Кіберквотери: 8 найгучніших битв за доменні імена — від Мадонни до google.ua | CyberCalm

Наталя Зарудня

Провідна редакторкаПровідна редакторка та фундаторка CyberCalm. Має понад 10-річний досвід роботи у сферах кібербезпеки та технологічної журналістики. Спеціалізується на висвітленні тем захисту даних, мобільної безпеки, штучного інтелекту та соціальних мереж.Слідкувати: 28.05.2026 Поділитися 18 хв. читання

Мадонна, Microsoft, PETA, Nissan, навіть Google — усі вони в різні періоди були втягнуті у тривалі та витратні судові баталії з особами, які встигли першими зареєструвати домени з їхніми торговими марками. У переважній більшості випадків такі конфлікти тривали роками. Україна не є винятком: тут теж мав місце багаторічний доменний спір, у якому Google змагалася за право володіти google.ua. Нижче представлено вісім найвідоміших історій про кіберсквотерів та уроки, які можна з них винести у 2026 році, коли підроблені домени стали повноцінним інструментом фішингу.

Зміст

  • Що таке кіберсквотинг і чому він є протизаконним
  • 8. Sting проти Sting (2000): коли псевдонім — звичайне англійське слово
  • 7. DreamWorks проти китайського колекціонера (2018): 200 доменів і 100 000 юанів за одиницю
  • 6. Mike Rowe проти Microsoft (2004): 17-річний школяр отримав Xbox замість мільйонів
  • 5. PETA проти «People Eating Tasty Animals» (1995–2001): чи може пародія слугувати прикриттям для кіберсквотингу
  • 4. Мадонна проти «cheese in the mouse trap» (2000): коли порносайт видає себе за фан-сторінку
  • 3. Nissan Motor проти Узі Ніссана (1999–2008): як «проста людина» перемогла автогіганта
  • 2. Ілон Маск проти Стюарта Гроссмана (2006–2016): 10 років і 11 мільйонів доларів
  • 1. Google проти «Гоу Огле» (2007–2011): український кіберсквотер та сайт знайомств на google.ua
  • Як кіберсквотинг виглядає сьогодні: вже не про продаж, а про крадіжку
  • Як захистити себе та свій бренд
  • Підсумок

Що таке кіберсквотинг і чому він є протизаконним

Кіберсквотинг — це недобросовісна реєстрація доменного імені, що є схожим або ідентичним до існуючого товарного знаку, імені відомої особистості чи назви компанії, з метою отримання прибутку. Типові сценарії включають продаж домену власнику прав за завищеною ціною, заробляння на чужому трафіку через рекламу на паркованих сайтах або нанесення шкоди репутації бренду.

З кіберсквотерами борються двома основними юридичними шляхами. У Сполучених Штатах з 1999 року діє Anticybersquatting Consumer Protection Act (ACPA), яка передбачає штрафи від 1 000 до 100 000 доларів за кожне доменне ім’я. Для міжнародних спорів існує арбітражна процедура UDRP, що адмініструється Всесвітньою організацією інтелектуальної власності (WIPO). В Україні з 2019 року функціонує аналогічний механізм — процедура UA-DRP, призначена для доменів у зонах .ua та .com.ua.

Це не є вузькою юридичною нішею. Згідно з щорічним звітом за 2025 рік, WIPO зафіксувала понад 6 200 справ щодо доменних суперечок — це історичний максимум за останні двадцять п’ять років. У 2024 році було розглянуто 6 168 справ за участю сторін зі 133 країн. В середньому, приблизно у 80% випадків арбітраж стає на бік власників прав.

Наведені нижче вісім кейсів ілюструють шлях від класичних прикладів 2000-х до сучасних історій, які стали навчальними прикладами в юридичних та бізнес-школах.

8. Sting проти Sting (2000): коли псевдонім — звичайне англійське слово

Британський рок-музикант Гордон Самнер, відомий як Sting, звернувся до WIPO з вимогою передати йому домен sting.com, який був зареєстрований американцем Майклом Урваном.

Справа здавалася очевидною: всесвітньо відома зірка проти звичайного реєстратора. Однак WIPO винесла протилежне рішення, яке стало прецедентом. Арбітри зазначили, що «sting» є звичайним англійським словом, а музикант (на відміну від, наприклад, Мадонни) ніколи не реєстрував його як торгову марку. Відповідач використовував домен як свій ігровий нік ще з часів BBS, що арбітри визнали законним інтересом.

