ایمیل را با دقت خواندهاید و به نظر معتبر میرسد. لینکی که از شما میخواهد روی آن کلیک کنید هیچکدام از نشانههای هشدار معمول را ندارد: هیچ عدد عجیب یا بخش اضافی در URL وجود ندارد. احساس میکنید ادامه دادن امن است. اما اگر کمی دقیقتر نگاه کرده بودید، ممکن بود متوجه چیزی کمی غیرعادی درباره یکی از کاراکترها شده باشید. درست مثل تیتر این مقاله، که به جای "a" از "α" سیریلیک استفاده کردیم.
کلاهبرداران میتوانند از حروف الفباهای مختلف برای ساختن URLها و آدرسهای ایمیل استفاده کنند که تقریباً مشابه نسخه واقعی به نظر میرسند، اما در واقع هر کسی که روی آنها کلیک کند را به یک وبسایت یا صندوق ورودی جعلی میفرستند. از آنجا، میتوانند جزئیات شخصی را برای استفاده در کلاهبرداریهای خود بدزدند. حروف و نمادهای دیگری نیز وجود دارند که به راحتی قابل تعویض هستند. سال گذشته، کارشناسان فناوری کلاهبردارانی را شناسایی کردند که از کاراکتر هیراگانای ژاپنی ん برای شبیه شدن به / در آدرسی استفاده میکردند که طراحی شده بود تا به نظر برسد در وبسایت Booking.com است.
جیک مور، مشاور امنیت جهانی در شرکت امنیت سایبری ESET، میگوید کلاهبرداران "عاشق مایکروسافت" به عنوان هویت شرکتی برای جعل هستند. او میگوید: "یک سایت جعلی ممکن است از 'с' سیریلیک به جای 'c' لاتین استفاده کند (miсrosoft در مقابل microsoft)."
مشاهده تصویر در تمام صفحه
بیشتر حملات فیشینگ این روزها طراحی شدهاند تا مردم را به لینکها هدایت کنند نه دانلود پیوستها. عکس: Dominic Lipinski/PA
مور میگوید این نوع کلاهبرداری – که به عنوان حمله هوموگلیف شناخته میشود – به طور فزایندهای محبوب میشود. هوموگلیف کاراکتری است که بسیار مشابه، یا حتی یکسان، با کاراکتر دیگری به نظر میرسد. او میگوید: "بیشتر حملات فیشینگ این روزها طراحی شدهاند تا مردم را به لینکها هدایت کنند نه دانلود پیوستها. پیوستها میتوانند به راحتی اسکن شوند و توسط نرمافزار امنیتی در صورت مخرب بودن شناسایی شوند." "بنابراین، مجرمان باید وبسایتهای خود را طوری طراحی کنند که لینکها واقعی به نظر برسند و به طور عادی از مردم بخواهند بدون فکر کردن روی آنها کلیک کنند."
ماریجوس بریدیس، مدیر ارشد فناوری در NordVPN، میگوید حملات هوموگلیف "واقعاً بیشتر یک ترفند روانی هستند تا یک ترفند فنی"، زیرا کلاهبرداران معمولاً سعی میکنند شما را به واکنش سریع وادار کنند، نه اینکه وقت بگذارید و بررسی کنید. بریدیس میگوید: "هدف ایجاد حس وحشت است تا شما خیلی دقیق به URL نگاه نکنید. آنها شرط میبندند که وقتی عجله داریم، مغز ما آنچه را انتظار داریم ببیند، میبیند." "این فقط نشان میدهد که تصمیم لحظهای که هنگام کلیک روی یک لینک میگیرید اغلب آسیبپذیرترین بخش کل زنجیره امنیتی است."
چگونه به نظر میرسد
چیز واقعی. تا زمانی که دقیق نگاه کنید.
یک ایمیل یا پیام متنی دریافت خواهید کرد که پیشنهاد میکند باید روی یک URL یا ایمیل کلیک کنید تا چیزی را حل کنید.
مشاهده تصویر در تمام صفحه
اگر لینکی برایتان ارسال شد، لحظهای فکر کنید به جای واکنش فوری. عکس: Sergey Tolmachev/Alamy
برخی فونتها جایگزینیها را تقریباً غیرقابل تشخیص میکنند. برای مثال، در یک آدرس ایمیل نوشته شده با Comic Sans، a سیریلیک اصلاً غیرعادی به نظر نمیرسد. مور میگوید: "ما سالها به مردم گفتهایم که قبل از اعتماد به وبسایت آن را بررسی کنند، اما مشکل این تکنیک این است که میتوانید دقیقاً همین کار را انجام دهید و باز هم فریب بخورید، زیرا میتواند همانطور که باید به نظر برسد." اگر یک URL باشد، مور میگوید معمولاً به سایتی منتهی میشود که شما را تشویق میکند اعتبارنامههای خود را برای سایت واقعی وارد کنید، از جمله نام کاربری، رمز عبور، و حتی یک رمز عبور یکبار مصرف.
