Olvassa el figyelmesen: hogyan ismerjük fel – és kerüljük el – a homoglif támadást

Olvassa el figyelmesen: hogyan ismerjük fel – és kerüljük el – a homoglif támadást

Elolvasta figyelmesen az e-mailt, és az legitimnek tűnik. A link, amelyre kattintania kell, nem mutatja a szokásos gyanús jeleket: nincsenek furcsa számok vagy extra részek az URL-ben. Biztonságban érzi magát a folytatáshoz. De ha egy kicsit közelebbről megnézte volna, észrevehetett volna valamit, ami kissé eltér az egyik karakterben. Csakúgy, mint e cikk címében, ahol az „a” helyett a cirill „α”-t használtuk.

A csalók különböző ábécék betűit használhatják URL-ek és e-mail-címek létrehozására, amelyek szinte azonosnak tűnnek az igazihoz, de valójában mindenkit, aki rájuk kattint, egy hamis weboldalra vagy postaládába irányítanak. Onnan személyes adatokat lophatnak el, hogy felhasználják azokat a csalásaikban. Vannak más betűk és szimbólumok is, amelyek könnyen kicserélhetők. Tavaly a technológiai szakértők felfedezték, hogy a csalók a japán hiragana ん karaktert használták, hogy úgy nézzen ki, mint egy / egy olyan címben, amely úgy volt kialakítva, mintha a Booking.com weboldalán lenne.

Jake Moore, az ESET kiberbiztonsági vállalat globális biztonsági tanácsadója szerint a csalók „imádják a Microsoftot” mint megszemélyesítendő vállalati identitást. „Egy hamis oldal a cirill 'с'-t használhatja a latin 'c' helyett (miсrosoft vs microsoft)” – mondja.

Kép megtekintése teljes képernyőn

A legtöbb adathalász támadás manapság arra készül, hogy embereket linkekre irányítson a mellékletek letöltése helyett. Fotó: Dominic Lipinski/PA

Moore szerint ez a típusú csalás – amely homoglifa-támadásként ismert – egyre népszerűbb. A homoglifa egy olyan karakter, amely nagyon hasonlónak, vagy akár azonosnak tűnik egy másikhoz. „A legtöbb adathalász támadás manapság arra készül, hogy embereket linkekre irányítson a mellékletek letöltése helyett. A mellékleteket könnyen átvizsgálhatja és elkaphatja a biztonsági szoftver, ha rosszindulatúak” – mondja. „Ezért a bűnözőknek úgy kell megtervezniük a weboldalaikat, hogy a linkek valódinak tűnjenek, és gondolkodás nélkül kérjék az embereket, hogy kattintsanak rájuk.”

Marijus Briedis, a NordVPN műszaki vezetője szerint a homoglifa-támadások „valójában inkább pszichológiai trükk, mint technikai”, mert a csalók általában megpróbálnak pánikba esni, hogy gyorsan válaszoljon, ahelyett, hogy időt venne a dolgok ellenőrzésére. „A cél a pánikérzet kialakítása, hogy ne nézze meg túl közelről az URL-t. Arra számítanak, hogy amikor sietünk, az agyunk azt látja, amit látni vár” – mondja Briedis. „Ez csak azt mutatja, hogy a pillanatnyi döntés, amelyet egy linkre kattintva hoz, gyakran a teljes biztonsági lánc legsebezhetőbb része.”

Hogyan néz ki

Az igazi. Amíg közelebbről meg nem nézi.

Kapni fog egy e-mailt vagy szöveges üzenetet, amely azt sugallja, hogy rá kell kattintania egy URL-re vagy e-mailre, hogy valamit megoldjon.

Kép megtekintése teljes képernyőn

Ha kap egy linket, szánjon egy pillanatot a gondolkodásra, ahelyett, hogy azonnal reagálna. Fotó: Sergey Tolmachev/Alamy

Egyes betűtípusok szinte lehetetlenné teszik a helyettesítések észlelését. Például egy Comic Sansban írt e-mail-címben a cirill a egyáltalán nem tűnik helytelennek. „Évek óta mondjuk az embereknek, hogy ellenőrizzék a weboldalt, mielőtt megbíznának benne, de e technika problémája az, hogy pontosan ezt teheti, és mégis megtéveszthetik, mert úgy nézhet ki, ahogy kell” – mondja Moore. Ha URL-ről van szó, Moore szerint az általában egy olyan oldalra vezet, amely arra ösztönzi, hogy adja meg hitelesítő adatait az igazi oldalhoz, beleértve a felhasználónevét, jelszavát, sőt egy egyszeri jelszót is.