Музикант програв арбітраж. Пізніше він досяг угоди з власником про викуп — деталі угоди не були розголошені. Сьогодні sting.com є офіційним вебсайтом співака.

Урок: сценічний псевдонім, який збігається зі загальновживаним словом, юридично захистити значно складніше, ніж зареєстровану торгову марку.

7. DreamWorks проти китайського колекціонера (2018): 200 доменів і 100 000 юанів за одиницю

У 2011 році мешканець китайського міста Сямень на прізвище Цзен зареєстрував два домени: orientaldreamworks.com і shanghaidreamworks.com. Компанія DreamWorks Animation дізналася про це аж через два роки.

Розслідування виявило вражаючу картину: Цзен володів понад 200 доменними іменами і пропонував DreamWorks викупити свої домени щонайменше за 100 000 юанів за кожен (приблизно 16 000 доларів). Жодного бізнесу на цих доменах він не вів — це стало вирішальним аргументом як для арбітражного центру WIPO у Женеві, так і для китайського суду.

Суддя в Сямені в коментарі для Xiamen Daily назвав це «типовим випадком кіберсквотингу» — масової реєстрації доменів без господарської діяльності з метою подальшого продажу. Домени були передані DreamWorks.

Урок: утримання домену «на полиці» без ділового обґрунтування — це прямий шлях до програшу в арбітражі. Сама по собі масова реєстрація доменів з подальшою пропозицією продажу правовласнику свідчить про недобросовісність.

6. Mike Rowe проти Microsoft (2004): 17-річний школяр отримав Xbox замість мільйонів

Канадського старшокласника з Belmont High School звали Майк Роу (Mike Rowe). У серпні 2003 року він зареєстрував домен MikeRoweSoft.com для своєї вебстудії, яку він вів як підробіток — це була гра слів, оскільки його прізвище звучало подібно до «Micro».

У січні 2004 року юристи Microsoft надіслали йому листа з вимогою припинити використання домену через фонетичну схожість із торговою маркою. Першою запропонованою компенсацією було 10 доларів — рівно стільки, скільки Майк заплатив за реєстрацію. У відповідь підліток жартома попросив 10 000, після чого отримав 25-сторінковий лист з вимогою припинити діяльність із звинуваченням у кіберсквотингу.

Майк звернувся до преси — і за 12 годин його сайт отримав 250 000 переглядів, а тисячі людей з усього світу стали на захист підлітка. Збір пожертв перевищив 6 000 доларів, і з’явилися безкоштовні юристи. Microsoft зрозуміла, що репутаційні втрати будуть значно дорожчими за домен, і запропонувала мирову угоду.

Згідно з детальним описом справи у Wikipedia, Майк передав MikeRoweSoft.com, а натомість отримав Xbox, ігри, підписку на MSDN, навчання для отримання сертифікації Microsoft та оплачену поїздку до головного офісу в Редмонді.

Урок: навіть юридично сильна позиція великої корпорації може програти перед громадською думкою. Юридичні відділи великих брендів сьогодні значно обережніші у виборі цілей після цього інциденту.

5. PETA проти «People Eating Tasty Animals» (1995–2001): чи може пародія слугувати прикриттям для кіберсквотингу

У 1995 році американець Майкл Доуні зареєстрував домен peta.org — що ідентично абревіатурі відомої організації захисту тварин PETA (People for the Ethical Treatment of Animals). На сайті він розмістив сторінку під назвою «People Eating Tasty Animals» («Люди, які їдять смачних тварин») з посиланнями на ресурси, присвячені полюванню, риболовлі, хутряній індустрії та продажу м’яса.

У судовому процесі (PETA v. Doughney, 263 F.3d 359, 2001) Доуні захищався, посилаючись на Першу поправку: стверджував, що його сайт є пародією, захищеною правом на свободу слова.

Проте Апеляційний суд Четвертого округу США підтвердив рішення на користь PETA. Логіка полягала в тому, що пародія повинна бути «однозначною» — користувач має одразу побачити іронію. Коли людина бачить лише «peta.org» в адресному рядку, вона ще не усвідомлює сатиру і впевнена, що потрапить на офіційний сайт організації. Лише після переходу виявляється «жарт» — це є введенням в оману, а не пародією.