چه باید کرد
اگر لینکی برایتان ارسال شد، لحظهای فکر کنید به جای واکنش فوری. مور میگوید: "اگر هر متنی، واتساپ، یا ایمیلی از شما میخواهد در جایی وارد شوید، حیاتی است که به طور مستقل از وبسایت واقعی بازدید کنید به جای اعتماد به لینک مقابلتان برای صرفهجویی در چند ثانیه." و همین طرز فکر را برای آدرسهای ایمیل اعمال کنید. آدرسی که میدانید درست است را تایپ کنید، به جای کلیک روی یک لینک. مرورگر خود را بهروز نگه دارید. وبسایتهای مشکوک را علامتگذاری میکند، و با بهروز نگه داشتن آن، آخرین راهحلهای مجرمان را شناسایی میکند. احراز هویت دو مرحلهای را فعال کنید، یا چندعاملی. احراز هویت دو مرحلهای (2FA یا MFA) به این معنی است که دو مرحله برای ورود به یک سایت دارید. اگر متوجه شدید که جزئیات شما به خطر افتاده است، فوراً رمزهای عبور خود را تغییر دهید. با بانک خود تماس بگیرید و حمله فیشینگ را به Report Fraud گزارش دهید.
سوالات متداول
سوالات متداول چگونه یک حمله هوموگلیف را شناسایی و از آن اجتناب کنیم
1 حمله هوموگلیف چیست
زمانی است که مهاجمان حروف یا کاراکترها را در یک نام با موارد مشابه جایگزین میکنند تا شما را فریب دهند برای مثال جایگزینی o در googlecom با صفر یا استفاده از یک سیریلیک که دقیقاً شبیه a لاتین است
2 چرا به آن هوموگلیف میگویند
هومو به معنی یکسان و گلیف به معنی شکل است هوموگلیفها کاراکترهایی هستند که یکسان یا تقریباً یکسان به نظر میرسند اما در واقع متفاوت هستند
3 این چه تفاوتی با تایپواسکواتینگ دارد
تایپواسکواتینگ به اشتباه تایپ کردن یک نام توسط شما بستگی دارد حملات هوموگلیف از کاراکترهایی استفاده میکنند که درست به نظر میرسند بنابراین نام جعلی میتواند در یک نگاه بینقص به نظر برسد
4 مهاجمان از هوموگلیفها برای چه استفاده میکنند
بیشتر برای فیشینگ آنها وبسایتهای جعلی آدرسهای ایمیل یا نامهای اپلیکیشنی میسازند که شبیه برندهای مورد اعتماد به نظر میرسند تا شما رمزهای عبور جزئیات پرداخت را وارد کنید یا بدافزار دانلود کنید
5 میتوانید یک مثال ساده بزنید
pplecom با یک سیریلیک در بیشتر فونتها دقیقاً شبیه applecom به نظر میرسد اما یک دامنه کاملاً متفاوت است
6 کدام کاراکترها معمولاً سوءاستفاده میشوند
حروف سیریلیک و یونانی که شبیه حروف لاتین هستند رقم 0 برای حرف O رقم 1 یا حرف I برای l کوچک و rn برای m
7 چگونه میتوانم یک حمله هوموگلیف را شناسایی کنم
به آنچه میبینید اعتماد نکنیدکاراکترهای واقعی را بررسی کنید روی لینکها نگه دارید تا URL واقعی را ببینید نوار آدرس را بررسی کنید و به پیامهای غیرمنتظرهای که شما را به ورود یا پرداخت ترغیب میکنند مشکوک باشید
8 من با گوشی هستم آیا هنوز میتوانم بررسی کنم
بله اما سختتر است روی یک لینک طولانی فشار دهید تا URL را پیشنمایش دهید و از ضربه زدن روی لینکها در پیامها یا ایمیلهای فرستندگان ناشناس خودداری کنید به جای آن مستقیماً از طریق مرورگر یا اپلیکیشن خود به سایت بروید
9 سادهترین راه برای اجتناب از این حملات چیست
روی لینکها در پیامهای غیرمنتظره کلیک نکنید آدرس را خودتان تایپ کنید یا از یک نشانک که قبلاً ذخیره کردهاید استفاده کنید
10 آیا مرورگرها به من درباره این هشدار میدهند
مرورگرهای مدرن مانند Chrome Firefox و