よくお読みください: 同形文字攻撃を特定し、回避する方法

0
よくお読みください: 同形文字攻撃を特定し、回避する方法


Yメールを注意深く読んでみると、それは正当なものだと思われます。クリックを求めるリンクには、よくある危険信号はありません。URL に奇妙な数字や余分な部分が含まれていません。安心して続けられます。

しかし、もう少し詳しく見ていたら、登場人物の 1 人が少し違うことに気づいたかもしれません。この作品のタイトルのように、「a」の代わりにキリル文字の「α」を使用しました。

詐欺師は、異なるアルファベットの文字を使用して、本物とほぼ同じに見える URL や電子メール アドレスを作成できますが、実際には、それらをクリックした人を偽の Web サイトまたはメールボックスに送信します。そこから個人情報を収集して詐欺に使用する可能性があります。

他にも簡単に変更できる文字や記号があります。昨年、技術専門家は、Booking.com の Web サイトにあるように見えるように設計されたアドレスに、日本語のひらがなの「ん」を / として使用している詐欺師を発見しました。

サイバーセキュリティ企業ESETのグローバルセキュリティアドバイザー、ジェイク・ムーア氏は、詐欺師たちはなりすましの企業IDとして「Microsoftを愛している」と語る。 「偽サイトでは、ラテン語の「c」の代わりにキリル文字の「с」が使用される可能性があります(myсrosoft 対 Microsoft)。」と彼は言います。

最近のほとんどのフィッシング攻撃は、添付ファイルをダウンロードするのではなく、リンクに誘導するように設計されています。 写真:ドミニク・リピンスキー/ペンシルバニア州

ムーア氏は、同形文字攻撃として知られるこの種の詐欺がより一般的になっていると述べた。ホモグリフは、別の文字と非常に似ている、または同一に見える文字です。

「最近のほとんどのフィッシング攻撃は、添付ファイルをダウンロードするのではなく、リンクに誘導するように設計されています。添付ファイルが悪意のあるものであれば、セキュリティ ソフトウェアで簡単にスキャンしてキャプチャできます。」と彼は言います。

「したがって、犯罪者は、リンクが本物のように見え、人々が何も考えずにクリックしてしまうような Web サイトを設計する必要があります。」

NordVPN の最高技術責任者、Marijus Briedis 氏は、詐欺師は通常、ユーザーをパニックに陥らせて状況を確認するのではなく、すぐに対応させようとするため、ホモグリフ攻撃は「実際には技術的なトリックというよりは心理的なトリックです」と述べています。

「目的は、URL をあまり注意深く見ないようにするために、パニックの感覚を作り出すことです。彼らは、私たちが急いでいるとき、私たちの脳は私たちが見るべきものを見ていると信じています」とブライディス氏は言います。

二重引用符これは、リンクをクリックしたときの一瞬の意思決定が、セキュリティ チェーン全体の中で最も脆弱な部分であることが多いことを示しています。」

どのように見えるか

本物。よく見るまでは。

問題を解決するには URL または電子メールをクリックする必要があることを示唆する電子メールまたはテキスト メッセージが届きます。

リンクが送られてきた場合は、すぐに反応するのではなく、少し考えてください。 写真: セルゲイ・トルマチョフ/アラミー

フォントによっては、置換を検出することがほとんど不可能なものもあります。たとえば、comic sans gill で指定された電子メール アドレスでは、キリル文字の a はまったく場違いに見えません。

「私は何年もかけて、ウェブサイトを信頼する前にウェブサイトを確認するように人々に言い続けてきました。しかし、この手法の問題点は、それを正確に実行しても、そうあるべきように見える可能性があるためだまされてしまうということです」とムーア氏は言う。

