Darllenwch yn ofalus: sut i adnabod – ac osgoi – ymosodiad homoglyff

Darllenwch yn ofalus: sut i adnabod – ac osgoi – ymosodiad homoglyff

Rydych wedi darllen yr e-bost yn ofalus ac mae'n edrych yn ddilys. Nid oes gan y ddolen y mae'n gofyn i chi glicio arni unrhyw un o'r baneri coch arferol: nid oes rhifau rhyfedd na rhannau ychwanegol yn yr URL. Rydych yn teimlo'n ddiogel i fwrw ymlaen. Ond pe baech wedi edrych ychydig yn agosach, efallai y byddech wedi sylwi ar rywbeth ychydig yn od am un o'r nodau. Yn union fel ym mhennawd yr erthygl hon, lle yn lle "a" fe ddefnyddion ni'r "α" Cyrilig.

Gall twyllwyr ddefnyddio llythrennau o wahanol wyddorion i greu URLs a chyfeiriadau e-bost sy'n edrych bron yn union yr un fath â'r rhai go iawn, ond mewn gwirionedd yn anfon unrhyw un sy'n clicio arnynt i wefan neu flwch derbyn ffug. O'r fan honno, gallant ddwyn manylion personol i'w defnyddio yn eu sgamiau. Mae yna lythrennau a symbolau eraill sy'n hawdd eu cyfnewid. Y llynedd, gwelodd arbenigwyr technoleg dwyllwyr yn defnyddio'r nod hiragana Siapaneaidd ん i edrych fel / mewn cyfeiriad a gynlluniwyd i ymddangos fel pe bai ar wefan Booking.com.

Dywed Jake Moore, ymgynghorydd diogelwch byd-eang yn y cwmni seiberddiogelwch ESET, bod twyllwyr "wrth eu bodd â Microsoft" fel hunaniaeth cwmni i'w ffugio. "Efallai y bydd gwefan ffug yn defnyddio'r 'с' Cyrilig yn lle'r 'c' Lladin (miсrosoft vs microsoft)," meddai.

Gweld delwedd yn sgrin lawn

Mae'r rhan fwyaf o ymosodiadau gwe-rwydo wedi'u cynllunio i gyfeirio pobl at ddolenni y dyddiau hyn yn lle lawrlwytho atodiadau. Ffotograff: Dominic Lipinski/PA

Dywed Moore fod y math hwn o dwyll – a elwir yn ymosodiad homoglyff – yn dod yn fwyfwy poblogaidd. Mae homoglyff yn nod sy'n edrych yn debyg iawn, neu hyd yn oed yn union yr un fath, â nod arall. "Mae'r rhan fwyaf o ymosodiadau gwe-rwydo wedi'u cynllunio i gyfeirio pobl at ddolenni y dyddiau hyn yn lle lawrlwytho atodiadau. Mae atodiadau'n hawdd eu sganio a'u dal gan feddalwedd diogelwch os ydyn nhw'n faleisus," meddai. "Felly, mae angen i droseddwyr gynllunio eu gwefannau fel bod y dolenni'n edrych yn ddilys ac yn gofyn yn achlysurol i bobl glicio arnynt heb feddwl."

Dywed Marijus Briedis, prif swyddog technoleg yn NordVPN, fod ymosodiadau homoglyff "mewn gwirionedd yn fwy o dric seicolegol nag un technegol," oherwydd bod y twyllwyr fel arfer yn ceisio eich codi ofn i ymateb yn gyflym, yn hytrach na chymryd amser i wirio pethau. "Y nod yw creu ymdeimlad o banig fel nad ydych yn edrych yn rhy agos ar yr URL. Maen nhw'n betio pan fyddwn mewn brys, bod ein hymennydd yn gweld yr hyn rydyn ni'n disgwyl ei weld," meddai Briedis. "Mae'n dangos bod y penderfyniad eiliad o glicio ar ddolen yn aml y rhan fwyaf bregus o'r gadwyn ddiogelwch gyfan."

Sut mae'n edrych

Y peth go iawn. Nes i chi edrych yn agos.

Byddwch yn derbyn e-bost neu neges destun yn awgrymu bod angen i chi glicio ar URL neu e-bost i ddatrys rhywbeth.

Gweld delwedd yn sgrin lawn

Os anfonir dolen atoch, cymerwch eiliad i feddwl yn hytrach nag ymateb ar unwaith. Ffotograff: Sergey Tolmachev/Alamy

Mae rhai ffontiau'n gwneud amnewidiadau bron yn amhosibl eu canfod. Mewn cyfeiriad e-bost wedi'i ysgrifennu mewn Comic Sans, er enghraifft, nid yw'r a Cyrilig yn edrych o gwbl allan o le. "Rydyn ni wedi treulio blynyddoedd yn dweud wrth bobl am wirio'r wefan cyn ymddiried ynddi, ond problem y dechneg hon yw y gallwch wneud yn union hynny a chael eich twyllo o hyd, gan y gall edrych fel y dylai," meddai Moore. Os yw'n URL, dywed Moore y bydd fel arfer yn arwain at safle sy'n eich annog i nodi'ch manylion mewngofnodi ar gyfer y safle go iawn, gan gynnwys eich enw defnyddiwr, cyfrinair, a hyd yn oed cod un-amser.

