Ataque Homóglifo

Segurança e ameaças
Um tipo de ataque de phishing que usa nomes de domínio com caracteres semelhantes a caracteres legítimos, como usar "rn" para se parecer com "m" ou usar caracteres cirílicos que se assemelham a letras latinas.
← Voltar ao Glossário

O que é um ataque de Homoglifos?

A homoglyph attack (também chamado de homograph attack ou visual spoofing attack) é uma técnica sofisticada de phishing onde atacantes registram nomes de domínio usando caracteres que se assemelham visualmente a caracteres legítimos. Por exemplo, usando "rn" para imitar "m" (rnicrosoftcom vs microsoft.com) ou substituindo "а" cirílico (U+0430) pelo latim "a" (U+0061). Estes ataques exploram limitações de percepção visual humana para enganar os usuários em visitar sites maliciosos.

Substituções comuns do Homoglifo

# Substituções Baseadas em ASCII

OriginalSpoofedEfeito Visual
mrn"rn" parece "m"
wvv"vv" parece "w"
l (L minúsculo)1 (um)Quase idêntico
O0Muitas vezes confuso
cldSemelhança combinada

# # Unicode/IDN Substituições

LatimCirílicoPontos Unicode
aаU+0061 vs U+0430
eеU+0065 vs U+0435
oоU+006F vs U+043E
pрU+0070 vs U+0440
cсU+0063 vs U+0441

Como funciona o Homoglifo

# Metodologia de ataque

1. Identificação do alvo: O atacante seleciona domínio de marca de alto valor

2. Análise de caracteres: Identificar os caracteres substituíveis

3. Inscrição de domínio: Registar domínio visualmente semelhante

4. Clonagem de sites: Copiar a aparência do site legítimo

5. Distribuição: Enviar e-mails de phishing com links falsificados

6. Colheita credencial: Capturar logins de usuários em site falso

# Exemplo do Mundo Real

Legitimate: apple.com

Spoofed: аррӏе.com (uses Cyrillic а, р, ӏ, е)

app1e.com (uses number 1 for l)

appIe.com (uses capital I for l)

Mecanismos técnicos de defesa

Protecçãos de Navegadores

Os navegadores modernos implementam proteções homografadas IDN:

# Conversão de código puníco

Os domínios IDN são convertidos para codificação compatível com ASCII:

Unicode: аррӏе.com

Punycode: xn--80ak6aa92e.com

Protecção de Nível DNS

Detecção e Prevenção

# # Para usuários

1. Examine cuidadosamente URLs: Hover sobre links antes de clicar

2. Use marcadores: Navegar para sites sensíveis através de favoritos salvos

3. Verificar certificados: Verificar os nomes das organizações de certificados SSL

4. Ativar proteções do navegador: Manter os navegadores actualizados

5. Use gerenciadores de senhas: Eles não vão preencher automaticamente em domínios falsificados

# # Para organizações

1. Registe domínios defensivos: Adquira variações comuns do homoglifo

2. Implementar o DMARC: A autenticação de e- mail impede os domínios de remetentes errados

3. Monitor for lookal likes: Usar serviços de monitoramento de marcas

4. Formação de empregados: Educar pessoal sobre riscos visuais de spoofing

5. Abuso de relatório: Enviar pedidos de retirada para falsos descobertos

Estratégias de proteção de marcas

As organizações devem defender-se proactivamente contra ataques homoglifos:

Os ataques de homoglifos representam uma ameaça de segurança persistente, explorando a lacuna entre a percepção visual humana e a codificação de caracteres técnicos. Defesa abrangente requer controles técnicos e consciência do usuário.

Coloque este Conhecimento em Prática

Use a API DomScan para verificar disponibilidade de domínio, saúde e muito mais.