Lue huolellisesti: miten tunnistaa – ja välttää – homoglyfihyökkäys

Lue huolellisesti: miten tunnistaa – ja välttää – homoglyfihyökkäys

Olet lukenut sähköpostin huolellisesti ja se näyttää aidolta. Linkissä, jonka klikkaamista se pyytää, ei ole mitään tavallisia varoitusmerkkejä: URL-osoitteessa ei ole outoja numeroita tai ylimääräisiä osia. Sinusta tuntuu turvalliselta jatkaa. Mutta jos olisit katsonut hieman tarkemmin, olisit saattanut huomata jonkin olevan hieman pielessä yhdessä merkissä. Aivan kuten tämän artikkelin otsikossa, jossa "a":n sijaan käytimme kyrillistä "α."

Petolliset voivat käyttää eri aakkosten kirjaimia luodakseen URL-osoitteita ja sähköpostiosoitteita, jotka näyttävät lähes identtisiltä oikeiden kanssa, mutta itse asiassa ohjaavat jokaisen niitä klikkaavan väärennetylle verkkosivustolle tai postilaatikkoon. Sieltä he voivat varastaa henkilökohtaisia tietoja käytettäväksi huijauksissaan. On muitakin kirjaimia ja symboleja, jotka on helppo vaihtaa. Viime vuonna teknologia-asiantuntijat havaitsivat petollisten käyttävän japanilaista hiragana-merkkiä ん näyttämään /:ltä osoitteessa, joka oli suunniteltu näyttämään siltä kuin se olisi Booking.comin verkkosivustolla.

Jake Moore, kyberturvallisuusyritys ESETin globaali turvallisuusneuvonantaja, sanoo, että petolliset "rakastavat Microsoftia" yrityksen identiteettinä huijauksissa. "Väärennetty sivusto saattaa käyttää kyrillistä 'с' latinalaisen 'c':n sijaan (miсrosoft vs microsoft)", hän sanoo.

Näytä kuva koko näytöllä

Useimmat tietojenkalasteluhyökkäykset on nykyään suunniteltu ohjaamaan ihmiset linkkeihin liitetiedostojen lataamisen sijaan. Kuva: Dominic Lipinski/PA

Moore sanoo, että tämäntyyppinen petos – tunnetaan nimellä homoglyfihyökkäys – yleistyy jatkuvasti. Homoglyfi on merkki, joka näyttää hyvin samankaltaiselta tai jopa identtiseltä toisen kanssa. "Useimmat tietojenkalasteluhyökkäykset on nykyään suunniteltu ohjaamaan ihmiset linkkeihin liitetiedostojen lataamisen sijaan. Liitetiedostot voidaan helposti skannata ja turvaohjelmisto voi napata ne, jos ne ovat haitallisia", hän sanoo. "Siksi rikollisten on suunniteltava verkkosivustonsa niin, että linkit näyttävät aidoilta ja pyytävät ihmisiä huolettomasti klikkaamaan niitä ajattelematta."

Marijus Briedis, NordVPN:n teknologiajohtaja, sanoo, että homoglyfihyökkäykset "ovat oikeastaan enemmän psykologinen temppu kuin tekninen", koska petolliset yleensä yrittävät saada sinut paniikkiin reagoimaan nopeasti sen sijaan, että käyttäisit aikaa asioiden tarkistamiseen. "Tavoitteena on luoda paniikin tunne, jotta et katso URL-osoitetta liian tarkasti. He lyövät vetoa, että kun olemme kiireessä, aivomme näkevät sen, mitä odotamme näkevämme", Briedis sanoo. "Se vain osoittaa, että sekunnin murto-osassa tekemäsi päätös linkkiä klikatessasi on usein koko turvaketjun haavoittuvin osa."

Miltä se näyttää

Oikea asia. Kunnes katsot tarkemmin.

Saat sähköpostin tai tekstiviestin, joka ehdottaa, että sinun on klikattava URL-osoitetta tai sähköpostia selvittääksesi jotain.

Näytä kuva koko näytöllä

Jos sinulle lähetetään linkki, ota hetki aikaa ajatella sen sijaan, että reagoisit välittömästi. Kuva: Sergey Tolmachev/Alamy

Jotkin fontit tekevät korvaamisista lähes mahdottomia havaita. Esimerkiksi Comic Sansilla kirjoitetussa sähköpostiosoitteessa kyrillinen a ei näytä lainkaan sopimattomalta. "Olemme vuosia kertoneet ihmisille, että verkkosivusto on tarkistettava ennen siihen luottamista, mutta tämän tekniikan ongelma on, että voit tehdä juuri niin ja silti tulla huijatuksi, koska se voi näyttää siltä kuin sen pitäisikin", Moore sanoo. Jos kyseessä on URL-osoite, Moore sanoo, se johtaa tyypillisesti sivustolle, joka kannustaa sinua syöttämään tunnuksesi oikealle sivustolle, mukaan lukien käyttäjänimesi, salasanasi ja jopa kertakäyttöisen tunnusluvun.

