Klikli ste niekedy na niečo, čo vyzeralo ako „amazon.com“, len aby ste zistili, že „o“ bolo v skutočnosti cyrilské „о“ a mohli ste byť v problémoch?
Homoglyfy sú znaky, ktoré vyzerajú vizuálne identicky (alebo takmer), no v pozadí sú úplne odlišné. Latinské „a“ (U+0061) a cyrilské „а“ (U+0430) vyzerajú pre vaše oči rovnako, no počítače ich považujú za úplne odlišné znaky. Nejde o nedbanlivosť - ide o to, že útočníci zneužívajú, ako funguje ľudské vnímanie. Rozpoznávanie vzorov vo vašom mozgu povie „legitímne“, aj keď sú skutočné znaky z úplne odlišných abecied. Je to útočníkovo premenenie základného fungovania ľudského vnímania na zbraň[ref].
Ako podvodníci zneužívajú homoglyfy:
🕵️ Vydávanie sa za doménu: Útočníci registrujú podobne vyzerajúce domény (ako „microsоft.com“ s cyrilským „о“) a používajú ich na phishing prihlasovacích údajov alebo doručovanie škodlivého kódu.
📧 Falšovanie e-mailu: Nahradením znakov v doménach odosielateľov („support@paypаl.com“ s cyrilským „а“) útočníci obchádzajú spamové filtre a klamú príjemcov, aby si mysleli, že e-maily sú legitímne.
💸 Presmerovanie platieb: Podvodníci falšujú URL alebo adresy dodávateľov pomocou homoglyfových domén a odkláňajú platby bez toho, aby vzbudili podozrenie.
🧑💻 Útoky na dodávateľský reťazec: Škodliví aktéri používajú názvy balíkov alebo identifikátory súborov, ktoré vizuálne napodobňujú dôveryhodné, a prepašúvajú zadné vrátka do softvérových reťazcov. (Súvisiaca taktika: použitie „svch0st.exe“ oproti „svchost.exe“ - na prvý pohľad ťažšie odhaliteľné.)
🌍 Manipulácia s Punycode: Miešaním písiem (latinka + cyrilika + gréčtina) útočníci vytvárajú domény, ktoré vo väčšine písiem vyzerajú identicky, no prekladajú sa na adresy „xn--…“ smerujúce na škodlivé stránky.
Typická 10-znaková doména by mohla mať milióny podobne vyzerajúcich variantov, ak má každý znak viacero homoglyfových alternatív. Hoci útočníci neregistrujú všetky, monitorovacie nástroje odhalili tisíce aktívnych homoglyfových domén cieliacich na veľké značky[ref].
🚨 Urobte to hneď teraz (2 minúty):
- Pridajte si do záložiek svoju banku, poskytovateľa e-mailu a ďalšie kritické služby a potom k nim vždy pristupujte cez záložky, nie písaním URL.
- Ak má váš prehliadač možnosť zobrazovať Punycode pri IDN doménach, zapnite ju (väčšina moderných prehliadačov teraz na domény s miešaným písmom automaticky upozorňuje).
⚠️ Priebežné návyky:
- Vždy si prezrite celú doménu v adresnom riadku prehliadača, hľadajte drobné anomálie ako čudné písma alebo predpony „xn--“.
- Na mobilných zariadeniach alebo pri malom písme buďte obzvlášť opatrní, homoglyfy sú oveľa ťažšie odhaliteľné.
- Ak dostanete neočakávaný e-mail s odkazom, ktorý vyzerá legitímne, prejdite na stránku manuálne (nie cez odkaz) alebo kontaktujte odosielateľa cez overený kanál.
- Prejdite kurzorom nad odkazy pred kliknutím, aby ste si zobrazili skutočný cieľ URL.
🎓 Dobrá správa? Povedomie je vašou najsilnejšou obranou. Teraz, keď viete, že homoglyfy existujú, ste už výrazne menej zraniteľní. Tieto útoky sa spoliehajú na neviditeľnosť; keď už viete pozrieť sa dvakrát na „legitímne“ URL, odstránili ste hlavnú výhodu útočníkov.
Zdieľajte tieto vedomosti s kolegami, priateľmi a rodinou, najmä s tými menej technicky zdatnými. Čím viac ľudí tejto hrozbe rozumie, tým je to pre týchto podvodníkov ťažšie.
🧪 OTESTUJTE SA: Dokážete odhaliť falzifikát? Ktorá z týchto je skutočná doména Microsoftu?
1. microsoft.com
2. micrоsoft.com
3. micrοsoft.com
Odpoveď: Všetky tri sú rôzne! Skutočná je č. 1. Doména č. 2 používa cyrilské „о“ a č. 3 grécke „ο“.