ムーア氏によると、URL の場合、通常はユーザー名、パスワード、さらにはワンタイム パスワードなど、実際のサイトの資格情報の入力を促すサイトに誘導されるという。

何をするか

リンクが送られてきた場合は、すぐに反応するのではなく、少し考えてください。

「テキスト、WhatsApp、または電子メールでログインを求められた場合は、数秒を節約するために、目の前のリンクを信頼するのではなく、独自に本物の Web サイトにアクセスすることが重要です」とムーア氏は言います。

同じ考え方を電子メール アドレスにも適用します。リンクをクリックする代わりに、正しいとわかっているアドレスを入力してください。

ブラウザを常に最新の状態に保ってください。疑わしい Web サイトにフラグを立て、常に最新の状態に保つことで、犯罪者の最新の修正をキャッチします。

2 要素認証または多要素認証 (2FA または MFA) を入力します。これは、サイトにサインインするために 2 つの手順があることを意味します。

自分の詳細情報が漏洩したことに気付いた場合は、すぐにパスワードを変更してください。銀行に連絡し、「不正行為の報告」でフィッシング攻撃を報告してください。

Leave a Reply

Your email address will not be published. Required fields are marked *

Delta Air Lines (m1h262p) Delta Air Lines (m1h26g2) 애벗잡담잡이 애벗태양새 애벗얼가니새 애벗찌르레기 압드알쿠리참새 압딤황새 아버데어시스티콜라 이상한덤불개개비 에이버트북미덤불멧새 아비시니아캣버드 아비시니아크림슨윙 아비시니아지상코뿔새 아비시니아지상지빠귀 아비시니아긴발톱할미새 아비시니아올빼미 아비시니아파랑새 아비시니아낫부리후투티 아비시니아슬레이티딱새 아비시니아지빠귀 아비시니아왁스빌 아비시니아검은딱새 아비시니아동박새 아비시니아딱따구리 아카시아얼룩바벳 아카시아박새 아카디아딱새 아체직박구리 도토리딱따구리 아크레앤트슈라이크 아크레토디타이런트 아다마와멧비둘기 애들레이드솔새 아델리펭귄 애드미럴티매미새 아페프비둘기 아프간잡담잡이 아프간눈참새 아프리카줄무늬올빼미 아프리카검은오리 아프리카검은칼새 아프리카푸른딱새 아프리카푸른박새 아프리카넓적부리새 아프리카시트릴 아프리카목걸이멧비둘기 아프리카뜸부기 아프리카크림슨윙핀치 아프리카뻐꾸기 아프리카뻐꾸기매 아프리카뱀목가마우지 아프리카사막솔새 아프리카어두운색딱새 아프리카난쟁이물총새 아프리카에메랄드뻐꾸기 아프리카발가락물닭 아프리카파이어핀치 아프리카물수리 아프리카꾀꼬리 아프리카참매 아프리카풀올빼미 아프리카녹색비둘기 아프리카회색딱새 아프리카회색코뿔새 아프리카회색딱따구리 아프리카하리어매 아프리카매수리 아프리카산악잡담잡이 아프리카황조롱이 아프리카후투티 아프리카물꿩 아프리카습지하리어 아프리카올리브비둘기 아프리카대머리황새 아프리카검은머리물떼새 아프리카종려칼새 아프리카긴꼬리딱새 아프리카펭귄 아프리카피쿨렛 아프리카얼룩코뿔새 아프리카얼룩할미새 아프리카밭종다리 아프리카팔색조 아프리카난쟁이거위 아프리카난쟁이물총새 아프리카뜸부기 아프리카붉은눈직박구리 아프리카갈대개개비 아프리카강제비 아프리카바위 종다리류 아프리카성따오기 아프리카소쩍새 아프리카때까치딱새 아프리카은부리참새 아프리카제비물떼새 아프리카도요 아프리카저어새 아프리카점박이나무타기 아프리카검은딱새 아프리카뜸부기 아프리카지빠귀 아프리카볏도요 아프리카숲올빼미 아프리카노랑솔새 아가미왜가리 날렵한박새딱딱새