Έχετε διαβάσει προσεκτικά το email και φαίνεται νόμιμο. Ο σύνδεσμος στον οποίο σας ζητά να κάνετε κλικ δεν έχει καμία από τις συνήθεις ενδείξεις κινδύνου: δεν υπάρχουν περίεργοι αριθμοί ή επιπλέον τμήματα στη διεύθυνση URL. Αισθάνεστε ασφαλείς να προχωρήσετε. Αλλά αν είχατε κοιτάξει λίγο πιο προσεκτικά, μπορεί να είχατε παρατηρήσει κάτι ελαφρώς λάθος σε έναν από τους χαρακτήρες. Ακριβώς όπως στον τίτλο αυτού του άρθρου, όπου αντί για "a" χρησιμοποιήσαμε το κυριλλικό "α."
Οι απατεώνες μπορούν να χρησιμοποιήσουν γράμματα από διαφορετικά αλφάβητα για να δημιουργήσουν διευθύνσεις URL και διευθύνσεις email που φαίνονται σχεδόν πανομοιότυπες με τις πραγματικές, αλλά στην πραγματικότητα στέλνουν οποιονδήποτε κάνει κλικ σε αυτές σε έναν ψεύτικο ιστότοπο ή εισερχόμενα. Από εκεί, μπορούν να κλέψουν προσωπικά στοιχεία για να τα χρησιμοποιήσουν στις απάτες τους. Υπάρχουν άλλα γράμματα και σύμβολα που ανταλλάσσονται εύκολα. Πέρυσι, ειδικοί της τεχνολογίας εντόπισαν απατεώνες να χρησιμοποιούν τον ιαπωνικό χαρακτήρα χιραγκάνα ん για να μοιάζει με / σε μια διεύθυνση σχεδιασμένη να φαίνεται σαν να ήταν στον ιστότοπο του Booking.com.
Ο Jake Moore, παγκόσμιος σύμβουλος ασφαλείας στην εταιρεία κυβερνοασφάλειας ESET, λέει ότι οι απατεώνες "λατρεύουν τη Microsoft" ως εταιρική ταυτότητα για πλαστογράφηση. "Ένας ψεύτικος ιστότοπος μπορεί να χρησιμοποιήσει το κυριλλικό 'с' αντί για το λατινικό 'c' (miсrosoft vs microsoft)," λέει.
Προβολή εικόνας σε πλήρη οθόνη
Οι περισσότερες επιθέσεις phishing είναι σχεδιασμένες να κατευθύνουν τους ανθρώπους σε συνδέσμους αυτές τις μέρες αντί να κατεβάζουν συνημμένα. Φωτογραφία: Dominic Lipinski/PA
Ο Moore λέει ότι αυτός ο τύπος απάτης – γνωστός ως επίθεση ομογλύφων – γίνεται ολοένα και πιο δημοφιλής. Ένας ομόγλυφος είναι ένας χαρακτήρας που φαίνεται πολύ παρόμοιος, ή ακόμη και πανομοιότυπος, με έναν άλλο. "Οι περισσότερες επιθέσεις phishing είναι σχεδιασμένες να κατευθύνουν τους ανθρώπους σε συνδέσμους αυτές τις μέρες αντί να κατεβάζουν συνημμένα. Τα συνημμένα μπορούν εύκολα να σαρωθούν και να εντοπιστούν από λογισμικό ασφαλείας αν είναι κακόβουλα," λέει. "Επομένως, οι εγκληματίες πρέπει να σχεδιάσουν τους ιστότοπούς τους έτσι ώστε οι σύνδεσμοι να φαίνονται γνήσιοι και να ζητούν απλά από τους ανθρώπους να κάνουν κλικ σε αυτούς χωρίς να το σκεφτούν."
