Przeczytałeś uważnie e-mail i wygląda on na legalny. Link, który prosi cię o kliknięcie, nie ma żadnych typowych czerwonych flag: w adresie URL nie ma dziwnych liczb ani dodatkowych części. Czujesz się bezpiecznie, by kontynuować. Ale gdybyś przyjrzał się nieco bliżej, być może zauważyłbyś coś nieco nie tak w jednym ze znaków. Tak jak w nagłówku tego artykułu, gdzie zamiast „a” użyliśmy cyrylickiego „α”.
Oszuści mogą używać liter z różnych alfabetów, aby tworzyć adresy URL i adresy e-mail, które wyglądają niemal identycznie jak prawdziwe, ale w rzeczywistości kierują każdego, kto je kliknie, na fałszywą stronę internetową lub do fałszywej skrzynki odbiorczej. Stamtąd mogą ukraść dane osobowe, aby wykorzystać je w swoich oszustwach. Istnieją inne litery i symbole, które łatwo można zamienić. W zeszłym roku eksperci ds. technologii zauważyli oszustów używających japońskiego znaku hiragana ん, aby wyglądał jak / w adresie zaprojektowanym tak, by sprawiał wrażenie, że znajduje się na stronie Booking.com.
Jake Moore, globalny doradca ds. bezpieczeństwa w firmie zajmującej się cyberbezpieczeństwem ESET, mówi, że oszuści „uwielbiają Microsoft” jako tożsamość firmy do podszywania się. „Fałszywa strona może używać cyrylickiego 'с' zamiast łacińskiego 'c' (miсrosoft vs microsoft)” – mówi.
Zobacz obraz w pełnym ekranie
Większość ataków phishingowych jest obecnie zaprojektowana tak, aby kierować ludzi do linków, zamiast pobierania załączników. Fotografia: Dominic Lipinski/PA
Moore mówi, że ten rodzaj oszustwa – znany jako atak homoglifowy – staje się coraz bardziej popularny. Homoglif to znak, który wygląda bardzo podobnie, a nawet identycznie, jak inny. „Większość ataków phishingowych jest obecnie zaprojektowana tak, aby kierować ludzi do linków, zamiast pobierania załączników. Załączniki można łatwo przeskanować i wychwycić przez oprogramowanie zabezpieczające, jeśli są złośliwe” – mówi. „Dlatego przestępcy muszą projektować swoje strony internetowe tak, aby linki wyglądały na autentyczne i mimochodem prosiły ludzi o kliknięcie ich bez zastanowienia”.
Marijus Briedis, dyrektor ds. technologii w NordVPN, mówi, że ataki homoglifowe „są w rzeczywistości bardziej sztuczką psychologiczną niż techniczną”, ponieważ oszuści zazwyczaj próbują wywołać u ciebie panikę, abyś zareagował szybko, zamiast poświęcić czas na sprawdzenie wszystkiego. „Celem jest wywołanie poczucia paniki, abyś nie przyglądał się zbyt uważnie adresowi URL. Liczą na to, że gdy się spieszymy, nasz mózg widzi to, czego się spodziewa” – mówi Briedis. „To tylko pokazuje, że decyzja podjęta w ułamku sekundy podczas klikania linku jest często najbardziej podatną częścią całego łańcucha bezpieczeństwa”.
Jak to wygląda
Prawdziwa rzecz. Dopóki nie przyjrzysz się uważnie.
Otrzymasz e-mail lub wiadomość tekstową sugerującą, że musisz kliknąć adres URL lub e-mail, aby coś załatwić.
Zobacz obraz w pełnym ekranie
Jeśli otrzymasz link, poświęć chwilę na zastanowienie, zamiast reagować natychmiast. Fotografia: Sergey Tolmachev/Alamy
Niektóre czcionki sprawiają, że podstawienia są niemal niemożliwe do wykrycia. Na przykład w adresie e-mail napisanym czcionką Comic Sans cyrylickie a nie wygląda wcale nie na miejscu. „Spędziliśmy lata, mówiąc ludziom, aby sprawdzali stronę internetową przed zaufaniem jej, ale problem z tą techniką polega na tym, że możesz zrobić dokładnie to i nadal dać się oszukać, ponieważ może wyglądać tak, jak powinna” – mówi Moore. Jeśli to adres URL, Moore mówi, że zazwyczaj prowadzi on do strony, która zachęca do wprowadzenia danych logowania do prawdziwej strony, w tym nazwy użytkownika, hasła, a nawet jednorazowego kodu dostępu.