Доуні було наказано передати домен PETA і заборонено використовувати схожі імена в майбутньому.

Урок: твердження «я просто зробив пародію» є ненадійним юридичним захистом. Якщо доменне ім’я виглядає як офіційний бренд, а контент стає зрозумілим лише після кліку, суди визнаватимуть це введенням в оману, а не сатирою.

4. Мадонна проти «cheese in the mouse trap» (2000): коли порносайт видає себе за фан-сторінку

У 1998 році нью-йоркський вебдевелопер Ден Парізі придбав домен madonna.com за 20 000 доларів і перетворив його на порнопортал. Щоб формально захиститися, він навіть зареєстрував «Madonna» як торгову марку в Тунісі. Коли співачка подала скаргу, Парізі прибрав контент для дорослих і розмістив повідомлення про судову суперечку.

У жовтні 2000 року WIPO винесла рішення на користь Мадонни. Арбітражна колегія використала яскравий вислів: Парізі застосував техніку «cheese in the mouse trap» (приманка для мишоловки) — він використав ім’я співачки, щоб залучити фанатів, серед яких було багато неповнолітніх. Ті шукали її офіційну сторінку, але потрапляли на порносайт.

Колегія встановила: Парізі не мав законного інтересу до імені Madonna, а реєстрація домену та торгової марки в Тунісі були здійснені недобросовісно — лише для створення юридичного прикриття. WIPO окремо зазначила, що це не перший випадок із Парізі — він також володів wallstreetjournal.com.

Урок: реєстрація торгової марки в країні з мінімальними вимогами (як тоді в Тунісі) не «легалізує» доменне ім’я. Арбітраж оцінює наміри, а не формальне свідоцтво.

3. Nissan Motor проти Узі Ніссана (1999–2008): як «проста людина» перемогла автогіганта

Ця історія є протилежністю кіберсквотингу — вона про несправедливе звинувачення в ньому. Саме тому ця справа стала однією з найвідоміших у світі доменних суперечок і вивчається в бізнес- та юридичних школах.

Узі Ніссан, ізраїльський іммігрант у США, зареєстрував nissan.com у 1994 році для своєї комп’ютерної компанії Nissan Computer Corporation. У 1996 році він додав домен nissan.net для свого інтернет-провайдера. Ніссан — це його прізвище, яке передається в родині поколіннями (також це назва місяця в івриті та арабській).

У грудні 1999 року Nissan Motor подав на нього позов на 10 мільйонів доларів за порушення торгової марки. Конфлікт тривав майже десять років і дійшов до Верховного суду США, який відмовив автогіганту в розгляді апеляції.

Суди винесли низку рішень: Узі міг володіти доменом, але йому було заборонено розміщувати на ньому автомобільну рекламу. Зрештою, він зберіг nissan.com, витративши, за його оцінкою, близько 3 мільйонів доларів на захист. Автогігант досі офіційно представлений на NissanUSA.com.

У 2020 році Узі помер від COVID-19. Після його смерті хакери намагалися викрасти домен, але у 2024 році федеральний суд постановив повернути nissan.com спадкоємцям.

Урок: добросовісне використання власного імені для реального бізнесу є потужним захистом навіть проти багатомільярдної корпорації. Для брендів це нагадування: інтернет-присутність потрібно формувати завчасно, доки потрібний домен ще вільний.

2. Ілон Маск проти Стюарта Гроссмана (2006–2016): 10 років і 11 мільйонів доларів

Інженер зі Кремнієвої долини Стюарт Гроссман, який є шанувальником фізика Ніколи Тесли, зареєстрував tesla.com ще у 1992 році. Це сталося задовго до того, як Ілон Маск долучився до Tesla Motors (компанія була заснована лише у 2003 році і спочатку розглядала навіть назву Faraday).

З юридичної точки зору Гроссман не був кіберсквотером: домен він зареєстрував без жодного зв’язку з майбутньою компанією і ніколи не пропонував його Маску першим. Більше того, він успішно захистив свої права в UDRP-арбітражі проти іншої компанії — Tesla Industries Inc. — яка намагалася відібрати в нього домен раніше.

