Dikkatlice okuyun: bir homoglif saldırısı nasıl tespit edilir – ve nasıl önlenir

Dikkatlice okuyun: bir homoglif saldırısı nasıl tespit edilir – ve nasıl önlenir

E-postayı dikkatlice okudunuz ve meşru görünüyor. Tıklamanızı istediği bağlantıda olağan kırmızı bayrakların hiçbiri yok: URL'de garip sayılar veya ekstra parçalar yok. Devam etmek güvenli geliyor. Ancak biraz daha yakından baksaydınız, karakterlerden birinde hafifçe tuhaf bir şey fark edebilirdiniz. Tıpkı bu makalenin başlığında "a" yerine Kiril "α" kullandığımız gibi.

Dolandırıcılar, gerçek olanla neredeyse aynı görünen ancak aslında tıklayan herkesi sahte bir web sitesine veya gelen kutusuna yönlendiren URL'ler ve e-posta adresleri oluşturmak için farklı alfabelerden harfler kullanabilir. Oradan, dolandırıcılıklarında kullanmak üzere kişisel bilgileri çalabilirler. Kolayca değiştirilebilen başka harfler ve semboller de vardır. Geçen yıl teknoloji uzmanları, dolandırıcıların Booking.com'un web sitesindeymiş gibi görünmesi için tasarlanmış bir adreste / gibi görünmek için Japon hiragana karakteri ん kullandığını tespit etti.

Siber güvenlik şirketi ESET'in küresel güvenlik danışmanı Jake Moore, dolandırıcıların taklit edilecek şirket kimliği olarak "Microsoft'u sevdiğini" söylüyor. "Sahte bir site Latin 'c' yerine Kiril 'с' kullanabilir (miсrosoft vs microsoft)," diyor.

Tam ekranda resmi görüntüle

Bu günlerde çoğu kimlik avı saldırısı, ek dosyalar indirmek yerine insanları bağlantılara yönlendirmek için tasarlanmıştır. Fotoğraf: Dominic Lipinski/PA

Moore, homoglif saldırısı olarak bilinen bu tür dolandırıcılığın giderek daha popüler hale geldiğini söylüyor. Homoglif, başka bir karaktere çok benzeyen, hatta aynı görünen bir karakterdir. "Bu günlerde çoğu kimlik avı saldırısı, ek dosyalar indirmek yerine insanları bağlantılara yönlendirmek için tasarlanmıştır. Ek dosyalar kolayca taranabilir ve kötü amaçlıysa güvenlik yazılımı tarafından yakalanabilir," diyor. "Bu nedenle suçluların web sitelerini, bağlantılar gerçek görünecek ve insanlardan düşünmeden tıklamalarını isteyecek şekilde tasarlamaları gerekiyor."

NordVPN'in teknoloji direktörü Marijus Briedis, homoglif saldırılarının "gerçekten teknik olmaktan çok psikolojik bir hile" olduğunu söylüyor, çünkü dolandırıcılar genellikle bir şeyleri kontrol etmek için zaman ayırmak yerine sizi hızlı yanıt vermeye panikletmeye çalışıyor. "Amaç, panik duygusu yaratmak, böylece URL'ye çok yakından bakmazsınız. Acele ettiğimizde beynimizin görmeyi beklediğimiz şeyi gördüğüne bahse giriyorlar," diyor Briedis. "Bu sadece, bir bağlantıya tıkladığınızda verdiğiniz anlık kararın genellikle tüm güvenlik zincirinin en savunmasız kısmı olduğunu gösteriyor."

Nasıl görünüyor

Gerçek olan. Yakından bakana kadar.

Bir şeyi halletmek için bir URL'ye veya e-postaya tıklamanız gerektiğini öne süren bir e-posta veya kısa mesaj alırsınız.

Tam ekranda resmi görüntüle

Size bir bağlantı gönderilirse, hemen tepki vermek yerine bir an düşünün. Fotoğraf: Sergey Tolmachev/Alamy

Bazı yazı tipleri değişiklikleri neredeyse tespit edilemez hale getirir. Örneğin Comic Sans ile yazılmış bir e-posta adresinde, Kiril a hiç de yersiz görünmez. "İnsanlara yıllardır güvenmeden önce web sitesini kontrol etmelerini söylüyoruz, ancak bu tekniğin sorunu, tam da bunu yapıp yine de kandırılabilirsiniz, çünkü olması gerektiği gibi görünebilir," diyor Moore. Bir URL ise, Moore bunun tipik olarak kullanıcı adınız, şifreniz ve hatta tek kullanımlık şifreniz dahil olmak üzere gerçek site için kimlik bilgilerinizi girmenizi teşvik eden bir siteye yönlendireceğini söylüyor.

Ne yapmalı

Size bir bağlantı gönderilirse, hemen tepki vermek yerine bir an düşünün. "Herhangi bir metin, WhatsApp veya e-posta sizden herhangi bir yerde oturum açmanızı istiyorsa, birkaç saniye kazanmak için önünüzdeki bağlantıya güvenmek yerine bağımsız olarak gerçek web sitesini ziyaret etmeniz hayati önem taşır," diyor Moore. Ve aynı düşünceyi e-posta adreslerine de uygulayın. Bir bağlantıya tıklamak yerine doğru olduğunu bildiğiniz adresi yazın. Tarayıcınızı güncel tutun. Şüpheli web sitelerini işaretleyecek ve güncel tutarak suçluların en son çözümlerini yakalayacaktır. İki faktörlü kimlik doğrulamayı uygulayın veya çokTwo faktörlü kimlik doğrulama (2FA veya MFA), bir siteye giriş yapmak için iki adımınız olduğu anlamına gelir. Bilgilerinizin tehlikeye girdiğini fark ederseniz, şifrelerinizi hemen değiştirin. Bankanızla iletişime geçin ve kimlik avı saldırısını Report Fraud'a bildirin.

Sıkça Sorulan Sorular
SSS Homoglif Saldırısı Nasıl Tespit Edilir ve Önlenir



1 Homoglif saldırısı nedir

Saldırganların sizi kandırmak için bir isimdeki harfleri veya karakterleri benzer görünenlerle değiştirmesidir Örneğin googlecom'daki o'yu sıfırla değiştirmek veya Latin a'ya tıpatıp benzeyen bir Kiril kullanmak



2 Neden homoglif deniyor

Homo aynı anlamına gelir ve glyph şekil anlamına gelir Homoglifler aynı veya neredeyse aynı görünen ancak aslında farklı olan karakterlerdir



3 Bu typosquatting'den nasıl farklıdır

Typosquatting bir ismi yanlış yazmanıza dayanır Homoglif saldırıları doğru görünen karakterler kullanır böylece sahte isim bir bakışta mükemmel görünebilir



4 Saldırganlar homoglifleri ne için kullanır

Çoğunlukla kimlik avı için Güvenilir markalar gibi görünen sahte web siteleri e-posta adresleri veya uygulama adları oluştururlar böylece şifreleri ödeme bilgilerini girersiniz veya kötü amaçlı yazılım indirirsiniz



5 Bana basit bir örnek verebilir misiniz

Kiril ile pplecom çoğu yazı tipinde applecom ile aynı görünür ancak tamamen farklı bir alan adıdır



6 Hangi karakterler yaygın olarak kötüye kullanılır

Latin harflerine benzeyen Kiril ve Yunan harfleri O harfi için 0 rakamı küçük l için 1 rakamı veya I harfi ve m için rn



7 Bir homoglif saldırısını nasıl tespit edebilirim

Gördüğünüze güvenmeyingerçek karakterleri kontrol edin Gerçek URL'yi görmek için bağlantıların üzerine gelin adres çubuğunu inceleyin ve oturum açmanızı veya ödeme yapmanızı isteyen beklenmedik mesajlardan şüphelenin



8 Telefondan mıyım Yine de kontrol edebilir miyim

Evet ancak daha zordur URL'yi önizlemek için bir bağlantıya uzun basın ve bilinmeyen gönderenlerden gelen metinlerdeki veya e-postalardaki bağlantılara dokunmaktan kaçının Bunun yerine tarayıcınız veya uygulamanız aracılığıyla doğrudan siteye gidin



9 Bu saldırılardan kaçınmanın en kolay yolu nedir

Beklenmedik mesajlardaki bağlantılara tıklamayın Adresi kendiniz yazın veya daha önce kaydettiğiniz bir yer imini kullanın



10 Tarayıcılar beni bu konuda uyarır mı

Chrome Firefox gibi modern tarayıcılar ve