Mitä tehdä

Jos sinulle lähetetään linkki, ota hetki aikaa ajatella sen sijaan, että reagoisit välittömästi. "Jos mikä tahansa teksti, WhatsApp-viesti tai sähköposti pyytää sinua kirjautumaan jonnekin, on ensiarvoisen tärkeää, että vierailet itsenäisesti aidolla verkkosivustolla sen sijaan, että luottaisit edessäsi olevaan linkkiin säästääksesi muutaman sekunnin", Moore sanoo. Ja sovella samaa ajattelutapaa sähköpostiosoitteisiin. Kirjoita osoite, jonka tiedät olevan oikea, sen sijaan, että klikkaisit linkkiä. Pidä selaimesi ajan tasalla. Se merkitsee epäilyttävät verkkosivustot, ja pitämällä sen ajan tasalla se nappaa rikollisten uusimmat kiertotiet. Ota käyttöön kaksivaiheinen todennus tai monivaiheinen todennus. Kaksivaiheinen todennus (2FA) tai monivaiheinen todennus (MFA) tarkoittaa, että sinulla on kaksi vaihetta kirjautuaksesi sivustolle. Jos huomaat, että tietosi on vaarannettu, vaihda salasanasi välittömästi. Ota yhteyttä pankkiisi ja ilmoita tietojenkalasteluhyökkäyksestä Report Fraud -palveluun.

Usein kysytyt kysymykset
UKK Kuinka tunnistaa ja välttää homoglyfihyökkäys



1 Mikä on homoglyfihyökkäys

Se on silloin, kun hyökkääjät vaihtavat kirjaimia tai merkkejä nimessä samannäköisiin huijatakseen sinua. Esimerkiksi korvaamalla o:n googlecomissa nollalla tai käyttämällä kyrillistä a:ta, joka näyttää aivan latinalaiselta a:lta



2 Miksi sitä kutsutaan homoglyfiksi

Homo tarkoittaa samaa ja glyfi tarkoittaa muotoa. Homoglyfit ovat merkkejä, jotka näyttävät samalta tai lähes samalta mutta ovat itse asiassa erilaisia



3 Miten tämä eroaa typosquattingista

Typosquatting perustuu siihen, että kirjoitat nimen väärin. Homoglyfihyökkäykset käyttävät merkkejä, jotka näyttävät oikeilta, joten väärennetty nimi voi näyttää täydelliseltä yhdellä silmäyksellä



4 Mihin hyökkääjät käyttävät homoglyfejä

Pääasiassa tietojenkalasteluun. He luovat väärennettyjä verkkosivustoja, sähköpostiosoitteita tai sovellusten nimiä, jotka näyttävät luotetuilta brändeiltä, jotta syötät salasanoja, maksutietoja tai lataat haittaohjelmia



5 Voitko antaa yksinkertaisen esimerkin

pplecom kyrillisellä a:lla näyttää identtiseltä applecomin kanssa useimmissa fonteissa, mutta se on täysin eri verkkotunnus



6 Mitä merkkejä yleisesti väärinkäytetään

Kyrillisiä ja kreikkalaisia kirjaimia, jotka muistuttavat latinalaisia, numeroa 0 kirjaimen O sijaan, numeroa 1 tai kirjainta I pienen l:n sijaan ja rn:ää m:n sijaan



7 Kuinka voin tunnistaa homoglyfihyökkäyksen

Älä luota siihen, mitä näet – tarkista todelliset merkit. Vie hiiri linkkien päälle nähdäksesi todellisen URL-osoitteen, tarkista osoitepalkki ja suhtaudu epäluuloisesti odottamattomiin viesteihin, jotka kehottavat sinua kirjautumaan sisään tai maksamaan



8 Olen puhelimessa. Voinko silti tarkistaa

Kyllä, mutta se on vaikeampaa. Paina linkkiä pitkään esikatsellaksesi URL-osoitetta ja vältä linkkien napauttamista tekstiviesteissä tai sähköposteissa tuntemattomilta lähettäjiltä. Mene sivustolle suoraan selaimen tai sovelluksen kautta sen sijaan



9 Mikä on helpoin tapa välttää nämä hyökkäykset

Älä klikkaa linkkejä odottamattomissa viesteissä. Kirjoita osoite itse tai käytä aiemmin tallentamaasi kirjanmerkkiä



10 Varoittavatko selaimet minua tästä

Nykyaikaiset selaimet, kuten Chrome, Firefox ja