Soma kwa makini: jinsi ya kutambua โ€“ na kuepuka โ€“ shambulizi la homoglyph

Soma kwa makini: jinsi ya kutambua โ€“ na kuepuka โ€“ shambulizi la homoglyph

Umesoma barua pepe kwa makini na inaonekana kuwa halali. Kiungo inachokuomba ubofye hakina dalili zozote za kawaida za hatari: hakuna namba za ajabu au sehemu za ziada kwenye URL. Unahisi salama kuendelea. Lakini kama ungeangalia kwa karibu zaidi, unaweza kuwa umegundua kitu kidogo kisicho sawa kuhusu mmoja wa herufi. Kama ilivyo kwenye kichwa cha habari cha makala hii, ambapo badala ya "a" tulitumia herufi ya Kicyrillic "ฮฑ."

Wadanganyifu wanaweza kutumia herufi kutoka alfabeti tofauti kuunda URL na anwani za barua pepe zinazoonekana karibu kufanana kabisa na za kweli, lakini kwa kweli zinampeleka yeyote anayebofya kwenye tovuti au kikasha bandia. Kutoka hapo, wanaweza kuiba taarifa za kibinafsi ili kuzitumia katika ulaghai wao. Kuna herufi na alama nyingine ambazo zinaweza kubadilishwa kwa urahisi. Mwaka jana, wataalamu wa teknolojia waligundua wadanganyifu wakitumia herufi ya Kijapani ya hiragana ใ‚“ ili kuonekana kama / katika anwani iliyoundwa ionekane kana kwamba iko kwenye tovuti ya Booking.com.

Jake Moore, mshauri wa usalama wa kimataifa katika kampuni ya usalama wa mtandao ESET, anasema wadanganyifu "wanapenda Microsoft" kama utambulisho wa kampuni wa kughushi. "Tovuti bandia inaweza kutumia 'ั' ya Kicyrillic badala ya 'c' ya Kilatini (miัrosoft vs microsoft)," anasema.

Tazama picha kwa skrini kamili

Mashambulizi mengi ya ulaghai wa mtandao yameundwa kuelekeza watu kwenye viungo siku hizi badala ya kupakua viambatisho. Picha: Dominic Lipinski/PA

Moore anasema aina hii ya ulaghai โ€“ inayojulikana kama shambulizi la homoglyph โ€“ inazidi kuwa maarufu. Homoglyph ni herufi inayoonekana kufanana sana, au hata kufanana kabisa, na nyingine. "Mashambulizi mengi ya ulaghai wa mtandao yameundwa kuelekeza watu kwenye viungo siku hizi badala ya kupakua viambatisho. Viambatisho vinaweza kuchunguzwa kwa urahisi na kunaswa na programu za usalama ikiwa ni za uharibifu," anasema. "Kwa hiyo, wahalifu wanahitaji kuunda tovuti zao ili viungo vionekane halisi na kuwaomba watu kwa kawaida wabofye bila kufikiri."

Marijus Briedis, afisa mkuu wa teknolojia katika NordVPN, anasema mashambulizi ya homoglyph "kwa kweli ni hila ya kisaikolojia zaidi kuliko ya kiufundi," kwa sababu wadanganyifu kwa kawaida wanajaribu kukufanya uwe na hofu ili uitikie haraka, badala ya kuchukua muda kuangalia mambo. "Lengo ni kuunda hisia ya hofu ili usiangalie URL kwa karibu sana. Wanabeti kwamba tunapokuwa na haraka, akili zetu zinaona kile tunachotarajia kuona," anasema Briedis. "Inaonyesha tu kwamba uamuzi wa sekunde moja unaofanya unapobofya kiungo mara nyingi ni sehemu hatarishi zaidi ya mnyororo wote wa usalama."

Inaonekanaje

Kitu halisi. Mpaka uangalie kwa karibu.

Utapokea barua pepe au ujumbe mfupi unaopendekeza unahitaji kubofya URL au barua pepe ili kutatua jambo fulani.

