اقرأ بعناية: كيف تكتشف - وتتجنب - هجوم الحروف المتشابهة

اقرأ بعناية: كيف تكتشف - وتتجنب - هجوم الحروف المتشابهة

لقد قرأت البريد الإلكتروني بعناية ويبدو شرعياً. الرابط الذي يطلب منك النقر عليه لا يحتوي على أي من العلامات التحذيرية المعتادة: لا توجد أرقام غريبة أو أجزاء إضافية في عنوان URL. تشعر بالأمان للمتابعة. ولكن إذا كنت قد نظرت عن كثب قليلاً، ربما كنت قد لاحظت شيئاً غريباً بعض الشيء في أحد الأحرف. تماماً كما في عنوان هذا المقال، حيث استخدمنا بدلاً من "a" الحرف السيريلي "α".

يمكن للمحتالين استخدام أحرف من أبجديات مختلفة لإنشاء عناوين URL وعناوين بريد إلكتروني تبدو متطابقة تقريباً مع الأصلية، ولكنها في الواقع ترسل أي شخص ينقر عليها إلى موقع ويب مزيف أو صندوق بريد مزيف. من هناك، يمكنهم سرقة التفاصيل الشخصية لاستخدامها في عمليات الاحتيال الخاصة بهم. هناك أحرف ورموز أخرى يمكن استبدالها بسهولة. في العام الماضي، رصد خبراء التقنية محتالين يستخدمون الحرف الياباني هيراغانا ん ليبدو مثل / في عنوان مصمم ليبدو كما لو كان على موقع Booking.com.

يقول جيك مور، مستشار الأمن العالمي في شركة الأمن السيبراني ESET، إن المحتالين "يحبون مايكروسوفت" كهوية شركة للانتحال. "قد يستخدم موقع مزيف الحرف السيريلي 'с' بدلاً من اللاتيني 'c' (miсrosoft مقابل microsoft)"، كما يقول.

عرض الصورة في وضع ملء الشاشة

معظم هجمات التصيد مصممة لتوجيه الناس إلى الروابط هذه الأيام بدلاً من تنزيل المرفقات. صورة: دومينيك ليبينسكي/PA

يقول مور إن هذا النوع من الاحتيال - المعروف باسم هجوم الحروف المتشابهة - أصبح شائعاً بشكل متزايد. الحرف المتشابه هو حرف يبدو مشابهاً جداً، أو حتى متطابقاً، لحرف آخر. "معظم هجمات التصيد مصممة لتوجيه الناس إلى الروابط هذه الأيام بدلاً من تنزيل المرفقات. يمكن فحص المرفقات واعتراضها بسهولة بواسطة برامج الأمان إذا كانت ضارة"، كما يقول. "لذلك، يحتاج المجرمون إلى تصميم مواقعهم الإلكترونية بحيث تبدو الروابط حقيقية وتطلب من الناس بشكل عابر النقر عليها دون تفكير."

يقول ماريوس بريديس، مدير التكنولوجيا في NordVPN، إن هجمات الحروف المتشابهة "هي في الحقيقة أكثر من خدعة نفسية منها تقنية"، لأن المحتالين يحاولون عادةً إثارة الذعر لديك للرد بسرعة، بدلاً من أخذ الوقت للتحقق من الأشياء. "الهدف هو خلق شعور بالذعر حتى لا تنظر عن كثب إلى عنوان URL. إنهم يراهنون على أنه عندما نكون في عجلة من أمرنا، ترى أدمغتنا ما نتوقع رؤيته"، كما يقول بريديس. "هذا يظهر فقط أن القرار اللحظي الذي تتخذه عند النقر على رابط غالباً ما يكون الجزء الأكثر ضعفاً في سلسلة الأمان بأكملها."

كيف يبدو

الشيء الحقيقي. حتى تنظر عن كثب.

ستتلقى بريداً إلكترونياً أو رسالة نصية تشير إلى أنك بحاجة إلى النقر على عنوان URL أو بريد إلكتروني لحل شيء ما.

عرض الصورة في وضع ملء الشاشة

إذا تم إرسال رابط إليك، خذ لحظة للتفكير بدلاً من الرد فوراً. صورة: سيرجي تولماتشيف/Alamy

بعض الخطوط تجعل الاستبدالات شبه مستحيلة الاكتشاف. في عنوان بريد إلكتروني مكتوب بخط Comic Sans، على سبيل المثال، لا يبدو الحرف السيريلي a غريباً على الإطلاق. "لقد أمضينا سنوات في إخبار الناس بالتحقق من الموقع قبل الوثوق به، لكن المشكلة في هذه التقنية هي أنه يمكنك فعل ذلك بالضبط وستظل مخدوعاً، لأنه يمكن أن يبدو كما ينبغي"، كما يقول مور. إذا كان عنوان URL، يقول مور إنه سيؤدي عادةً إلى موقع يشجعك على إدخال بيانات اعتمادك للموقع الحقيقي، بما في ذلك اسم المستخدم وكلمة المرور وحتى رمز مرور لمرة واحدة.

