Homoglyph Attack

Sécurité et Menaces
Type d'attaque de phishing utilisant des noms de domaine dont les caractères ressemblent à des caractères légitimes, comme l'utilisation de « rn » pour ressembler à « m » ou l'utilisation de caractères cyrilliques qui ressemblent à des lettres latines.
← Retour au Glossaire

Qu'est-ce qu'une attaque d'homoglyphe ?

Une attaque de homoglyphe (également appelée attaque homographique ou attaque visuelle à l'effusion) est une technique sophistiquée d'hameçonnage où les attaquants enregistrent des noms de domaine en utilisant des caractères qui ressemblent visuellement à des caractères légitimes. Par exemple, utiliser "rn" pour imiter "m" (rnicrosoftcom vs microsoft.com) ou remplacer "а" cyrillique (U+0430) par "a" latin (U+0061). Ces attaques exploitent les limites de la perception visuelle humaine pour tromper les utilisateurs en visitant des sites Web malveillants.

Substitutions communes d'homoglyphes

Substitutions basées sur l'ASCII

FRANÇAIS OriginalPoêlésEffet visuel
mNombre"n" ressemble à "m"
wVV"vv" ressemble à "w"
l (cas inférieur L)1 (un)Presque identique
O0Souvent confus
cldRessemblance combinée

Substitutions Unicode/IDN

LatinCyrilliquePoints Unicode
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Comment les attaques homoglycophiques fonctionnent

Méthode d'attaque

1. Identification des cibles: L'attaquant sélectionne un domaine de marque de grande valeur

2. Analyse des caractéristiques : Identifier les caractères substituables

3. Inscription du domaine : Enregistrer un domaine similaire visuellement

4. Le clonage sur le site Web: Copier l'apparence du site légitime

5. Répartition : Envoyer des courriels d'hameçonnage avec des liens spoofed

6. Récolte de crédits : Capturer les connexions utilisateur sur le faux site

Exemple du monde réel

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Mécanismes techniques de défense

Protections du navigateur

Les navigateurs modernes mettent en œuvre les protections homographiques de l'IDN:

Conversion du code de puny

Les domaines IDN sont convertis en encodage compatible ASCII :

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

Protections de niveau DNS

Détection et prévention

Pour les utilisateurs

1. Examinez attentivement les URL: Survoler les liens avant de cliquer

2. Utiliser les signets : Naviguez sur des sites sensibles via des signets enregistrés

3. Certificats de contrôle: Vérifier les noms des organismes de certification SSL

4. Protection du navigateur: Mettre à jour les navigateurs

5. Utilisez les gestionnaires de mots de passe : Ils ne rempliront pas automatiquement les domaines spoofed

Pour les organisations

1. Enregistrer les domaines défensifs : Acquérir des variations d'homoglyphes communes

2. Mécanisme d ' application L'authentification par courriel empêche les domaines de l'expéditeur spoofed

3. Moniteur pour les looks: Utiliser les services de surveillance de la marque

4. Formation des salariés : Éduquer le personnel sur les risques d'effraction visuelle

5. Signaler un abus: Soumettre les demandes de retrait pour les faux découverts

Stratégies de protection des marques

Les organisations devraient se défendre proactivement contre les attaques d'homoglyphes :

Les attaques d'homoglyphes représentent une menace persistante pour la sécurité en exploitant l'écart entre la perception visuelle humaine et l'encodage des caractères techniques. Une défense complète nécessite des contrôles techniques et une sensibilisation des utilisateurs.

Mettez Vos Connaissances en Pratique

Utilisez l'API de DomScan pour vérifier la disponibilité des domaines, la santé et bien d'autres choses.