با دقت بخوانید: چگونه یک حمله هوموگلیف را تشخیص دهیم – و از آن اجتناب کنیم

با دقت بخوانید: چگونه یک حمله هوموگلیف را تشخیص دهیم – و از آن اجتناب کنیم

ایمیل را با دقت خوانده‌اید و به نظر معتبر می‌رسد. لینکی که از شما می‌خواهد روی آن کلیک کنید هیچ‌کدام از نشانه‌های هشدار معمول را ندارد: هیچ عدد عجیب یا بخش اضافی در URL وجود ندارد. احساس می‌کنید ادامه دادن امن است. اما اگر کمی دقیق‌تر نگاه کرده بودید، ممکن بود متوجه چیزی کمی غیرعادی درباره یکی از کاراکترها شده باشید. درست مثل تیتر این مقاله، که به جای "a" از "α" سیریلیک استفاده کردیم.

کلاهبرداران می‌توانند از حروف الفباهای مختلف برای ساختن URLها و آدرس‌های ایمیل استفاده کنند که تقریباً مشابه نسخه واقعی به نظر می‌رسند، اما در واقع هر کسی که روی آن‌ها کلیک کند را به یک وب‌سایت یا صندوق ورودی جعلی می‌فرستند. از آنجا، می‌توانند جزئیات شخصی را برای استفاده در کلاهبرداری‌های خود بدزدند. حروف و نمادهای دیگری نیز وجود دارند که به راحتی قابل تعویض هستند. سال گذشته، کارشناسان فناوری کلاهبردارانی را شناسایی کردند که از کاراکتر هیراگانای ژاپنی ん برای شبیه شدن به / در آدرسی استفاده می‌کردند که طراحی شده بود تا به نظر برسد در وب‌سایت Booking.com است.

جیک مور، مشاور امنیت جهانی در شرکت امنیت سایبری ESET، می‌گوید کلاهبرداران "عاشق مایکروسافت" به عنوان هویت شرکتی برای جعل هستند. او می‌گوید: "یک سایت جعلی ممکن است از 'с' سیریلیک به جای 'c' لاتین استفاده کند (miсrosoft در مقابل microsoft)."

مشاهده تصویر در تمام صفحه

بیشتر حملات فیشینگ این روزها طراحی شده‌اند تا مردم را به لینک‌ها هدایت کنند نه دانلود پیوست‌ها. عکس: Dominic Lipinski/PA

مور می‌گوید این نوع کلاهبرداری – که به عنوان حمله هوموگلیف شناخته می‌شود – به طور فزاینده‌ای محبوب می‌شود. هوموگلیف کاراکتری است که بسیار مشابه، یا حتی یکسان، با کاراکتر دیگری به نظر می‌رسد. او می‌گوید: "بیشتر حملات فیشینگ این روزها طراحی شده‌اند تا مردم را به لینک‌ها هدایت کنند نه دانلود پیوست‌ها. پیوست‌ها می‌توانند به راحتی اسکن شوند و توسط نرم‌افزار امنیتی در صورت مخرب بودن شناسایی شوند." "بنابراین، مجرمان باید وب‌سایت‌های خود را طوری طراحی کنند که لینک‌ها واقعی به نظر برسند و به طور عادی از مردم بخواهند بدون فکر کردن روی آن‌ها کلیک کنند."

ماریجوس بریدیس، مدیر ارشد فناوری در NordVPN، می‌گوید حملات هوموگلیف "واقعاً بیشتر یک ترفند روانی هستند تا یک ترفند فنی"، زیرا کلاهبرداران معمولاً سعی می‌کنند شما را به واکنش سریع وادار کنند، نه اینکه وقت بگذارید و بررسی کنید. بریدیس می‌گوید: "هدف ایجاد حس وحشت است تا شما خیلی دقیق به URL نگاه نکنید. آن‌ها شرط می‌بندند که وقتی عجله داریم، مغز ما آنچه را انتظار داریم ببیند، می‌بیند." "این فقط نشان می‌دهد که تصمیم لحظه‌ای که هنگام کلیک روی یک لینک می‌گیرید اغلب آسیب‌پذیرترین بخش کل زنجیره امنیتی است."

چگونه به نظر می‌رسد

چیز واقعی. تا زمانی که دقیق نگاه کنید.

یک ایمیل یا پیام متنی دریافت خواهید کرد که پیشنهاد می‌کند باید روی یک URL یا ایمیل کلیک کنید تا چیزی را حل کنید.

مشاهده تصویر در تمام صفحه

اگر لینکی برایتان ارسال شد، لحظه‌ای فکر کنید به جای واکنش فوری. عکس: Sergey Tolmachev/Alamy

برخی فونت‌ها جایگزینی‌ها را تقریباً غیرقابل تشخیص می‌کنند. برای مثال، در یک آدرس ایمیل نوشته شده با Comic Sans، a سیریلیک اصلاً غیرعادی به نظر نمی‌رسد. مور می‌گوید: "ما سال‌ها به مردم گفته‌ایم که قبل از اعتماد به وب‌سایت آن را بررسی کنند، اما مشکل این تکنیک این است که می‌توانید دقیقاً همین کار را انجام دهید و باز هم فریب بخورید، زیرا می‌تواند همانطور که باید به نظر برسد." اگر یک URL باشد، مور می‌گوید معمولاً به سایتی منتهی می‌شود که شما را تشویق می‌کند اعتبارنامه‌های خود را برای سایت واقعی وارد کنید، از جمله نام کاربری، رمز عبور، و حتی یک رمز عبور یکبار مصرف.