ما يجب فعله

إذا تم إرسال رابط إليك، خذ لحظة للتفكير بدلاً من الرد فوراً. "إذا كان أي نص أو واتساب أو بريد إلكتروني يطلب منك تسجيل الدخول في أي مكان، فمن الضروري أن تزور الموقع الحقيقي بشكل مستقل بدلاً من الوثوق بالرابط أمامك لتوفير بضع ثوانٍ"، كما يقول مور. وطبق نفس التفكير على عناوين البريد الإلكتروني. اكتب العنوان الذي تعرف أنه صحيح، بدلاً من النقر على رابط. حافظ على تحديث متصفحك. سيشير إلى المواقع المشبوهة، ومن خلال الحفاظ على تحديثه سيلتقط أحدث حيل المجرمين. قم بتفعيل المصادقة الثنائية، أو المصادقة متعددة العوامل (2FA أو MFA) تعني أن لديك خطوتين لتسجيل الدخول إلى موقع. إذا وجدت أن تفاصيلك قد تم اختراقها، غيّر كلمات المرور الخاصة بك فوراً. اتصل ببنكك وأبلغ عن هجوم التصيد إلى Report Fraud.

الأسئلة الشائعة
الأسئلة الشائعة كيف تكتشف وتتجنب هجوم الحروف المتشابهة



1 ما هو هجوم الحروف المتشابهة

إنه عندما يستبدل المهاجمون أحرفاً أو رموزاً في اسم بأخرى متشابهة لخداعك على سبيل المثال استبدال حرف o في googlecom بصفر أو استخدام حرف سيريلي يشبه تماماً الحرف اللاتيني a



2 لماذا يسمى homoglyph

Homo تعني نفس و glyph تعني شكل الحروف المتشابهة هي أحرف تبدو متطابقة أو متطابقة تقريباً ولكنها في الواقع مختلفة



3 كيف يختلف هذا عن typosquatting

يعتمد typosquatting على كتابتك الخاطئة لاسم بينما تستخدم هجمات الحروف المتشابهة أحرفاً تبدو صحيحة بحيث يمكن أن يبدو الاسم المزيف مثالياً في لمحة



4 فيما يستخدم المهاجمون الحروف المتشابهة

في الغالب للتصيد ينشئون مواقع ويب مزيفة أو عناوين بريد إلكتروني أو أسماء تطبيقات تبدو مثل العلامات التجارية الموثوقة حتى تدخل كلمات المرور أو تفاصيل الدفع أو تنزل برامج ضارة



5 هل يمكنك إعطائي مثالاً بسيطاً

pplecom مع حرف سيريلي يبدو متطابقاً مع applecom في معظم الخطوط لكنه نطاق مختلف تماماً



6 ما الأحرف التي يتم إساءة استخدامها بشكل شائع

الأحرف السيريلية واليونانية التي تشبه الأحرف اللاتينية الرقم 0 بدلاً من الحرف O الرقم 1 أو الحرف I بدلاً من الحرف الصغير l و rn بدلاً من m



7 كيف يمكنني اكتشاف هجوم الحروف المتشابهة

لا تثق بما تراه تحقق من الأحرف الفعلية مرر فوق الروابط لرؤية عنوان URL الحقيقي افحص شريط العناوين وكن متشككاً في الرسائل غير المتوقعة التي تحثك على تسجيل الدخول أو الدفع



8 أنا على الهاتف هل يمكنني still التحقق

نعم ولكن الأمر أكثر صعوبة اضغط مطولاً على رابط لمعاينة عنوان URL وتجنب النقر على الروابط في الرسائل النصية أو رسائل البريد الإلكتروني من مرسلين غير معروفين اذهب إلى الموقع مباشرة عبر متصفحك أو تطبيقك بدلاً من ذلك



9 ما أسهل طريقة لتجنب هذه الهجمات

لا تنقر على الروابط في الرسائل غير المتوقعة اكتب العنوان بنفسك أو استخدم إشارة مرجعية حفظتها سابقاً



10 هل تحذرني المتصفحات من هذا

المتصفحات الحديثة مثل Chrome Firefox و