Ataque Homóglifo

Segurança e ameaças
Um tipo de ataque de phishing que usa nomes de domínio com caracteres semelhantes a caracteres legítimos, como usar "rn" para se parecer com "m" ou usar caracteres cirílicos que se assemelham a letras latinas.
← Voltar ao Glossário

O que é um ataque de Homoglifos?

A homoglyph attack (também chamado de homograph attack ou visual spoofing attack) é uma técnica sofisticada de phishing onde atacantes registram nomes de domínio usando caracteres que se assemelham visualmente a caracteres legítimos. Por exemplo, usando "rn" para imitar "m" (rnicrosoftcom vs microsoft.com) ou substituindo "а" cirílico (U+0430) pelo latim "a" (U+0061). Estes ataques exploram limitações de percepção visual humana para enganar os usuários em visitar sites maliciosos.

Substituições comuns de homóglifos

Substituições baseadas em ASCII

OriginalSpoofedEfeito Visual
mrn"rn" parece "m"
wvv"vv" parece "w"
l (L minúsculo)1 (um)Quase idêntico
O0Muitas vezes confuso
cldSemelhança combinada

Substituições Unicode/IDN

LatimCirílicoPontos Unicode
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Como funcionam os ataques de homóglifos

Metodologia do ataque

1. Identificação do alvo: O atacante seleciona domínio de marca de alto valor

2. Análise de caracteres: Identificar os caracteres substituíveis

3. Inscrição de domínio: Registar domínio visualmente semelhante

4. Clonagem de sites: Copiar a aparência do site legítimo

5. Distribuição: Enviar e-mails de phishing com links falsificados

6. Colheita credencial: Capturar logins de usuários em site falso

Exemplo do mundo real

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Mecanismos técnicos de defesa

Proteções dos navegadores

Os navegadores modernos implementam proteções homografadas IDN:

Conversão para Punycode

Os domínios IDN são convertidos para codificação compatível com ASCII:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

Proteções no nível do DNS

Detecção e Prevenção

Para usuários

1. Examine cuidadosamente URLs: Hover sobre links antes de clicar

2. Use marcadores: Navegar para sites sensíveis através de favoritos salvos

3. Verificar certificados: Verificar os nomes das organizações de certificados SSL

4. Ativar proteções do navegador: Manter os navegadores actualizados

5. Use gerenciadores de senhas: Eles não vão preencher automaticamente em domínios falsificados

Para organizações

1. Registe domínios defensivos: Adquira variações comuns do homoglifo

2. Implementar o DMARC: A autenticação de e- mail impede os domínios de remetentes errados

3. Monitor for lookal likes: Usar serviços de monitoramento de marcas

4. Formação de empregados: Educar pessoal sobre riscos visuais de spoofing

5. Abuso de relatório: Enviar pedidos de retirada para falsos descobertos

Estratégias de proteção de marcas

As organizações devem defender-se proactivamente contra ataques homoglifos:

Os ataques de homoglifos representam uma ameaça de segurança persistente, explorando a lacuna entre a percepção visual humana e a codificação de caracteres técnicos. Defesa abrangente requer controles técnicos e consciência do usuário.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.