Vous avez lu l'e-mail attentivement et il semble légitime. Le lien qu'il vous demande de cliquer n'a aucun des signaux d'alarme habituels : il n'y a pas de chiffres étranges ou de parties supplémentaires dans l'URL. Vous vous sentez en sécurité pour continuer. Mais si vous aviez regardé d'un peu plus près, vous auriez peut-être remarqué quelque chose de légèrement anormal chez l'un des caractères. Tout comme dans le titre de cet article, où au lieu de « a » nous avons utilisé le « α » cyrillique.
Les fraudeurs peuvent utiliser des lettres de différents alphabets pour créer des URL et des adresses e-mail qui semblent presque identiques aux vraies, mais qui envoient en réalité toute personne qui clique dessus vers un faux site web ou une fausse boîte de réception. À partir de là, ils peuvent voler des données personnelles pour les utiliser dans leurs arnaques. Il existe d'autres lettres et symboles qui sont facilement interchangeables. L'année dernière, des experts en technologie ont repéré des fraudeurs utilisant le caractère japonais hiragana ん pour ressembler à un / dans une adresse conçue pour apparaître comme si elle se trouvait sur le site web de Booking.com.
Jake Moore, conseiller mondial en sécurité chez l'entreprise de cybersécurité ESET, affirme que les fraudeurs « adorent Microsoft » comme identité d'entreprise à usurper. « Un faux site pourrait utiliser le "с" cyrillique au lieu du "c" latin (miсrosoft vs microsoft) », dit-il.
Voir l'image en plein écran
La plupart des attaques d'hameçonnage sont conçues de nos jours pour diriger les gens vers des liens plutôt que pour télécharger des pièces jointes. Photographie : Dominic Lipinski/PA
Moore affirme que ce type de fraude – connu sous le nom d'attaque par homoglyphes – devient de plus en plus populaire. Un homoglyphe est un caractère qui ressemble beaucoup, voire exactement, à un autre. « La plupart des attaques d'hameçonnage sont conçues de nos jours pour diriger les gens vers des liens plutôt que pour télécharger des pièces jointes. Les pièces jointes peuvent facilement être analysées et interceptées par un logiciel de sécurité si elles sont malveillantes », dit-il. « Par conséquent, les criminels doivent concevoir leurs sites web de manière à ce que les liens semblent authentiques et demandent casually aux gens de cliquer dessus sans réfléchir. »
Marijus Briedis, directeur technique chez NordVPN, affirme que les attaques par homoglyphes « sont vraiment plus un tour psychologique qu'un tour technique », car les fraudeurs essaient généralement de vous paniquer pour que vous répondiez rapidement, plutôt que de prendre le temps de vérifier les choses. « L'objectif est de créer un sentiment de panique pour que vous ne regardiez pas l'URL de trop près. Ils parient que lorsque nous sommes pressés, notre cerveau voit ce qu'il s'attend à voir », dit Briedis. « Cela montre simplement que la décision prise en une fraction de seconde lorsque vous cliquez sur un lien est souvent la partie la plus vulnérable de toute la chaîne de sécurité. »
À quoi cela ressemble
La vraie chose. Jusqu'à ce que vous regardiez de près.
Vous recevrez un e-mail ou un message texte suggérant que vous devez cliquer sur une URL ou un e-mail pour régler quelque chose.
Voir l'image en plein écran
Si l'on vous envoie un lien, prenez un moment pour réfléchir plutôt que de réagir immédiatement. Photographie : Sergey Tolmachev/Alamy
Certaines polices rendent les substitutions presque impossibles à détecter. Dans une adresse e-mail écrite en Comic Sans, par exemple, le a cyrillique ne semble pas du tout déplacé. « Nous avons passé des années à dire aux gens de vérifier le site web avant de lui faire confiance, mais le problème avec cette technique est que vous pouvez faire exactement cela et être quand même trompé, car il peut sembler comme il devrait », dit Moore. S'il s'agit d'une URL, Moore dit qu'elle mènera généralement à un site qui vous encourage à saisir vos identifiants pour le vrai site, y compris votre nom d'utilisateur, votre mot de passe, et même un code à usage unique.
Que faire
Si l'on vous envoie un lien, prenez un moment pour réfléchir plutôt que de réagir immédiatement. « Si un texte, un WhatsApp ou un e-mail vous demande de vous connecter quelque part, il est essentiel que vous visitiez indépendamment le site web authentique plutôt que de faire confiance au lien devant vous pour gagner quelques secondes », dit Moore. Et appliquez le même raisonnement aux adresses e-mail. Saisissez l'adresse que vous savez être correcte, plutôt que de cliquer sur un lien. Gardez votre navigateur à jour. Il signalera les sites web suspects, et en le tenant à jour, il attrapera les derniers contournements des criminels. Mettez en place l'authentification à deux facteurs, ou multL'authentification à deux facteurs (2FA ou MFA) signifie que vous avez deux étapes pour vous connecter à un site. Si vous découvrez que vos données ont été compromises, changez immédiatement vos mots de passe. Contactez votre banque et signalez l'attaque d'hameçonnage à Report Fraud.
Questions fréquemment posées
FAQ Comment repérer et éviter une attaque par homoglyphes
1 Qu'est-ce qu'une attaque par homoglyphes
C'est lorsque des attaquants remplacent des lettres ou des caractères dans un nom par des sosies pour vous tromper Par exemple remplacer le o dans googlecom par un zéro ou utiliser un cyrillique qui ressemble exactement à un a latin
2 Pourquoi appelle-t-on cela homoglyphe
Homo signifie même et glyphe signifie forme Les homoglyphes sont des caractères qui se ressemblent ou se ressemblent presque mais qui sont en réalité différents
3 En quoi est-ce différent du typosquatting
Le typosquatting repose sur le fait que vous tapiez mal un nom Les attaques par homoglyphes utilisent des caractères qui semblent corrects afin que le faux nom puisse paraître parfait au premier coup d'œil
4 À quoi les attaquants utilisent-ils les homoglyphes
Principalement pour l'hameçonnage Ils créent de faux sites web des adresses e-mail ou des noms d'applications qui ressemblent à des marques de confiance afin que vous saisissiez des mots de passe des détails de paiement ou téléchargiez des logiciels malveillants
5 Pouvez-vous me donner un exemple simple
pplecom avec un cyrillique semble identique à applecom dans la plupart des polices mais c'est un domaine complètement différent
6 Quels caractères sont couramment abusés
Les lettres cyrilliques et grecques qui ressemblent aux lettres latines le chiffre 0 pour la lettre O le chiffre 1 ou la lettre I pour le l minuscule et rn pour m
7 Comment puis-je repérer une attaque par homoglyphes
Ne faites pas confiance à ce que vous voyezvérifiez les caractères réels Survolez les liens pour voir la véritable URL inspectez la barre d'adresse et méfiez-vous des messages inattendus vous incitant à vous connecter ou à payer
8 Je suis sur un téléphone Puis-je quand même vérifier
Oui mais c'est plus difficile Appuyez longuement sur un lien pour prévisualiser l'URL et évitez de toucher les liens dans les textos ou les e-mails d'expéditeurs inconnus Rendez-vous directement sur le site via votre navigateur ou votre application à la place
9 Quelle est la façon la plus simple d'éviter ces attaques
Ne cliquez pas sur les liens dans les messages inattendus Tapez l'adresse vous-même ou utilisez un signet que vous avez enregistré plus tôt
10 Les navigateurs m'avertissent-ils à ce sujet
Les navigateurs modernes comme Chrome Firefox et