Homoglyph Aanval

Beveiliging & Bedreigingen
Een type phishing-aanval met domeinnamen met tekens die op legitieme tekens lijken, zoals het gebruik van "rn" om op "m" te lijken of het gebruik van Cyrillische tekens die op Latijnse letters lijken.
← Terug naar Woordenlijst

Wat is een homoglyphaanval?

Een homoglyphaanval (ook wel homograafaanval of visuele spoofingaanval genoemd) is een geavanceerde phishingtechniek waarbij aanvallers domeinnamen registreren met tekens die visueel op legitieme tekens lijken. Zo kan "rn" worden gebruikt om "m" na te bootsen (rnicrosoftcom tegenover microsoft.com), of kan het Cyrillische "а" (U+0430) worden gebruikt in plaats van het Latijnse "a" (U+0061). Deze aanvallen maken misbruik van de beperkingen van menselijke visuele waarneming om gebruikers naar kwaadaardige websites te lokken.

Veelvoorkomende homoglyphvervangingen

Vervangingen op basis van ASCII

OrigineelVervangingVisueel effect
mrn"rn" lijkt op "m"
wvv"vv" lijkt op "w"
l (kleine L)1 (één)Bijna identiek
O0Worden vaak verward
cldGecombineerde gelijkenis

Vervangingen met Unicode/IDN

LatijnsCyrillischUnicode-codepunten
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Hoe homoglyphaanvallen werken

Aanvalsmethode

1. Doel identificeren: de aanvaller selecteert een waardevol merkdomein

2. Tekens analyseren: vervangbare tekens worden vastgesteld

3. Domein registreren: een visueel vergelijkbaar domein wordt geregistreerd

4. Website klonen: het uiterlijk van de legitieme site wordt gekopieerd

5. Verspreiden: phishing-e-mails met vervalste links worden verstuurd

6. Inloggegevens verzamelen: gebruikerslogins worden op de nepsite vastgelegd

Voorbeeld uit de praktijk

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Technische verdedigingsmechanismen

Browserbescherming

Moderne browsers passen bescherming tegen IDN-homografen toe:

Punycodeconversie

IDN-domeinen worden omgezet in ASCII-compatibele codering:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

Bescherming op DNS-niveau

Detectie en preventie

Voor gebruikers

1. Controleer URL's zorgvuldig: houd de muis boven links voordat u klikt

2. Gebruik bladwijzers: open gevoelige sites via opgeslagen bladwijzers

3. Controleer certificaten: verifieer organisatienamen in SSL-certificaten

4. Schakel browserbescherming in: houd browsers bijgewerkt

5. Gebruik wachtwoordbeheerders: zij vullen gegevens niet automatisch in op vervalste domeinen

Voor organisaties

1. Registreer defensieve domeinen: leg veelvoorkomende homoglyphvarianten vast

2. Implementeer DMARC: e-mailauthenticatie voorkomt vervalste afzenderdomeinen

3. Monitor lookalikes: gebruik merkbewakingsdiensten

4. Train medewerkers: leer personeel de risico's van visuele spoofing

5. Meld misbruik: dien verwijderingsverzoeken in voor ontdekte vervalsingen

Strategieën voor merkbescherming

Organisaties moeten zich proactief tegen homoglyphaanvallen verdedigen:

Homoglyphaanvallen vormen een aanhoudende beveiligingsdreiging doordat zij het verschil tussen menselijke visuele waarneming en technische tekencodering uitbuiten. Een volledige verdediging vereist zowel technische controles als bewustwording bij gebruikers.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.