Les nøye: hvordan oppdage – og unngå – et homoglyf-angrep

Les nøye: hvordan oppdage – og unngå – et homoglyf-angrep

Du har lest e-posten nøye, og den ser legitim ut. Lenken den ber deg klikke på, har ingen av de vanlige røde flaggene: det er ingen merkelige tall eller ekstra deler i URL-en. Du føler deg trygg på å fortsette. Men hvis du hadde sett litt nærmere etter, ville du kanskje ha lagt merke til at noe var litt rart ved ett av tegnene. Akkurat som i overskriften til denne artikkelen, der vi i stedet for «a» brukte den kyrilliske «α».

Svindlere kan bruke bokstaver fra forskjellige alfabeter til å lage URL-er og e-postadresser som ser nesten identiske ut med de ekte, men som faktisk sender alle som klikker på dem, til et falskt nettsted eller en falsk innboks. Derfra kan de stjele personopplysninger for å bruke dem i svindelen sin. Det finnes andre bokstaver og symboler som lett kan byttes ut. I fjor oppdaget teknologieksperter svindlere som brukte det japanske hiragana-tegnet ん for å se ut som en / i en adresse som var laget for å se ut som om den var på Booking.coms nettsted.

Jake Moore, global sikkerhetsrådgiver i cybersikkerhetsselskapet ESET, sier at svindlere «elsker Microsoft» som selskapsidentitet å etterligne. «Et falskt nettsted kan bruke den kyrilliske 'с' i stedet for den latinske 'c' (miсrosoft vs microsoft),» sier han.

Vis bildet i fullskjerm

De fleste phishing-angrep er i dag laget for å lede folk til lenker i stedet for å laste ned vedlegg. Fotografi: Dominic Lipinski/PA

Moore sier at denne typen svindel – kjent som et homoglyph-angrep – blir stadig mer populær. Et homoglyph er et tegn som ser svært likt, eller til og med identisk, ut med et annet. «De fleste phishing-angrep er i dag laget for å lede folk til lenker i stedet for å laste ned vedlegg. Vedlegg kan lett skannes og fanges opp av sikkerhetsprogramvare hvis de er ondsinnede,» sier han. «Derfor må kriminelle utforme nettstedene sine slik at lenkene ser ekte ut og uformelt ber folk klikke på dem uten å tenke seg om.»

Marijus Briedis, teknologidirektør i NordVPN, sier at homoglyph-angrep «egentlig er mer et psykologisk triks enn et teknisk», fordi svindlerne vanligvis prøver å få deg til å få panikk og reagere raskt, i stedet for å ta tid til å sjekke ting. «Målet er å skape en følelse av panikk, slik at du ikke ser for nøye på URL-en. De satser på at når vi har det travelt, ser hjernen vår det vi forventer å se,» sier Briedis. «Det viser bare at det splittsekundet du bruker på å ta en beslutning når du klikker på en lenke, ofte er den mest sårbare delen av hele sikkerhetskjeden.»

Hvordan det ser ut

Det ekte. Helt til du ser nøye etter.

Du vil motta en e-post eller tekstmelding som antyder at du må klikke på en URL eller e-post for å ordne opp i noe.

Vis bildet i fullskjerm

Hvis du får tilsendt en lenke, ta et øyeblikk til å tenke i stedet for å reagere umiddelbart. Fotografi: Sergey Tolmachev/Alamy

Noen skrifttyper gjør erstatninger nesten umulige å oppdage. I en e-postadresse skrevet i Comic Sans, for eksempel, ser den kyrilliske a-en ikke i det hele tatt malplassert ut. «Vi har brukt årevis på å fortelle folk at de skal sjekke nettstedet før de stoler på det, men problemet med denne teknikken er at du kan gjøre akkurat det og fortsatt bli lurt, siden det kan se ut som det skal,» sier Moore. Hvis det er en URL, sier Moore at den vanligvis vil lede til et nettsted som oppfordrer deg til å oppgi påloggingsinformasjonen din for det ekte nettstedet, inkludert brukernavn, passord og til og med en engangskode.

Hva du bør gjøre

Hvis du får tilsendt en lenke, ta et øyeblikk til å tenke i stedet for å reagere umiddelbart. «Hvis en tekstmelding, WhatsApp-melding eller e-post ber deg logge inn et sted, er det avgjørende at du selv besøker det ekte nettstedet i stedet for å stole på lenken foran deg for å spare noen sekunder,» sier Moore. Og bruk samme tenkemåte på e-postadresser. Skriv inn adressen du vet er riktig, i stedet for å klikke på en lenke. Hold nettleseren oppdatert. Den vil flagge mistenkelige nettsteder, og ved å holde den oppdatert vil den fange opp de kriminelles nyeste omgåelser. Sett opp tofaktorautentisering, eller multTofaktorautentisering (2FA eller MFA) betyr at du har to trinn for å logge inn på et nettsted. Hvis du oppdager at opplysningene dine er kompromittert, endre passordene dine umiddelbart. Kontakt banken din og rapporter phishing-angrepet til Report Fraud.

Ofte stilte spørsmål
FAQs Hvordan oppdage og unngå et homoglyph-angrep



1 Hva er et homoglyph-angrep

Det er når angripere bytter ut bokstaver eller tegn i et navn med liknende tegn for å lure deg For eksempel å erstatte o-en i googlecom med en null eller bruke en kyrillisk som ser akkurat ut som en latinsk a



2 Hvorfor kalles det homoglyph

Homo betyr samme og glyph betyr form Homoglyfer er tegn som ser like eller nesten like ut, men som faktisk er forskjellige



3 Hvordan er dette forskjellig fra typosquatting

Typosquatting er avhengig av at du skriver et navn feil Homoglyph-angrep bruker tegn som ser riktige ut, slik at det falske navnet kan virke perfekt ved første øyekast



4 Hva bruker angripere homoglyfer til

For det meste phishing De lager falske nettsteder, e-postadresser eller appnavn som ser ut som betrodde merkevarer, slik at du oppgir passord, betalingsopplysninger eller laster ned skadevare



5 Kan du gi meg et enkelt eksempel

pplecom med en kyrillisk ser identisk ut med applecom i de fleste skrifttyper, men det er et helt annet domene



6 Hvilke tegn misbrukes ofte

Kyrilliske og greske bokstaver som ligner latinske, sifferet 0 for bokstaven O, sifferet 1 eller bokstaven I for liten l, og rn for m



7 Hvordan kan jeg oppdage et homoglyph-angrep

Ikke stol på det du ser sjekk de faktiske tegnene Hold musen over lenker for å se den virkelige URL-en inspiser adressefeltet og vær mistenksom overfor uventede meldinger som presser deg til å logge inn eller betale



8 Jeg er på en telefon Kan jeg fortsatt sjekke

Ja, men det er vanskeligere Hold inne en lenke for å forhåndsvise URL-en og unngå å trykke på lenker i tekstmeldinger eller e-poster fra ukjente avsendere Gå til nettstedet direkte gjennom nettleseren eller appen i stedet



9 Hva er den enkleste måten å unngå disse angrepene på

Ikke klikk på lenker i uventede meldinger Skriv inn adressen selv eller bruk et bokmerke du lagret tidligere



10 Advarer nettlesere meg om dette

Moderne nettlesere som Chrome Firefox og