Протягом перших років компанія-виробник автомобілів користувалася доменом TeslaMotors.com. Однак з амбіціями вийти за межі автомобільної галузі — у сфери сонячних панелей, домашніх акумуляторів, енергетики — назва «з прив’язкою до моторів» стала не зовсім підходящою. Маск протягом десяти років намагався переконати Гроссмана продати tesla.com.

У лютому 2016 року угода нарешті відбулася за 11 мільйонів доларів — суму Маск підтвердив у Twitter у 2018 році: «Купівля Tesla.com зайняла понад десять років, 11 мільйонів і неймовірну кількість зусиль». Сам Гроссман у пізнішому інтерв’ю NamePros зазначив, що «домен став тягарем» — у нього просто не було часу ним користуватися.

Урок: навіть якщо власник домену не є кіберсквотером у юридичному сенсі, отримати потрібну адресу можна лише за значну суму грошей або шляхом десятилітного очікування. Це нагадування для брендів: реєструйте домен одразу при створенні компанії, поки потрібне ім’я ще вільне. В іншому випадку ви можете опинитися в ситуації Tesla, яка десять років використовувала «другорядний за пріоритетністю» домен.

1. Google проти «Гоу Огле» (2007–2011): український кіберсквотер та сайт знайомств на google.ua

Найвідоміший український кейс. Українська компанія «Гоу Огле» (Go Ogle) зареєструвала однойменну торгову марку, що дозволило їй отримати домен google.ua. Поки тривали судові процеси, користувачі, які заходили на google.ua, автоматично перенаправлялися на сайт знайомств «Кохаймось!». Українська версія пошукової системи тим часом працювала за адресою google.com.ua.

У 2009 році Господарський суд Києва ухвалив рішення про те, що «Гоу Огле» повинна передати домен Google Inc. Українська компанія подала апеляцію. У червні 2010 року Київський апеляційний господарський суд став на бік Google, скасувавши реєстрацію торгових марок, схожих із пошуковиком.

21 липня 2011 року компанія «Хостмастер» нарешті передала спірний домен Google Inc. Касаційну скаргу «Гоу Огле» було відхилено.

Цікавий факт: за даними української Вікіпедії та розслідування dev.ua, співзасновником «Гоу Огле» був Олег Богатов — найбільш відомий український кіберсквотер, власник понад сотні торгових марок. Окрім справи з Google, серед його «досягнень» — судовий спір щодо торгової марки «Forbes» та домену Forbes.ua, а також ТМ ДТЕК, якою він володіє дотепер.

Урок: українське законодавство тривалий час не мало чіткого юридичного тлумачення поняття «делегування домену», що дозволяло кіберсквотерам затягувати процеси на роки. Наразі ситуація суттєво покращилася — з 2019 року діє процедура UA-DRP для зон .ua та .com.ua, яка дозволяє вирішувати подібні спори значно швидше, ніж через господарські суди.

Як кіберсквотинг виглядає сьогодні: вже не про продаж, а про крадіжку

Класичний кіберсквотинг 2000-х років — це історія про викуп. Сучасні ініціатори загроз діють за іншими правилами: домени-двійники стали основною інфраструктурою для фішингу та поширення шкідливого програмного забезпечення.

За даними дослідження Zscaler ThreatLabz 2024 року, аналітики виявили понад 30 000 lookalike-доменів, націлених лише на топ-500 найвідвідуваніших вебсайтів. Понад 10 000 з них були підтверджено як шкідливі. Найчастішими мішенями є Google (28,8% усіх атак типу typosquatting), Microsoft (23,6%) та Amazon (22,3%).

Згідно зі звітом Check Point за IV квартал 2025 року, Microsoft залишається найбільш підробленим брендом у фішингу — 22% усіх спроб брендового шахрайства, за нею йдуть Google (13%), Amazon (9%), Apple (8%).

Для України ця тема є особливо актуальною:

  • атаки на українські бренди, державні сервіси та банки через домени-двійники — це стандартний прийом фішингових кампаній воєнного часу;
  • росія та проросійські угруповання активно використовують підроблені домени для проведення дезінформаційних операцій FIMI проти української аудиторії;
  • українські компанії, які виходять на міжнародні ринки, повинні завчасно захищати торгові марки — інакше їхні імена опиняться у «колекціях» професійних кіберсквотерів, як це сталося свого часу з Google.