Tazama picha kwa skrini kamili

Ikiwa utatumiwa kiungo, chukua muda kufikiri badala ya kuitikia mara moja. Picha: Sergey Tolmachev/Alamy

Fonti zingine hufanya ubadilishaji kuwa karibu usiwezekane kuugundua. Katika anwani ya barua pepe iliyoandikwa kwa Comic Sans, kwa mfano, a ya Kicyrillic haionekani kabisa kama isiyo ya kawaida. "Tumetumia miaka kuwaeleza watu waangalie tovuti kabla ya kuiamini, lakini tatizo la mbinu hii ni kwamba unaweza kufanya hivyo kabisa na bado ukadanganywa, kwa sababu inaweza kuonekana kama inavyopaswa," anasema Moore. Ikiwa ni URL, Moore anasema kwa kawaida itaelekea kwenye tovuti inayokuhimiza uweke taarifa zako za kuingia za tovuti halisi, ikiwa ni pamoja na jina lako la mtumiaji, nenosiri, na hata msimbo wa mara moja.

Nini cha kufanya

Ikiwa utatumiwa kiungo, chukua muda kufikiri badala ya kuitikia mara moja. "Ikiwa maandishi yoyote, WhatsApp, au barua pepe inakuomba uingie mahali popote, ni muhimu kwamba utembelee tovuti halisi kwa kujitegemea badala ya kuamini kiungo kilicho mbele yako ili kuokoa sekunde chache," anasema Moore. Na tumia mawazo hayo hayo kwa anwani za barua pepe. Andika anwani unayojua kuwa sahihi, badala ya kubofya kiungo. Weka kivinjari chako kimesasishwa. Kitatambua tovuti zenye shaka, na kwa kukisasaisha kitanaswa mbinu za hivi karibuni za wahalifu. Weka uthibitishaji wa hatua mbili, au multUthibitishaji wa hatua mbili (2FA au MFA) unamaanisha una hatua mbili za kuingia kwenye tovuti. Ikiwa utagundua kwamba taarifa zako zimeathiriwa, badilisha nywila zako mara moja. Wasiliana na benki yako na ripoti shambulizi la u laghai wa mtandao kwa Report Fraud.

Maswali Yanayoulizwa Mara kwa Mara
FAQs Jinsi ya Kutambua na Kuepuka Shambulizi la Homoglyph



1 Shambulizi la homoglyph ni nini

Ni wakati washambuliaji wanabadilisha herufi au alama katika jina na zinazofanana ili kukudanganya Kwa mfano kubadilisha o katika googlecom na sifuri au kutumia ya Kicyrillic inayofanana kabisa na a ya Kilatini



2 Kwa nini inaitwa homoglyph

Homo maana yake sawa na glyph maana yake umbo Homoglyphs ni herufi zinazoonekana sawa au karibu sawa lakini kwa kweli ni tofauti



3 Hii inatofautianaje na typosquatting

Typosquatting inategemea wewe kuandika vibaya jina Mashambulizi ya homoglyph hutumia herufi zinazoonekana sahihi hivyo jina bandia linaweza kuonekana kamili kwa mtazamo wa haraka



4 Washambuliaji hutumia homoglyphs kwa nini

Mara nyingi kwa u laghai wa mtandao Wanaunda tovuti bandia anwani za barua pepe au majina ya programu yanayofanana na chapa zinazoaminika ili uweke nywila maelezo ya malipo au kupakua programu hasidi



5 Unaweza kunipa mfano rahisi

pplecom na ya Kicyrillic inaonekana kufanana kabisa na applecom katika fonti nyingi lakini ni kikoa tofauti kabisa



6 Herufi zipi hutumiwa vibaya kwa kawaida

Herufi za Kicyrillic na Kigiriki zinazofanana na za Kilatini tarakimu 0 kwa herufi O tarakimu 1 au herufi I kwa l ndogo na rn kwa m



7 Ninawezaje kutambua shambulizi la homoglyph

Usiamini unachokiona angalia herufi halisi Elea juu ya viungo kuona URL halisi chunguza upau wa anwani na uwe na shaka na ujumbe usiotarajiwa unaokuhimiza kuingia au kulipa



8 Niko kwenye simu Naweza bado kuangalia

Ndiyo lakini ni vigumu zaidi Bonyeza kwa muda mrefu kiungo kuona URL kabla na epuka kugusa viungo katika ujumbe mfupi au barua pepe kutoka kwa watumaji wasiojulikana Nenda kwenye tovuti moja kwa moja kupitia kivinjari chako au programu badala yake



9 Njia rahisi zaidi ya kuepuka mashambulizi haya ni ipi

Usibofye viungo katika ujumbe usiotarajiwa Andika anwani mwenyewe au tumia alama ya ukurasa uliyoihifadhi mapema



10 Vivinjari vinanionya kuhusu hili

Vivinjari vya kisasa kama Chrome Firefox na