Citiți cu atenție: cum să identificați – și să evitați – un atac cu homoglife

Citiți cu atenție: cum să identificați – și să evitați – un atac cu homoglife

Ai citit e-mailul cu atenție și pare legitim. Linkul pe care ți se cere să dai clic nu are niciunul dintre semnalele de alarmă obișnuite: nu există numere ciudate sau părți suplimentare în URL. Te simți în siguranță să continui. Dar dacă te-ai fi uitat puțin mai atent, s-ar putea să fi observat ceva ușor în neregulă la unul dintre caractere. Exact ca în titlul acestui articol, unde în loc de „a” am folosit „α” chirilic.

Escrocii pot folosi litere din alfabete diferite pentru a crea URL-uri și adrese de e-mail care arată aproape identic cu cele reale, dar de fapt trimit pe oricine dă clic pe ele către un site web sau o căsuță de e-mail falsă. De acolo, pot fura detalii personale pentru a le folosi în escrocheriile lor. Există și alte litere și simboluri care sunt ușor de înlocuit. Anul trecut, experții în tehnologie au depistat escroci care foloseau caracterul japonez hiragana ん pentru a arăta ca un / într-o adresă concepută să pară că se află pe site-ul Booking.com.

Jake Moore, consilier global de securitate la compania de securitate cibernetică ESET, spune că escrocii „iubesc Microsoft” ca identitate de companie de falsificat. „Un site fals ar putea folosi «с» chirilic în loc de «c» latin (miсrosoft vs microsoft)”, spune el.

Vezi imaginea pe tot ecranul

Majoritatea atacurilor de phishing sunt concepute în zilele noastre să direcționeze oamenii către linkuri în loc să descarce atașamente. Fotografie: Dominic Lipinski/PA

Moore spune că acest tip de fraudă – cunoscut sub numele de atac homoglif – devine din ce în ce mai popular. Un homoglif este un caracter care arată foarte similar, sau chiar identic, cu altul. „Majoritatea atacurilor de phishing sunt concepute în zilele noastre să direcționeze oamenii către linkuri în loc să descarce atașamente. Atașamentele pot fi ușor scanate și prinse de software-ul de securitate dacă sunt malițioase”, spune el. „Prin urmare, criminalii trebuie să-și conceapă site-urile web astfel încât linkurile să pară autentice și să ceară în mod casual oamenilor să dea clic pe ele fără să gândească.”

Marijus Briedis, director de tehnologie la NordVPN, spune că atacurile homoglif „sunt de fapt mai mult un truc psihologic decât unul tehnic”, pentru că escrocii încearcă de obicei să te panicheze pentru a răspunde rapid, în loc să-ți ia timp să verifici lucrurile. „Scopul este să creezi un sentiment de panică astfel încât să nu te uiți prea atent la URL. Ei pariază că atunci când ne grăbim, creierul nostru vede ceea ce se așteaptă să vadă”, spune Briedis. „Asta arată doar că decizia luată într-o fracțiune de secundă când dai clic pe un link este adesea partea cea mai vulnerabilă a întregului lanț de securitate.”

Cum arată

Lucrul real. Până te uiți atent.

Vei primi un e-mail sau un mesaj text care sugerează că trebuie să dai clic pe un URL sau un e-mail pentru a rezolva ceva.

Vezi imaginea pe tot ecranul

Dacă ți se trimite un link, ia un moment să gândești în loc să reacționezi imediat. Fotografie: Sergey Tolmachev/Alamy

Unele fonturi fac substituțiile aproape imposibil de detectat. Într-o adresă de e-mail scrisă în Comic Sans, de exemplu, a chirilic nu pare deloc deplasat. „Am petrecut ani de zile spunându-le oamenilor să verifice site-ul web înainte de a avea încredere în el, dar problema cu această tehnică este că poți face exact asta și totuși să fii păcălit, deoarece poate arăta așa cum ar trebui”, spune Moore. Dacă este un URL, Moore spune că de obicei va duce la un site care te încurajează să-ți introduci credențialele pentru site-ul real, inclusiv numele de utilizator, parola și chiar un cod de acces unic.

Ce să faci

Dacă ți se trimite un link, ia un moment să gândești în loc să reacționezi imediat. „Dacă orice text, WhatsApp sau e-mail îți cere să te conectezi undeva, este vital să vizitezi independent site-ul web autentic în loc să ai încredere în linkul din fața ta pentru a economisi câteva secunde”, spune Moore. Și aplică aceeași gândire adreselor de e-mail. Tastează adresa pe care o știi că este corectă, în loc să dai clic pe un link. Menține-ți browserul actualizat. Va semnala site-uri web suspecte, iar menținându-l actualizat va prinde cele mai recente soluții ale criminalilor. Implementează autentificarea în doi factori, sau multiAutentificarea în doi factori (2FA sau MFA) înseamnă că ai doi pași pentru a te conecta la un site. Dacă descoperi că detaliile tale au fost compromise, schimbă-ți parolele imediat. Contactează-ți banca și raportează atacul de phishing la Report Fraud.

Întrebări frecvente
Întrebări frecvente Cum să identifici și să eviți un atac homoglif



1 Ce este un atac homoglif

Este atunci când atacatorii înlocuiesc litere sau caractere dintr-un nume cu altele asemănătoare pentru a te păcăli De exemplu înlocuirea lui o din googlecom cu un zero sau folosirea unui с chirilic care arată exact ca un a latin



2 De ce se numește homoglif

Homo înseamnă la fel și glyph înseamnă formă Homoglifele sunt caractere care arată la fel sau aproape la fel dar sunt de fapt diferite



3 Cum este diferit de typosquatting

Typosquatting se bazează pe faptul că tastezi greșit un nume Atacurile homoglif folosesc caractere care arată corect astfel încât numele fals poate părea perfect la o privire rapidă



4 Pentru ce folosesc atacatorii homoglifele

În principal phishing Ei creează site-uri web false adrese de e-mail sau nume de aplicații care arată ca branduri de încredere astfel încât să introduci parole detalii de plată sau să descarci malware



5 Poți să-mi dai un exemplu simplu

pplecom cu un с chirilic arată identic cu applecom în majoritatea fonturilor dar este un domeniu complet diferit



6 Ce caractere sunt frecvent abuzate

Litere chirilice și grecești care seamănă cu cele latine cifra 0 pentru litera O cifra 1 sau litera I pentru l mic și rn pentru m



7 Cum pot identifica un atac homoglif

Nu avea încredere în ceea ce vezi verifică caracterele reale Treci cu mouse-ul peste linkuri pentru a vedea URL-ul real inspectează bara de adrese și fii suspicios față de mesaje neașteptate care te îndeamnă să te conectezi sau să plătești



8 Sunt pe un telefon Pot verifica totuși

Da dar este mai greu Ține apăsat pe un link pentru a previzualiza URL-ul și evită să atingi linkuri din mesaje text sau e-mailuri de la expeditori necunoscuți Mergi direct la site prin browser sau aplicație în schimb



9 Care este cea mai simplă modalitate de a evita aceste atacuri

Nu da clic pe linkuri din mesaje neașteptate Tastează adresa singur sau folosește un marcaj pe care l-ai salvat anterior



10 Mă avertizează browserele despre asta

Browserele moderne precum Chrome Firefox și