Leggi attentamente: come individuare – ed evitare – un attacco homoglyph

Leggi attentamente: come individuare – ed evitare – un attacco homoglyph

Hai letto l'email attentamente e sembra legittima. Il link che ti chiede di cliccare non presenta nessuno dei soliti campanelli d'allarme: non ci sono numeri strani o parti extra nell'URL. Ti senti al sicuro per procedere. Ma se avessi guardato un po' più da vicino, avresti potuto notare qualcosa di leggermente strano in uno dei caratteri. Proprio come nel titolo di questo articolo, dove invece di "a" abbiamo usato la "α" cirillica.

I truffatori possono usare lettere di alfabeti diversi per creare URL e indirizzi email che sembrano quasi identici a quelli reali, ma in realtà indirizzano chiunque ci clicchi sopra a un sito web o una casella di posta falsi. Da lì, possono rubare dettagli personali da usare nelle loro truffe. Ci sono altre lettere e simboli che sono facilmente scambiabili. L'anno scorso, gli esperti di tecnologia hanno individuato truffatori che usavano il carattere hiragana giapponese ん per sembrare una / in un indirizzo progettato per apparire come se fosse sul sito web di Booking.com.

Jake Moore, consulente globale per la sicurezza presso l'azienda di cybersecurity ESET, afferma che i truffatori "amano Microsoft" come identità aziendale da falsificare. "Un sito falso potrebbe usare la 'с' cirillica invece della 'c' latina (miсrosoft vs microsoft)", dice.

Visualizza immagine a schermo intero

La maggior parte degli attacchi di phishing è progettata per indirizzare le persone verso link oggigiorno invece di scaricare allegati. Fotografia: Dominic Lipinski/PA

Moore dice che questo tipo di frode – nota come attacco homoglyph – sta diventando sempre più popolare. Un homoglyph è un carattere che sembra molto simile, o addirittura identico, a un altro. "La maggior parte degli attacchi di phishing è progettata per indirizzare le persone verso link oggigiorno invece di scaricare allegati. Gli allegati possono essere facilmente scansionati e catturati dal software di sicurezza se malevoli", dice. "Pertanto, i criminali devono progettare i loro siti web in modo che i link sembrino genuini e chiedano casualmente alle persone di cliccarci sopra senza pensarci."

Marijus Briedis, chief technology officer presso NordVPN, dice che gli attacchi homoglyph "sono davvero più un trucco psicologico che tecnico", perché i truffatori stanno tipicamente cercando di farti andare nel panico per rispondere rapidamente, piuttosto che prenderti del tempo per controllare le cose. "L'obiettivo è creare un senso di panico così non guardi troppo da vicino l'URL. Scommettono che quando siamo di fretta, i nostri cervelli vedono ciò che si aspettano di vedere", dice Briedis. "Dimostra solo che la decisione in una frazione di secondo che prendi quando clicchi un link è spesso la parte più vulnerabile dell'intera catena di sicurezza."

Come appare

La cosa reale. Finché non guardi da vicino.

Riceverai un'email o un messaggio di testo che suggerisce che devi cliccare su un URL o un'email per risolvere qualcosa.

Visualizza immagine a schermo intero

Se ti viene inviato un link, prenditi un momento per pensare invece di reagire immediatamente. Fotografia: Sergey Tolmachev/Alamy

Alcuni font rendono le sostituzioni quasi impossibili da rilevare. In un indirizzo email scritto in Comic Sans, per esempio, la a cirillica non sembra affatto fuori posto. "Abbiamo passato anni a dire alle persone di controllare il sito web prima di fidarsi, ma il problema con questa tecnica è che puoi fare esattamente questo e essere comunque ingannato, perché può apparire come dovrebbe", dice Moore. Se è un URL, Moore dice che tipicamente porterà a un sito che ti incoraggia a inserire le tue credenziali per il sito reale, inclusi il tuo nome utente, password e persino un codice di accesso monouso.

Cosa fare

Se ti viene inviato un link, prenditi un momento per pensare invece di reagire immediatamente. "Se qualsiasi testo, WhatsApp o email ti chiede di accedere da qualche parte, è vitale che tu visiti indipendentemente il sito web genuino piuttosto che fidarti del link davanti a te per risparmiare qualche secondo", dice Moore. E applica lo stesso ragionamento agli indirizzi email. Digita l'indirizzo che sai essere corretto, invece di cliccare su un link. Mantieni il tuo browser aggiornato. Segnalerà siti web sospetti, e mantenendolo aggiornato catturerà le ultime soluzioni alternative dei criminali. Attiva l'autenticazione a due fattori, o multiL'autenticazione a due fattori (2FA o MFA) significa che hai due passaggi per accedere a un sito. Se scopri che i tuoi dettagli sono stati compromessi, cambia immediatamente le tue password. Contatta la tua banca e segnala l'attacco di phishing a Report Fraud.

Domande Frequenti
FAQ Come Individuare e Evitare un Attacco Homoglyph



1 Cos'è un attacco homoglyph

È quando gli aggressori scambiano lettere o caratteri in un nome con sosia per ingannarti Per esempio sostituendo la o in googlecom con uno zero o usando una cirillica che sembra proprio una a latina



2 Perché si chiama homoglyph

Homo significa stesso e glyph significa forma Gli homoglyph sono caratteri che sembrano uguali o quasi uguali ma sono in realtà diversi



3 In cosa è diverso dal typosquatting

Il typosquatting si basa sul fatto che tu digiti male un nome Gli attacchi homoglyph usano caratteri che sembrano corretti così il nome falso può apparire perfetto a colpo d'occhio



4 Per cosa usano gli homoglyph gli aggressori

Principalmente phishing Creano siti web falsi indirizzi email o nomi di app che sembrano marchi affidabili così inserirai password dettagli di pagamento o scaricherai malware



5 Puoi darmi un semplice esempio

pplecom con una cirillica sembra identico ad applecom nella maggior parte dei font ma è un dominio completamente diverso



6 Quali caratteri sono comunemente abusati

Lettere cirilliche e greche che assomigliano a quelle latine la cifra 0 per la lettera O la cifra 1 o la lettera I per la l minuscola e rn per m



7 Come posso individuare un attacco homoglyph

Non fidarti di ciò che vedicontrolla i caratteri effettivi Passa il mouse sopra i link per vedere l'URL reale ispeziona la barra degli indirizzi e sospetta dei messaggi inaspettati che ti esortano ad accedere o pagare



8 Sono su un telefono Posso comunque controllare

Sì ma è più difficile Tieni premuto a lungo un link per visualizzare l'anteprima dell'URL ed evita di toccare link in testi o email da mittenti sconosciuti Vai direttamente al sito attraverso il tuo browser o app invece



9 Qual è il modo più semplice per evitare questi attacchi

Non cliccare link in messaggi inaspettati Digita l'indirizzo tu stesso o usa un segnalibro che hai salvato in precedenza



10 I browser mi avvisano di questo

I browser moderni come Chrome Firefox e