Co robić
Jeśli otrzymasz link, poświęć chwilę na zastanowienie, zamiast reagować natychmiast. „Jeśli jakikolwiek tekst, WhatsApp lub e-mail prosi cię o zalogowanie się gdziekolwiek, kluczowe jest, abyś niezależnie odwiedził prawdziwą stronę internetową, zamiast ufać linkowi przed sobą, aby zaoszczędzić kilka sekund” – mówi Moore. I zastosuj to samo myślenie do adresów e-mail. Wpisz adres, który wiesz, że jest poprawny, zamiast klikać link. Aktualizuj swoją przeglądarkę. Oznaczy podejrzane strony internetowe, a dzięki aktualizowaniu wychwyci najnowsze obejścia przestępców. Wprowadź uwierzytelnianie dwuskładnikowe lub wieloskładnikowe. Uwierzytelnianie dwuskładnikowe (2FA lub MFA) oznacza, że masz dwa kroki, aby zalogować się na stronę. Jeśli odkryjesz, że twoje dane zostały naruszone, natychmiast zmień hasła. Skontaktuj się ze swoim bankiem i zgłoś atak phishingowy do Report Fraud.
Często zadawane pytania
FAQ Jak rozpoznać i uniknąć ataku homoglifowego
1 Czym jest atak homoglifowy
To sytuacja, gdy atakujący zamieniają litery lub znaki w nazwie na podobnie wyglądające, aby cię oszukać. Na przykład zastępując o w googlecom zerem lub używając cyrylickiego, który wygląda dokładnie jak łacińskie a
2 Dlaczego nazywa się to homoglifem
Homo oznacza taki sam, a glyph oznacza kształt. Homoglify to znaki, które wyglądają tak samo lub prawie tak samo, ale w rzeczywistości są różne
3 Czym różni się to od typosquattingu
Typosquatting polega na tym, że błędnie wpisujesz nazwę. Ataki homoglifowe używają znaków, które wyglądają poprawnie, więc fałszywa nazwa może wydawać się idealna na pierwszy rzut oka
4 Do czego atakujący używają homoglifów
Głównie do phishingu. Tworzą fałszywe strony internetowe, adresy e-mail lub nazwy aplikacji, które wyglądają jak zaufane marki, abyś wprowadził hasła, dane płatności lub pobrał złośliwe oprogramowanie
5 Czy możesz podać mi prosty przykład
pplecom z cyrylickim wygląda identycznie jak applecom w większości czcionek, ale to zupełnie inna domena
6 Które znaki są powszechnie nadużywane
Litery cyrylickie i greckie, które przypominają łacińskie, cyfra 0 zamiast litery O, cyfra 1 lub litera I zamiast małego l oraz rn zamiast m
7 Jak mogę rozpoznać atak homoglifowy
Nie ufaj temu, co widzisz – sprawdź rzeczywiste znaki. Najedź kursorem na linki, aby zobaczyć prawdziwy adres URL, sprawdź pasek adresu i bądź podejrzliwy wobec nieoczekiwanych wiadomości nakłaniających do zalogowania się lub zapłaty
8 Jestem na telefonie. Czy nadal mogę sprawdzić
Tak, ale jest to trudniejsze. Przytrzymaj link, aby wyświetlić podgląd adresu URL, i unikaj dotykania linków w wiadomościach tekstowych lub e-mailach od nieznanych nadawców. Zamiast tego wejdź na stronę bezpośrednio przez przeglądarkę lub aplikację
9 Jaki jest najłatwiejszy sposób uniknięcia tych ataków
Nie klikaj linków w nieoczekiwanych wiadomościach. Wpisz adres samodzielnie lub użyj zakładki, którą wcześniej zapisałeś
10 Czy przeglądarki ostrzegają mnie o tym
Nowoczesne przeglądarki, takie jak Chrome, Firefox i