Як захистити себе та свій бренд

Для індивідуальних користувачів

  • Ретельно перевіряйте URL.Перш ніж вводити пароль на сторінці входу, переконайтеся в правильності адреси в адресному рядку. Підроблені вебсайти часто відрізняються від справжніх однією-двома літерами (microsft.com, gooogle.com, faceb00k.com).
  • Не переходьте за посиланнями з електронних листів.Надійніше зайти на сайт банку, поштового сервісу чи соціальної мережі вручну — введіть адресу в браузері або скористайтеся збереженою закладкою.
  • Замок у браузері не є гарантією безпеки.За даними Zscaler, майже половина фішингових сайтів використовують безкоштовні TLS-сертифікати Let’s Encrypt. Звертайте увагу на конкретний домен та повне написання адреси.
  • Використовуйте менеджер паролів.Він не підставить пароль на підробленому домені — це автоматичний захист від typosquatting.
  • Увімкніть двофакторну автентифікацію (ще краще — ключі доступу або апаратні ключі) для критично важливих облікових записів.

Для бізнесу та власників брендів

  • Зареєструйте торгову марку.Без зареєстрованого знаку процедура UDRP/UA-DRP практично не працює (як показав випадок зі Sting).
  • Придбайте домени з типовими помилками.Захисна реєстрація варіантів вашої назви (з помилками, у різних доменних зонах — .com, .net, .org, .ua, .com.ua) є недорогою інвестицією порівняно з потенційними ризиками.
  • Відстежуйте нові реєстрації.Існують спеціалізовані сервіси, які повідомлять вас, якщо хтось зареєструє домен, схожий на ваш.
  • У разі порушення — дійте оперативно.Процедура UDRP коштує близько 1 500 доларів за одного арбітра, триває кілька тижнів і в більшості випадків завершується на користь власника прав. В Україні аналогічна процедура UA-DRP діє з 2019 року для зон .ua та .com.ua.

Підсумок

Історія кіберсквотингу — це історія еволюції інтернету. У 1990-х це виглядало як «хто перший встиг, той і власник», у 2000-х світ навчився судитися за домени. Сьогодні класичний кіберсквотинг злився з фішингом, шкідливим програмним забезпеченням та бренд-шахрайством і перетворився на повноцінну загрозу для звичайних користувачів.

Головне, що варто пам’ятати: домен — це не просто адреса, а частина цифрової ідентичності. Для бізнесу він є активом, який потребує юридичного захисту. Для користувача — об’єктом, який слід перевіряти щоразу, коли ви збираєтеся увійти до свого облікового запису. Один додатковий погляд на адресний рядок іноді коштує дешевше, ніж втрачений пароль або зруйнований бізнес.

Будь ласка, залиште це поле порожнім

О, привіт
Раді знайомству!

Ми не розсилаємо спам! Перегляньте нашу політику конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

КАТЕГОРІЇ:Вибір редакціїсудовий позов Поділитися Facebook Threads Копіювати посилання Друк Що думаєте?В захваті0Сумно0Смішно0Палає0Овва!0 Попередня стаття

Вкрадені дані, доступи до серверів і RaaS-сервіси: як влаштований сучасний тіньовий ринок кіберзлочинності Наступна стаття

Хакери GreyVibe атакують Україну за допомогою ChatGPT і Gemini Найпопулярніше

WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування 14.08.2026

Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні 18.08.2026

Як очистити кеш на компʼютері з Windows 11: усі способи для ПК і ноутбука 19.08.2026

ШІ визначає місце зйомки фото у 9 випадках із 10 — і шахраї вже будують на цьому фішинг 17.08.2026

Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків 17.08.2026

Рекомендовано

ОглядиКриза, контроль, хрестовий похід: NATO розібрало російську пропаганду на механізми 11.08.2026

КібербезпекаШтучний інтелект уперше спроєктував повні геноми вірусів — 16 із них виявилися життєздатними 07.08.2026

КібербезпекаКібербулінг: як розпізнати цькування в мережі та що робити 05.08.2026

КібербезпекаУ ЄС запрацювали правила прозорості ШІ: чат-боти мають попереджати про себе, а дипфейки — маркуватися 04.08.2026

Джерело: kp.ua

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *