Läs noga: hur man upptäcker – och undviker – en homoglyfattack

Läs noga: hur man upptäcker – och undviker – en homoglyfattack

Du har läst e-postmeddelandet noggrant och det verkar legitimt. Länken den ber dig klicka på har inga av de vanliga varningssignalerna: det finns inga konstiga siffror eller extra delar i URL:en. Du känner dig trygg att fortsätta. Men om du hade tittat lite närmare, kanske du hade lagt märke till något som var lite fel med ett av tecknen. Precis som i rubriken till den här artikeln, där vi istället för "a" använde det kyrilliska "α."

Bedragare kan använda bokstäver från olika alfabet för att skapa URL:er och e-postadresser som ser nästan identiska ut med det äkta, men som faktiskt skickar alla som klickar på dem till en falsk webbplats eller inkorg. Därifrån kan de stjäla personuppgifter för att använda i sina bedrägerier. Det finns andra bokstäver och symboler som lätt kan bytas ut. Förra året upptäckte teknikexperter bedragare som använde det japanska hiragana-tecknet ん för att se ut som ett / i en adress utformad för att verka som om den fanns på Booking.coms webbplats.

Jake Moore, global säkerhetsrådgivare på cybersäkerhetsföretaget ESET, säger att bedragare "älskar Microsoft" som företagsidentitet att imitera. "En falsk webbplats kan använda det kyrilliska 'с' istället för det latinska 'c' (miсrosoft vs microsoft)", säger han.

Visa bild i fullskärm

De flesta nätfiskeattacker är nuförtiden utformade för att leda folk till länkar istället för att ladda ner bilagor. Fotografi: Dominic Lipinski/PA

Moore säger att den här typen av bedrägeri – känd som en homoglyfattack – blir allt populärare. En homoglyf är ett tecken som ser mycket likt, eller till och med identiskt med, ett annat. "De flesta nätfiskeattacker är nuförtiden utformade för att leda folk till länkar istället för att ladda ner bilagor. Bilagor kan lätt skannas och fångas upp av säkerhetsprogramvara om de är skadliga", säger han. "Därför behöver kriminella utforma sina webbplatser så att länkarna ser äkta ut och i förbigående ber folk att klicka på dem utan att tänka."

Marijus Briedis, teknikchef på NordVPN, säger att homoglyfattacker "egentligen är mer ett psykologiskt trick än ett tekniskt", eftersom bedragarna vanligtvis försöker få dig att gripas av panik så att du svarar snabbt, istället för att ta tid på dig att kontrollera saker. "Målet är att skapa en känsla av panik så att du inte tittar alltför noga på URL:en. De satsar på att när vi har bråttom ser våra hjärnor det vi förväntar oss att se", säger Briedis. "Det visar bara att det blixtsnabba beslut du fattar när du klickar på en länk ofta är den mest sårbara delen i hela säkerhetskedjan."

Hur det ser ut

Det äkta. Tills du tittar närmare.

Du kommer att få ett e-postmeddelande eller textmeddelande som antyder att du behöver klicka på en URL eller e-postadress för att lösa något.

Visa bild i fullskärm

Om du får en länk, ta en stund att tänka istället för att reagera omedelbart. Fotografi: Sergey Tolmachev/Alamy

Vissa typsnitt gör utbyten nästan omöjliga att upptäcka. I en e-postadress skriven i Comic Sans ser till exempel det kyrilliska a:et inte alls malplacerat ut. "Vi har tillbringat år med att säga till folk att kontrollera webbplatsen innan de litar på den, men problemet med den här tekniken är att du kan göra exakt det och ändå bli lurad, eftersom den kan se ut som den ska", säger Moore. Om det är en URL säger Moore att den vanligtvis leder till en webbplats som uppmuntrar dig att ange dina inloggningsuppgifter för den riktiga webbplatsen, inklusive ditt användarnamn, lösenord och till och med en engångskod.

Vad du ska göra

Om du får en länk, ta en stund att tänka istället för att reagera omedelbart. "Om någon text, WhatsApp eller e-post ber dig logga in någonstans är det avgörande att du självständigt besöker den äkta webbplatsen istället för att lita på länken framför dig för att spara några sekunder", säger Moore. Och tillämpa samma tänkande på e-postadresser. Skriv in adressen som du vet är korrekt, istället för att klicka på en länk. Håll din webbläsare uppdaterad. Den kommer att flagga misstänkta webbplatser, och genom att hålla den uppdaterad kommer den att fånga de kriminellas senaste kringgåenden. Inför tvåfaktorsautentisering, eller multTvåfaktorsautentisering (2FA eller MFA) innebär att du har två steg för att logga in på en webbplats. Om du upptäcker att dina uppgifter har komprometterats, ändra dina lösenord omedelbart. Kontakta din bank och rapportera nätfiskeattacken till Report Fraud.

Vanliga frågor
Vanliga frågor Hur man upptäcker och undviker en homoglyfattack



1 Vad är en homoglyfattack

Det är när angripare byter ut bokstäver eller tecken i ett namn mot liknande för att lura dig Till exempel att ersätta o i googlecom med en nolla eller använda ett kyrilliskt som ser ut precis som ett latinskt a



2 Varför kallas det homoglyf

Homo betyder samma och glyf betyder form Homoglyfer är tecken som ser likadana eller nästan likadana ut men som faktiskt är olika



3 Hur skiljer det sig från typosquatting

Typosquatting bygger på att du skriver fel i ett namn Homoglyfattacker använder tecken som ser korrekta ut så det falska namnet kan verka perfekt vid en snabb blick



4 Vad använder angripare homoglyfer till

Mestadels nätfiske De skapar falska webbplatser e-postadresser eller appnamn som ser ut som betrodda varumärken så att du anger lösenord betaluppgifter eller laddar ner skadlig programvara



5 Kan du ge mig ett enkelt exempel

pplecom med ett kyrilliskt ser identiskt ut med applecom i de flesta typsnitt men det är en helt annan domän



6 Vilka tecken missbrukas vanligtvis

Kyrilliska och grekiska bokstäver som liknar latinska siffran 0 för bokstaven O siffran 1 eller bokstaven I för gement l och rn för m



7 Hur kan jag upptäcka en homoglyfattack

Lita inte på det du serkontrollera de faktiska tecknen Håll muspekaren över länkar för att se den riktiga URL:en granska adressfältet och var misstänksam mot oväntade meddelanden som uppmanar dig att logga in eller betala



8 Jag är på en telefon Kan jag fortfarande kontrollera

Ja men det är svårare Håll ned en länk länge för att förhandsgranska URL:en och undvik att trycka på länkar i sms eller e-post från okända avsändare Gå till webbplatsen direkt via din webbläsare eller app istället



9 Vad är det enklaste sättet att undvika dessa attacker

Klicka inte på länkar i oväntade meddelanden Skriv adressen själv eller använd ett bokmärke du sparade tidigare



10 Varnar webbläsare mig om detta

Moderna webbläsare som Chrome Firefox och