Прочетете внимателно: как да разпознаете – и избегнете – атака с хомоглифи

Прочетете внимателно: как да разпознаете – и избегнете – атака с хомоглифи

Прочели сте имейла внимателно и той изглежда легитимен. Връзката, която ви кара да кликнете, няма нито един от обичайните предупредителни знаци: няма странни числа или допълнителни части в URL адреса. Чувствате се в безопасност да продължите. Но ако се бяхте вгледали по-внимателно, може би щяхте да забележите нещо леко нередно в един от символите. Точно както в заглавието на тази статия, където вместо "a" използвахме кирилското "α."

Измамниците могат да използват букви от различни азбуки, за да създадат URL адреси и имейл адреси, които изглеждат почти идентични с истинските, но всъщност изпращат всеки, който кликне върху тях, на фалшив уебсайт или входяща кутия. Оттам те могат да откраднат лични данни, за да ги използват в своите измами. Има и други букви и символи, които лесно се заменят. Миналата година технологични експерти забелязаха измамници да използват японския символ хирагана ん, за да изглежда като / в адрес, създаден да изглежда сякаш е на уебсайта на Booking.com.

Джейк Мур, глобален съветник по сигурността в компанията за киберсигурност ESET, казва, че измамниците "обичат Microsoft" като идентичност на компания, която да имитират. "Фалшив сайт може да използва кирилското 'с' вместо латинското 'c' (miсrosoft срещу microsoft)," казва той.

Вижте изображението на цял екран

Повечето фишинг атаки са предназначени да насочват хората към връзки в наши дни, вместо да изтеглят прикачени файлове. Снимка: Доминик Липински/PA

Мур казва, че този тип измама – известна като хомоглифна атака – става все по-популярна. Хомоглифът е символ, който изглежда много подобен или дори идентичен на друг. "Повечето фишинг атаки са предназначени да насочват хората към връзки в наши дни, вместо да изтеглят прикачени файлове. Прикачените файлове могат лесно да бъдат сканирани и уловени от софтуер за сигурност, ако са злонамерени," казва той. "Следователно престъпниците трябва да проектират своите уебсайтове така, че връзките да изглеждат истински и да помолят хората небрежно да кликнат върху тях, без да мислят."

Мариюс Бридис, главен технологичен директор в NordVPN, казва, че хомоглифните атаки "са по-скоро психологически трик, отколкото технически," защото измамниците обикновено се опитват да ви паникьосат, за да реагирате бързо, вместо да отделите време да проверите нещата. "Целта е да се създаде чувство на паника, така че да не се вглеждате твърде внимателно в URL адреса. Те залагат на това, че когато бързаме, мозъкът ни вижда това, което очаква да види," казва Бридис. "Това просто показва, че решението за частица от секундата, което вземате, когато кликнете върху връзка, често е най-уязвимата част от цялата верига за сигурност."

Как изглежда

Истинското нещо. Докато не се вгледате внимателно.

Ще получите имейл или текстово съобщение, което предполага, че трябва да кликнете върху URL адрес или имейл, за да разрешите нещо.

Вижте изображението на цял екран

Ако ви бъде изпратена връзка, отделете момент да помислите, вместо да реагирате незабавно. Снимка: Сергей Толмачев/Alamy

Някои шрифтове правят заместванията почти невъзможни за откриване. В имейл адрес, написан с Comic Sans, например, кирилското a не изглежда никак неуместно. "Прекарахме години в казване на хората да проверяват уебсайта, преди да му се доверят, но проблемът с тази техника е, че можете да направите точно това и все още да бъдете заблудени, тъй като може да изглежда както трябва," казва Мур. Ако е URL адрес, Мур казва, че обикновено ще води до сайт, който ви насърчава да въведете вашите идентификационни данни за истинския сайт, включително вашето потребителско име, парола и дори еднократен код за достъп.

Какво да правите

Ако ви бъде изпратена връзка, отделете момент да помислите, вместо да реагирате незабавно. "Ако някакъв текст, WhatsApp или имейл ви моли да влезете някъде, от съществено значение е независимо да посетите истинския уебсайт, вместо да се доверявате на връзката пред вас, за да спестите няколко секунди," казва Мур. И приложете същото мислене към имейл адресите. Въведете адреса, който знаете, че е правилен, вместо да кликнете върху връзка. Поддържайте браузъра си актуализиран. Той ще сигнализира за подозрителни уебсайтове и като го поддържате актуализиран, ще улавя най-новите заобиколни решения на престъпниците. Въведете двуфакторно удостоверяване или многофакторно удостоверяване (2FA или MFA) означава, че имате две стъпки за влизане в сайт. Ако откриете, че вашите данни са компрометирани, сменете паролите си незабавно. Свържете се с вашата банка и докладвайте фишинг атаката на Report Fraud.

Често задавани въпроси
ЧЗВ Как да открием и избегнем хомоглифна атака



1 Какво е хомоглифна атака

Това е, когато нападателите заменят букви или символи в име с подобни, за да ви заблудят. Например заместване на o в googlecom с нула или използване на кирилско, което изглежда точно като латинско a



2 Защо се нарича хомоглиф

Хомо означава същото, а глиф означава форма. Хомоглифите са символи, които изглеждат еднакво или почти еднакво, но всъщност са различни



3 Как се различава това от typosquatting

Typosquatting разчита на това да сбъркате име. Хомоглифните атаки използват символи, които изглеждат правилни, така че фалшивото име може да изглежда перфектно на пръв поглед



4 За какво използват нападателите хомоглифи

Предимно за фишинг. Те създават фалшиви уебсайтове, имейл адреси или имена на приложения, които изглеждат като доверени марки, така че да въведете пароли, данни за плащане или да изтеглите злонамерен софтуер



5 Можете ли да ми дадете прост пример

pplecom с кирилско изглежда идентично на applecom в повечето шрифтове, но е напълно различен домейн



6 Кои символи се злоупотребяват често

Кирилски и гръцки букви, които приличат на латински, цифрата 0 за буквата O, цифрата 1 или буквата I за малко l и rn за m



7 Как мога да открия хомоглифна атака

Не вярвайте на това, което виждате – проверете действителните символи. Задръжте курсора върху връзките, за да видите истинския URL адрес, инспектирайте адресната лента и бъдете подозрителни към неочаквани съобщения, които ви подканват да влезете или да платите



8 Аз съм на телефон. Мога ли все още да проверя

Да, но е по-трудно. Задръжте дълго върху връзка, за да видите URL адреса, и избягвайте да докосвате връзки в текстове или имейли от непознати податели. Вместо това отидете директно на сайта чрез браузъра или приложението си



9 Кой е най-лесният начин да избегнете тези атаки

Не кликвайте върху връзки в неочаквани съобщения. Въведете адреса сами или използвайте отметка, която сте запазили по-рано



10 Предупреждават ли ме браузърите за това

Съвременните браузъри като Chrome, Firefox и