Mit kell tenni

Ha kap egy linket, szánjon egy pillanatot a gondolkodásra, ahelyett, hogy azonnal reagálna. „Ha bármely szöveg, WhatsApp vagy e-mail arra kér, hogy jelentkezzen be valahova, létfontosságú, hogy önállóan látogassa meg az eredeti weboldalt, ahelyett, hogy megbízik az előtte lévő linkben, hogy megspóroljon néhány másodpercet” – mondja Moore. És ugyanezt a gondolkodásmódot alkalmazza az e-mail-címekre is. Írja be a címet, amelyről tudja, hogy helyes, ahelyett, hogy egy linkre kattintana. Tartsa naprakészen a böngészőjét. Jelezni fogja a gyanús weboldalakat, és ha naprakészen tartja, elkapja a bűnözők legújabb megkerülési módszereit. Állítson be kétfaktoros hitelesítést, vagy többfaktoros hitelesítést (2FA vagy MFA), ami azt jelenti, hogy két lépésben kell bejelentkeznie egy oldalra. Ha úgy találja, hogy adatai kompromittálódtak, azonnal változtassa meg a jelszavait. Vegye fel a kapcsolatot a bankjával, és jelentse az adathalász támadást a Report Fraudnak.

Gyakran Ismételt Kérdések
GYIK Hogyan lehet felismerni és elkerülni a homoglifa-támadást



1 Mi az a homoglifa-támadás

Akkor történik, amikor a támadók egy névben lévő betűket vagy karaktereket hasonló kinézetűekre cserélnek, hogy megtévesszék Önt. Például a googlecom o betűjét nullára cserélik, vagy egy cirill betűt használnak, amely pontosan úgy néz ki, mint egy latin a



2 Miért hívják homoglifának

A homo ugyanazt jelenti, a glifa pedig alakot. A homoglifák olyan karakterek, amelyek ugyanúgy vagy majdnem ugyanúgy néznek ki, de valójában különböznek



3 Miben különbözik ez a typosquattingtól

A typosquatting arra támaszkodik, hogy Ön elgépel egy nevet. A homoglifa-támadások olyan karaktereket használnak, amelyek helyesnek tűnnek, így a hamis név első pillantásra tökéletesnek tűnhet



4 Mire használják a támadók a homoglifákat

Leginkább adathalászatra. Hamis weboldalakat, e-mail-címeket vagy alkalmazásneveket hoznak létre, amelyek megbízható márkáknak tűnnek, hogy Ön megadja a jelszavait, fizetési adatait, vagy rosszindulatú szoftvert töltsön le



5 Tudna adni egy egyszerű példát

Az pplecom egy cirill betűvel a legtöbb betűtípusban azonosnak tűnik az applecomhoz, de teljesen más domain



6 Mely karaktereket szokták gyakran kihasználni

A latin betűkre hasonlító cirill és görög betűket, a 0 számjegyet az O betű helyett, az 1 számjegyet vagy az I betűt a kis l helyett, valamint az rn-t az m helyett



7 Hogyan ismerhetem fel a homoglifa-támadást

Ne bízzon abban, amit lát – ellenőrizze a tényleges karaktereket. Vigye az egeret a linkek fölé, hogy lássa a valódi URL-t, vizsgálja meg a címsávot, és legyen gyanús minden váratlan üzenettel szemben, amely sürgeti, hogy jelentkezzen be vagy fizessen



8 Telefonon vagyok. Így is ellenőrizhetem

Igen, de nehezebb. Hosszan nyomja meg a linket az URL előnézetéhez, és kerülje a linkek megérintését ismeretlen feladóktól származó szövegekben vagy e-mailekben. Inkább közvetlenül a böngészőn vagy az alkalmazáson keresztül menjen az oldalra



9 Mi a legegyszerűbb módja e támadások elkerülésének

Ne kattintson linkekre váratlan üzenetekben. Írja be a címet saját maga, vagy használjon egy korábban mentett könyvjelzőt



10 Figyelmeztetnek a böngészők erre

A modern böngészők, mint a Chrome, a Firefox és a