Beth i'w wneud

Os anfonir dolen atoch, cymerwch eiliad i feddwl yn hytrach nag ymateb ar unwaith. "Os yw unrhyw destun, WhatsApp, neu e-bost yn gofyn i chi fewngofnodi yn rhywle, mae'n hanfodol eich bod yn ymweld â'r wefan ddilys eich hun yn hytrach nag ymddiried yn y ddolen o'ch blaen i arbed ychydig eiliadau," meddai Moore. A defnyddiwch yr un ffordd o feddwl ar gyfer cyfeiriadau e-bost. Teipiwch y cyfeiriad rydych yn gwybod sy'n gywir, yn hytrach na chlicio ar ddolen. Cadwch eich porwr yn gyfredol. Bydd yn nodi gwefannau amheus, ac wrth ei gadw'n gyfredol bydd yn dal gwaith diweddaraf y troseddwyr. Gosodwch ddilysu dau ffactor, neu aml-ddilysu dau ffactor (2FA neu MFA) yn golygu bod gennych ddau gam i fewngofnodi i safle. Os ydych yn darganfod bod eich manylion wedi'u peryglu, newidiwch eich cyfrineiriau ar unwaith. Cysylltwch â'ch banc ac adroddwch yr ymosodiad gwe-rwydo i Report Fraud.

Cwestiynau Cyffredin
Cwestiynau Cyffredin Sut i Adnabod ac Osgoi Ymosodiad Homoglyff



1 Beth yw ymosodiad homoglyff

Mae'n digwydd pan fydd ymosodwyr yn cyfnewid llythrennau neu nodau mewn enw â rhai tebyg i'ch twyllo Er enghraifft disodli'r o yn googlecom â sero neu ddefnyddio Cyrilig sy'n edrych yn union fel a Lladin



2 Pam mae'n cael ei alw'n homoglyff

Mae Homo yn golygu yr un peth ac mae glyph yn golygu siâp Mae homoglyffau'n nodau sy'n edrych yr un fath neu bron yr un fath ond mewn gwirionedd yn wahanol



3 Sut mae hyn yn wahanol i typosquatting

Mae typosquatting yn dibynnu arnoch yn camdeipio enw Mae ymosodiadau homoglyff yn defnyddio nodau sy'n edrych yn gywir felly gall yr enw ffug ymddangos yn berffaith ar un olwg



4 Ar gyfer beth mae ymosodwyr yn defnyddio homoglyffau

Yn bennaf gwe-rwydo Maen nhw'n creu gwefannau ffug cyfeiriadau e-bost neu enwau apiau sy'n edrych fel brandiau dibynadwy fel y byddwch yn nodi cyfrineiriau manylion talu neu'n lawrlwytho malware



5 Allwch chi roi enghraifft syml i mi

pplecom gyda Cyrilig yn edrych yn union yr un fath ag applecom yn y rhan fwyaf o ffontiau ond mae'n barth hollol wahanol



6 Pa nodau sy'n cael eu camddefnyddio'n gyffredin

Llythrennau Cyrilig a Groeg sy'n debyg i rai Lladin y digid 0 ar gyfer y llythyren O y digid 1 neu'r llythyren I ar gyfer l fach ac rn ar gyfer m



7 Sut alla i adnabod ymosodiad homoglyff

Peidiwch ag ymddiried yn yr hyn rydych yn ei weld gwirio'r nodau gwirioneddol Hofianwch dros ddolenni i weld yr URL go iawn archwiliwch y bar cyfeiriad a byddwch yn amheus o negeseuon annisgwyl sy'n eich annog i fewngofnodi neu dalu



8 Rydw i ar ffôn Alla i wirio o hyd

Gallwch ond mae'n anoddach Pwyswch yn hir ar ddolen i ragweld yr URL ac osgoi tapio dolenni mewn negeseuon testun neu e-byst gan anfonwyr anhysbys Ewch i'r safle'n uniongyrchol trwy'ch porwr neu ap yn lle hynny



9 Beth yw'r ffordd hawsaf i osgoi'r ymosodiadau hyn

Peidiwch â chlicio dolenni mewn negeseuon annisgwyl Teipiwch y cyfeiriad eich hun neu defnyddiwch nod tudalen a gadwoch yn gynt



10 Ydy porwyr yn rhybuddio fi am hyn

Porwyr modern fel Chrome Firefox a