Ο Marijus Briedis, επικεφαλής τεχνολογίας στη NordVPN, λέει ότι οι επιθέσεις ομογλύφων "είναι πραγματικά περισσότερο ένα ψυχολογικό κόλπο παρά τεχνικό," επειδή οι απατεώνες συνήθως προσπαθούν να σας πανικοβάλουν ώστε να ανταποκριθείτε γρήγορα, αντί να πάρετε χρόνο για να ελέγξετε τα πράγματα. "Ο στόχος είναι να δημιουργήσουν μια αίσθηση πανικού ώστε να μην κοιτάξετε πολύ προσεκτικά τη διεύθυνση URL. Ποντάρουν ότι όταν βιαζόμαστε, ο εγκέφαλός μας βλέπει αυτό που περιμένει να δει," λέει ο Briedis. "Αυτό δείχνει απλώς ότι η απόφαση του κλάσματος του δευτερολέπτου που παίρνετε όταν κάνετε κλικ σε έναν σύνδεσμο είναι συχνά το πιο ευάλωτο μέρος ολόκληρης της αλυσίδας ασφαλείας."
Πώς φαίνεται
Το πραγματικό πράγμα. Μέχρι να κοιτάξετε προσεκτικά.
Θα λάβετε ένα email ή μήνυμα κειμένου που υποδηλώνει ότι πρέπει να κάνετε κλικ σε μια διεύθυνση URL ή email για να τακτοποιήσετε κάτι.
Προβολή εικόνας σε πλήρη οθόνη
Αν σας σταλεί ένας σύνδεσμος, πάρτε μια στιγμή να σκεφτείτε αντί να αντιδράσετε αμέσως. Φωτογραφία: Sergey Tolmachev/Alamy
Ορισμένες γραμματοσειρές κάνουν τις αντικαταστάσεις σχεδόν αδύνατες να εντοπιστούν. Σε μια διεύθυνση email γραμμένη σε Comic Sans, για παράδειγμα, το κυριλλικό a δεν φαίνεται καθόλου παράταιρο. "Έχουμε περάσει χρόνια λέγοντας στους ανθρώπους να ελέγχουν τον ιστότοπο πριν τον εμπιστευτούν, αλλά το πρόβλημα με αυτή την τεχνική είναι ότι μπορείτε να κάνετε ακριβώς αυτό και να εξαπατηθείτε ακόμα, καθώς μπορεί να φαίνεται όπως θα έπρεπε," λέει ο Moore. Αν είναι μια διεύθυνση URL, ο Moore λέει ότι συνήθως θα οδηγήσει σε έναν ιστότοπο που σας ενθαρρύνει να εισάγετε τα διαπιστευτήριά σας για τον πραγματικό ιστότοπο, συμπεριλαμβανομένου του ονόματος χρήστη, του κωδικού πρόσβασης, και ακόμη και ενός κωδικού πρόσβασης μιας χρήσης.
Τι να κάνετε
Αν σας σταλεί ένας σύνδεσμος, πάρτε μια στιγμή να σκεφτείτε αντί να αντιδράσετε αμέσως. "Αν οποιοδήποτε κείμενο, WhatsApp, ή email σας ζητά να συνδεθείτε οπουδήποτε, είναι ζωτικής σημασίας να επισκεφθείτε ανεξάρτητα τον γνήσιο ιστότοπο αντί να εμπιστευτείτε τον σύνδεσμο μπροστά σας για να εξοικονομήσετε μερικά δευτερόλεπτα," λέει ο Moore. Και εφαρμόστε την ίδια σκέψη στις διευθύνσεις email. Πληκτρολογήστε τη διεύθυνση που γνωρίζετε ότι είναι σωστή, αντί να κάνετε κλικ σε έναν σύνδεσμο. Κρατήστε το πρόγραμμα περιήγησής σας ενημερωμένο. Θα επισημάνει ύποπτους ιστότοπους, και κρατώντας το ενημερωμένο θα πιάσει τις τελευταίες παρακάμψεις των εγκληματιών. Εφαρμόστε έλεγχο ταυτότητας δύο παραγόντων, ή πολλαπλών παραγόντων. Ο έλεγχος ταυτότητας δύο παραγόντων (2FA ή MFA) σημαίνει ότι έχετε δύο βήματα για να συνδεθείτε σε έναν ιστότοπο. Αν διαπιστώσετε ότι τα στοιχεία σας έχουν παραβιαστεί, αλλάξτε τους κωδικούς πρόσβασής σας αμέσως. Επικοινωνήστε με την τράπεζά σας και αναφέρετε την επίθεση phishing στο Report Fraud.
