Læs omhyggeligt: hvordan man spotter – og undgår – et homoglyph-angreb

Læs omhyggeligt: hvordan man spotter – og undgår – et homoglyph-angreb

Du har læst e-mailen omhyggeligt, og den ser legitim ud. Det link, den beder dig om at klikke på, har ingen af de sædvanlige advarselstegn: der er ingen mærkelige tal eller ekstra dele i URL'en. Du føler dig tryg ved at fortsætte. Men hvis du havde kigget lidt nærmere efter, havde du måske bemærket, at et af tegnene var en smule off. Ligesom i overskriften på denne artikel, hvor vi i stedet for "a" brugte det kyrilliske "α."

Svindlere kan bruge bogstaver fra forskellige alfabeter til at skabe URL'er og e-mailadresser, der ser næsten identiske ud med de rigtige, men faktisk sender alle, der klikker på dem, til et falsk websted eller en falsk indbakke. Derfra kan de stjæle personlige oplysninger til brug i deres svindelnumre. Der er andre bogstaver og symboler, der let kan ombyttes. Sidste år opdagede techeksperter svindlere, der brugte det japanske hiragana-tegn ん til at ligne et / i en adresse, der var designet til at se ud, som om den var på Booking.coms websted.

Jake Moore, global sikkerhedsrådgiver hos cybersikkerhedsvirksomheden ESET, siger, at svindlere "elsker Microsoft" som virksomhedsidentitet at efterligne. "Et falsk websted bruger måske det kyrilliske 'с' i stedet for det latinske 'c' (miсrosoft vs microsoft)," siger han.

Se billedet i fuld skærm

De fleste phishing-angreb er i dag designet til at føre folk til links i stedet for at downloade vedhæftede filer. Fotografi: Dominic Lipinski/PA

Moore siger, at denne type svindel – kendt som et homoglyph-angreb – bliver stadig mere populær. Et homoglyph er et tegn, der ligner et andet meget eller endda er identisk med det. "De fleste phishing-angreb er i dag designet til at føre folk til links i stedet for at downloade vedhæftede filer. Vedhæftede filer kan nemt scannes og fanges af sikkerhedssoftware, hvis de er ondsindede," siger han. "Derfor er kriminelle nødt til at designe deres websteder, så linkene ser ægte ud og i forbifarten får folk til at klikke på dem uden at tænke over det."

Marijus Briedis, teknologidirektør hos NordVPN, siger, at homoglyph-angreb "i virkeligheden mere er et psykologisk trick end et teknisk," fordi svindlerne typisk forsøger at få dig til at gå i panik og reagere hurtigt i stedet for at tage sig tid til at tjekke tingene. "Målet er at skabe en følelse af panik, så du ikke kigger for nøje på URL'en. De satser på, at når vi har travlt, ser vores hjerner det, vi forventer at se," siger Briedis. "Det viser bare, at den splintsekundbeslutning, du træffer, når du klikker på et link, ofte er den mest sårbare del af hele sikkerhedskæden."

Hvordan det ser ud

Det ægte. Indtil du kigger nøje efter.

Du vil modtage en e-mail eller sms, der antyder, at du skal klikke på en URL eller e-mail for at ordne noget.

Se billedet i fuld skærm

Hvis du får sendt et link, så tag et øjeblik til at tænke i stedet for at reagere med det samme. Fotografi: Sergey Tolmachev/Alamy

Nogle skrifttyper gør substitutioner næsten umulige at opdage. I en e-mailadresse skrevet i Comic Sans ser det kyrilliske a for eksempel slet ikke malplaceret ud. "Vi har brugt år på at fortælle folk, at de skal tjekke webstedet, før de stoler på det, men problemet med denne teknik er, at du kan gøre præcis det og stadig blive narret, da det kan se ud, som det skal," siger Moore. Hvis det er en URL, siger Moore, vil den typisk føre til et websted, der opfordrer dig til at indtaste dine legitimationsoplysninger til det rigtige websted, herunder dit brugernavn, din adgangskode og endda en engangskode.

Hvad du skal gøre

Hvis du får sendt et link, så tag et øjeblik til at tænke i stedet for at reagere med det samme. "Hvis en tekst, WhatsApp eller e-mail beder dig om at logge ind et eller andet sted, er det afgørende, at du selvstændigt besøger det ægte websted i stedet for at stole på linket foran dig for at spare et par sekunder," siger Moore. Og anvend samme tankegang på e-mailadresser. Skriv den adresse, du ved er korrekt, i stedet for at klikke på et link. Hold din browser opdateret. Den vil markere mistænkelige websteder, og ved at holde den opdateret vil den fange de kriminelles nyeste omgåelser. Indfør to-faktor-godkendelse, eller multTo-faktor-godkendelse (2FA eller MFA) betyder, at du har to trin til at logge ind på et websted. Hvis du opdager, at dine oplysninger er blevet kompromitteret, skal du straks ændre dine adgangskoder. Kontakt din bank og rapportér phishing-angrebet til Report Fraud.

Ofte stillede spørgsmål
FAQ Hvordan man spotter og undgår et homoglyph-angreb



1 Hvad er et homoglyph-angreb

Det er, når angribere bytter bogstaver eller tegn i et navn ud med lignende for at narre dig For eksempel at erstatte o'et i googlecom med et nul eller bruge et kyrillisk der ligner et latinsk a



2 Hvorfor kaldes det homoglyph

Homo betyder samme og glyph betyder form Homoglyffer er tegn, der ser ens eller næsten ens ud, men faktisk er forskellige



3 Hvordan adskiller dette sig fra typosquatting

Typosquatting afhænger af, at du skriver et navn forkert Homoglyph-angreb bruger tegn, der ser korrekte ud, så det falske navn kan virke perfekt ved første øjekast



4 Hvad bruger angribere homoglyffer til

Mest phishing De opretter falske websteder e-mailadresser eller appnavne, der ligner betroede brands, så du indtaster adgangskoder betalingsoplysninger eller downloader malware



5 Kan du give mig et simpelt eksempel

pplecom med et kyrillisk ser identisk ud med applecom i de fleste skrifttyper, men det er et helt andet domæne



6 Hvilke tegn misbruges almindeligvis

Kyrilliske og græske bogstaver, der ligner latinske cifret 0 for bogstavet O cifret 1 eller bogstavet I for lille l og rn for m



7 Hvordan kan jeg spotte et homoglyph-angreb

Stol ikke på det, du ser tjek de faktiske tegn Hold musen over links for at se den rigtige URL inspicér adresselinjen og vær mistænksom over for uventede beskeder, der opfordrer dig til at logge ind eller betale



8 Jeg er på en telefon Kan jeg stadig tjekke

Ja, men det er sværere Hold fingeren længe på et link for at forhåndsvise URL'en og undgå at trykke på links i sms'er eller e-mails fra ukendte afsendere Gå direkte til webstedet via din browser eller app i stedet



9 Hvad er den nemmeste måde at undgå disse angreb på

Klik ikke på links i uventede beskeder Skriv adressen selv eller brug et bogmærke, du gemte tidligere



10 Advarer browsere mig om dette

Moderne browsere som Chrome Firefox og