Homoglyph Aanval

Beveiliging & Bedreigingen
Een type phishing-aanval met domeinnamen met tekens die op legitieme tekens lijken, zoals het gebruik van "rn" om op "m" te lijken of het gebruik van Cyrillische tekens die op Latijnse letters lijken.
← Terug naar Woordenlijst

Wat is een Homoglyph aanval?

Een homoglyph attack (ook wel een homograph attack of visuele spoofing attack genoemd) is een geavanceerde phishing techniek waarbij aanvallers domeinnamen registreren met behulp van personages die visueel lijken op legitieme personages. Bijvoorbeeld "rn" gebruiken om "m" na te bootsen (rnicrosoftcom vs microsoft.com) of Cyrillisch "а" (U+0430) vervangen door Latijns "a" (U+0061). Deze aanvallen benutten menselijke visuele perceptie beperkingen om gebruikers te misleiden in het bezoeken van kwaadaardige websites.

Veelvoorkomende Homoglyph Substituties

ASCII-gebaseerde instellingen

OorspronkelijkSpoofedVisuele effecten
mr"rn" lijkt op "m"
wvv"vv" lijkt op "w"
l (lowcase L)1 (één)Bijna identiek
O0Vaak verward
cldGecombineerde gelijkenis

Unicode/IDN Substituties

LatijnCyrillischUnicodepunten
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Hoe homoglyph aanvallen werken

Aanvalsmethode

1. Targetidentificatie: Aanvaller selecteert hoogwaardige merkdomein

2. Karakteranalyse: Vervangbare tekens identificeren

3. Domeinregistratie: Registreer visueel vergelijkbaar domein

4. Website klonen: Kopiëren legitieme website uiterlijk

5. Distributie: Stuur phishing e-mails met spoofed links

6. Credentieel oogsten: Gebruikerslogins vastleggen op nep-site

Real World Example

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Technische verdedigingsmechanismen

Browserbeveiliging

Moderne browsers implementeren IDN homograph bescherming:

Punycode conversie

IDN-domeinen worden omgezet naar ASCII-compatibele codering:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

DNS-niveau bescherming

Opsporing en preventie

Voor gebruikers

1. Examine URL's zorgvuldig: Hover over links voordat u klikt

2. Gebruik bladwijzers: Navigeren naar gevoelige sites via opgeslagen bladwijzers

3. Controleer certificaten: SSL certificaat organisatie namen verifiëren

4. Browserbeveiliging inschakelen: Browsers op de hoogte houden

5. Gebruik wachtwoordbeheerders: Ze zullen niet automatisch vullen op spoofed domeinen

Voor organisaties

1. Registreer defensieve domeinen: Gemeenschappelijke homoglyphvariaties verkrijgen

2. Uitvoering DMARC: E-mailauthenticatie voorkomt spoofed afzenderdomeinen

3. Monitor voor lookalikes: Brandbewakingsdiensten gebruiken

4. Opleiding van werknemers: Onderwijzend personeel over visuele spoofing risico's

5. Meld misbruik: Opnameverzoeken voor ontdekte vervalsingen indienen

Brand Protection Strategieën

Organisaties moeten proactief verdedigen tegen homoglyphaanvallen:

Homoglyph-aanvallen vormen een aanhoudende veiligheidsdreiging die de kloof tussen menselijke visuele waarneming en technische karaktercodering benut. Uitgebreide verdediging vereist zowel technische controles als gebruikersbewustzijn.

Pas Deze Kennis Toe

Gebruik de API van DomScan om domeinbeschikbaarheid, gezondheid en meer te controleren.