Fałszywe domeny zagrożeniem. Lepiej sprawdź dokładnie adres

Bitdefender sporządził na podstawie badań telemetrycznych listę 10 witryn, pod które najczęściej podszywają się napastnicy wykorzystujący do ataków domeny homograficzne. Na czele tego zestawienia znajduje się AliExpress.

Ataki homograficzne, będące wyrafinowaną formą phishingu, bazują na idei wykorzystywania podobnych znaków do podszywania się pod witryny znanych globalnych marek. Najprostsza forma tego rodzaju oszustwa polega na zastąpieniu litery "O" na "0" np. g00gle.com. Niejednokrotnie mniej uważni internauci dają się nabrać na takie sztuczki. Ale istnieje też druga, bardziej zaawansowana odmiana tzw. ataki na homografy IDN, wykorzystująca międzynarodowe nazwy domen (IDN).

Ataki homograficzne wykorzystują możliwość zamieszczania w adresach URL znaków z innych alfabetów niż łaciński. Metoda jest bardzo skuteczna, gdyż znaki z różnych alfabetów są bardzo podobne, a czasami nawet takie same. W efekcie adresy wyglądają identycznie, a w rzeczywistości są to dwie różne witryny. 

Reklama

Użytkownicy AliExpress, Gmaila, PayPala powinni zachować ostrożność

Chyba jednym z najbardziej obrazowych przykładów jest litera "t", która w cyrylicy wygląda jak nasze m. Osoby mniej spostrzegawcze nie dostrzegą, że w adresie występuje znak "ω" zamiast "w,". Oczywiście oszuści podszywają się pod najbardziej popularne witryny. Według Bitdefender Lab w listopadzie 2021 roku napastnicy najczęściej podszywali się pod AliExpress. Aż 47 proc. spośród wszystkich ataków homograficznych IDN wykorzystywało tą witrynę. Tak wysoki odsetek prawdopodobnie jest pokłosiem "Dnia Singla" - największej wyprzedaży roku w Chinach. Kolejne miejsca w tym zestawieniu zajęły gmail.com (19 proc.), hotmail.com (9 proc.), localbitcoins.com (6 proc.), myetherwallet.com (5 proc.), wellsfargo.com (4 proc.), PayPal.com (3 proc.), google.com (3 proc.), facebook.com (2 proc.), pnc.com (2 proc.). 

Bitdefender Labs zaprojektował zaawansowany model uczenia maszynowego wykrywający fałszywe domeny i identyfikujący legalną domenę, pod którą starają się podszywać oszuści. Dzięki czemu badacze mają wgląd w domeny, które najprawdopodobniej będą celem ataków cyberprzestępców.

Z obserwacji Bitdefendera wynika, że ataki na homografy IDN są najczęściej zarezerwowane dla celów o wysokiej wartości i stosują je bardziej profesjonalni cyberprzestępcy. Typowe przypadki użycia to spearphishing dla dużych kampanii ransomware lub lukratywne cele, takie jak kryptowaluty.

INTERIA.PL/Informacja prasowa
Dowiedz się więcej na temat: phishing | ataki hakerskie
Reklama
Reklama
Reklama
Reklama
Strona główna INTERIA.PL
Polecamy
Finanse / Giełda / Podatki
Bądź na bieżąco!
Odblokuj reklamy i zyskaj nieograniczony dostęp do wszystkich treści w naszym serwisie.
Dzięki wyświetlanym reklamom korzystasz z naszego serwisu całkowicie bezpłatnie, a my możemy spełniać Twoje oczekiwania rozwijając się i poprawiając jakość naszych usług.
Odblokuj biznes.interia.pl lub zobacz instrukcję »
Nie, dziękuję. Wchodzę na Interię »