Atak homoglifami

Bezpieczeństwo i zagrożenia
Rodzaj ataku phishingowego wykorzystującego znaki podobne do legalnych, np. „rn” wyglądające jak „m” albo cyrylicę przypominającą alfabet łaciński.
← Wróć do słownika

Czym jest atak homoglifowy?

Atak homoglifowy (nazywany także atakiem homograficznym lub atakiem podszywania wizualnego) to zaawansowana technika phishingu, w której napastnicy rejestrują domeny z użyciem znaków wyglądających jak znaki legalnych nazw. Przykładem jest użycie ciągu „rn” naśladującego „m” (rnicrosoftcom zamiast microsoft.com) albo zastąpienie łacińskiego „a” (U+0061) cyrylickim „а” (U+0430). Ataki te wykorzystują ograniczenia ludzkiej percepcji wzrokowej, aby nakłonić użytkowników do odwiedzenia złośliwych witryn.

Typowe podmiany homoglifów

Podstawienia oparte na ASCII

OryginałPodstawionyEfekt wizualny
mrn„rn” wygląda jak „m”
wvv„vv” przypomina „w”
l (mała litera L)1 (jedynka)Niemal identyczne
O0Często mylone
cldPodobieństwo połączenia

Podstawienia Unicode/IDN

ŁacińskiCyrylicaPunkty Unicode
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Jak działają ataki homoglifowe

Metodyka ataku

1. Identyfikacja celu: Napastnik wybiera domenę wartościowej marki

2. Analiza znaków: Wyszukuje znaki, które można zastąpić

3. Rejestracja domeny: Rejestruje domenę podobną wizualnie

4. Klonowanie witryny: Kopiuje wygląd legalnej strony

5. Dystrybucja: Wysyła wiadomości phishingowe z fałszywymi odnośnikami

6. Wyłudzanie danych logowania: Przechwytuje loginy użytkowników na fałszywej stronie

Przykład z życia

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Techniczne mechanizmy obrony

Ochrona przeglądarek

Nowoczesne przeglądarki stosują ochronę przed homografami IDN:

Konwersja Punycode

Domeny IDN są konwertowane do kodowania zgodnego z ASCII:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

Ochrona na poziomie DNS

Wykrywanie i zapobieganie

Dla użytkowników

1. Dokładnie sprawdzaj adresy URL: Najedź kursorem na odnośnik przed kliknięciem

2. Korzystaj z zakładek: Otwieraj wrażliwe witryny przez zapisane zakładki

3. Sprawdzaj certyfikaty: Weryfikuj nazwy organizacji w certyfikacie SSL

4. Włącz ochronę przeglądarki: Aktualizuj przeglądarki

5. Używaj menedżerów haseł: Nie wypełnią automatycznie danych w fałszywych domenach

Dla organizacji

1. Rejestruj domeny ochronne: Nabywaj typowe warianty homoglifowe

2. Wdrażaj DMARC: Uwierzytelnianie poczty zapobiega podszywaniu się pod domenę nadawcy

3. Monitoruj podobne domeny: Korzystaj z usług monitorowania marki

4. Szkol pracowników: Ucz ich rozpoznawać ryzyko podszywania wizualnego

5. Zgłaszaj nadużycia: Składaj wnioski o usunięcie wykrytych fałszywych stron

Strategie ochrony marki

Organizacje powinny proaktywnie chronić się przed atakami homoglifowymi:

Ataki homoglifowe pozostają stałym zagrożeniem bezpieczeństwa, wykorzystującym różnicę między ludzką percepcją wzrokową a technicznym kodowaniem znaków. Skuteczna ochrona wymaga zarówno kontroli technicznych, jak i świadomości użytkowników.

Wykorzystaj tę wiedzę w praktyce

Użyj API DomScan, aby sprawdzić dostępność domen, ich kondycję i więcej.