iskorištava ranjivost sistema da se automatski instalira kao ekstenzija u svim podržanim pretraživačima (Chrome, Firefox ili Safari). Dakle, znate, od sada ćemo morati da budemo veoma oprezni kada upisujemo tačnu adresu i proveravamo bezbednosni sertifikat da bismo znali da smo na sajtu od poverenja.