Συχνές Ερωτήσεις
ΣΕΠ Πώς να Εντοπίσετε και να Αποφύγετε μια Επίθεση Ομογλύφων
1 Τι είναι μια επίθεση ομογλύφων
Είναι όταν οι επιτιθέμενοι ανταλλάσσουν γράμματα ή χαρακτήρες σε ένα όνομα με παρόμοιους για να σας ξεγελάσουν Για παράδειγμα αντικαθιστώντας το o στο googlecom με ένα μηδέν ή χρησιμοποιώντας ένα κυριλλικό που μοιάζει ακριβώς με ένα λατινικό a
2 Γιατί ονομάζεται ομόγλυφος
Homo σημαίνει ίδιος και glyph σημαίνει σχήμα Οι ομόγλυφοι είναι χαρακτήρες που φαίνονται ίδιοι ή σχεδόν ίδιοι αλλά είναι στην πραγματικότητα διαφορετικοί
3 Πώς διαφέρει αυτό από το typosquatting
Το typosquatting βασίζεται στο να πληκτρολογήσετε λάθος ένα όνομα Οι επιθέσεις ομογλύφων χρησιμοποιούν χαρακτήρες που φαίνονται σωστοί ώστε το ψεύτικο όνομα να φαίνεται τέλειο με μια ματιά
4 Για τι χρησιμοποιούν οι επιτιθέμενοι τους ομογλύφους
Κυρίως για phishing Δημιουργούν ψεύτικους ιστότοπους διευθύνσεις email ή ονόματα εφαρμογών που μοιάζουν με αξιόπιστες μάρκες ώστε να εισάγετε κωδικούς πρόσβασης στοιχεία πληρωμής ή να κατεβάσετε κακόβουλο λογισμικό
5 Μπορείτε να μου δώσετε ένα απλό παράδειγμα
pplecom με ένα κυριλλικό φαίνεται πανομοιότυπο με το applecom στις περισσότερες γραμματοσειρές αλλά είναι ένα εντελώς διαφορετικό domain
6 Ποιοι χαρακτήρες καταχρώνται συνήθως
Κυριλλικά και ελληνικά γράμματα που μοιάζουν με λατινικά το ψηφίο 0 για το γράμμα O το ψηφίο 1 ή το γράμμα I για το πεζό l και το rn για το m
7 Πώς μπορώ να εντοπίσω μια επίθεση ομογλύφων
Μην εμπιστεύεστε αυτό που βλέπετε ελέγξτε τους πραγματικούς χαρακτήρες Τοποθετήστε τον κέρσορα πάνω από τους συνδέσμους για να δείτε την πραγματική διεύθυνση URL επιθεωρήστε τη γραμμή διευθύνσεων και να είστε καχύποπτοι με απροσδόκητα μηνύματα που σας προτρέπουν να συνδεθείτε ή να πληρώσετε
8 Είμαι σε τηλέφωνο Μπορώ ακόμα να ελέγξω
Ναι αλλά είναι πιο δύσκολο Πατήστε παρατεταμένα έναν σύνδεσμο για να δείτε μια προεπισκόπηση της διεύθυνσης URL και αποφύγετε να πατάτε συνδέσμους σε μηνύματα ή email από άγνωστους αποστολείς Πηγαίνετε στον ιστότοπο απευθείας μέσω του προγράμματος περιήγησης ή της εφαρμογής σας
9 Ποιος είναι ο ευκολότερος τρόπος να αποφύγετε αυτές τις επιθέσεις
Μην κάνετε κλικ σε συνδέσμους σε απροσδόκητα μηνύματα Πληκτρολογήστε τη διεύθυνση μόνοι σας ή χρησιμοποιήστε έναν σελιδοδείκτη που αποθηκεύσατε νωρίτερα
10 Με προειδοποιούν τα προγράμματα περιήγησης για αυτό
Τα σύγχρονα προγράμματα περιήγησης όπως το Chrome το Firefox και