چه باید کرد

اگر لینکی برایتان ارسال شد، لحظه‌ای فکر کنید به جای واکنش فوری. مور می‌گوید: "اگر هر متنی، واتس‌اپ، یا ایمیلی از شما می‌خواهد در جایی وارد شوید، حیاتی است که به طور مستقل از وب‌سایت واقعی بازدید کنید به جای اعتماد به لینک مقابلتان برای صرفه‌جویی در چند ثانیه." و همین طرز فکر را برای آدرس‌های ایمیل اعمال کنید. آدرسی که می‌دانید درست است را تایپ کنید، به جای کلیک روی یک لینک. مرورگر خود را به‌روز نگه دارید. وب‌سایت‌های مشکوک را علامت‌گذاری می‌کند، و با به‌روز نگه داشتن آن، آخرین راه‌حل‌های مجرمان را شناسایی می‌کند. احراز هویت دو مرحله‌ای را فعال کنید، یا چندعاملی. احراز هویت دو مرحله‌ای (2FA یا MFA) به این معنی است که دو مرحله برای ورود به یک سایت دارید. اگر متوجه شدید که جزئیات شما به خطر افتاده است، فوراً رمزهای عبور خود را تغییر دهید. با بانک خود تماس بگیرید و حمله فیشینگ را به Report Fraud گزارش دهید.

سوالات متداول
سوالات متداول چگونه یک حمله هوموگلیف را شناسایی و از آن اجتناب کنیم



1 حمله هوموگلیف چیست

زمانی است که مهاجمان حروف یا کاراکترها را در یک نام با موارد مشابه جایگزین می‌کنند تا شما را فریب دهند برای مثال جایگزینی o در googlecom با صفر یا استفاده از یک سیریلیک که دقیقاً شبیه a لاتین است



2 چرا به آن هوموگلیف می‌گویند

هومو به معنی یکسان و گلیف به معنی شکل است هوموگلیف‌ها کاراکترهایی هستند که یکسان یا تقریباً یکسان به نظر می‌رسند اما در واقع متفاوت هستند



3 این چه تفاوتی با تایپواسکواتینگ دارد

تایپواسکواتینگ به اشتباه تایپ کردن یک نام توسط شما بستگی دارد حملات هوموگلیف از کاراکترهایی استفاده می‌کنند که درست به نظر می‌رسند بنابراین نام جعلی می‌تواند در یک نگاه بی‌نقص به نظر برسد



4 مهاجمان از هوموگلیف‌ها برای چه استفاده می‌کنند

بیشتر برای فیشینگ آن‌ها وب‌سایت‌های جعلی آدرس‌های ایمیل یا نام‌های اپلیکیشنی می‌سازند که شبیه برندهای مورد اعتماد به نظر می‌رسند تا شما رمزهای عبور جزئیات پرداخت را وارد کنید یا بدافزار دانلود کنید



5 می‌توانید یک مثال ساده بزنید

pplecom با یک سیریلیک در بیشتر فونت‌ها دقیقاً شبیه applecom به نظر می‌رسد اما یک دامنه کاملاً متفاوت است



6 کدام کاراکترها معمولاً سوءاستفاده می‌شوند

حروف سیریلیک و یونانی که شبیه حروف لاتین هستند رقم 0 برای حرف O رقم 1 یا حرف I برای l کوچک و rn برای m



7 چگونه می‌توانم یک حمله هوموگلیف را شناسایی کنم

به آنچه می‌بینید اعتماد نکنیدکاراکترهای واقعی را بررسی کنید روی لینک‌ها نگه دارید تا URL واقعی را ببینید نوار آدرس را بررسی کنید و به پیام‌های غیرمنتظره‌ای که شما را به ورود یا پرداخت ترغیب می‌کنند مشکوک باشید



8 من با گوشی هستم آیا هنوز می‌توانم بررسی کنم

بله اما سخت‌تر است روی یک لینک طولانی فشار دهید تا URL را پیش‌نمایش دهید و از ضربه زدن روی لینک‌ها در پیام‌ها یا ایمیل‌های فرستندگان ناشناس خودداری کنید به جای آن مستقیماً از طریق مرورگر یا اپلیکیشن خود به سایت بروید



9 ساده‌ترین راه برای اجتناب از این حملات چیست

روی لینک‌ها در پیام‌های غیرمنتظره کلیک نکنید آدرس را خودتان تایپ کنید یا از یک نشانک که قبلاً ذخیره کرده‌اید استفاده کنید



10 آیا مرورگرها به من درباره این هشدار می‌دهند

مرورگرهای مدرن مانند Chrome Firefox و