← Alle artikelen

Homografische aanvallen en typosquatting uitgelegd

GottaPhish Team · March 25, 2026

Een groot deel van geslaagde phishing komt neer op één ding: een slachtoffer dat een domein vertrouwt dat niet is wat het lijkt. Homografische aanvallen en typosquatting zijn de twee belangrijkste technieken waarmee aanvallers dat vertrouwen tot wapen maken.

Typosquatting

Typosquatting registreert domeinen die één toetsaanslag verwijderd zijn van een legitiem domein en leunt dan op menselijke fouten en spiergeheugen.

Veelvoorkomende varianten van example.com:

Combosquatting is bijzonder doeltreffend omdat de echte merknaamreeks aanwezig is, zodat een snelle blik het als legitiem leest.

Homografische (homoglief)aanvallen

Homografische aanvallen buiten tekens uit die er identiek uitzien maar anders zijn gecodeerd. Unicode bevat veel glyphs die vrijwel gelijk worden weergegeven aan ASCII-letters.

Een geïnternationaliseerde domeinnaam (IDN) met de Cyrillische а in аpple.com is een volstrekt ander domein dan apple.com, maar in veel lettertypen visueel niet te onderscheiden.

Punycode: de verdediging die verborgen ligt in het volle zicht

Browsers coderen IDN's naar ASCII met Punycode (voorvoegsel xn--). De versie van apple.com met de Cyrillische a wordt:

xn--pple-43d.com

Moderne browsers passen regels voor scriptvermenging toe en tonen vaak de ruwe Punycode in plaats van het «mooie» Unicode wanneer een label scripts mengt — een belangrijke visuele waarschuwing. Maar e-mailprogramma's, terminaluitvoer en sommige tools doen dat niet, en juist daar landen deze aanvallen.

Waar ze buiten de browserbalk opduiken

Detectie en verdediging

Voor uw eigen merk (proactief):

Voor inkomende bescherming:

Een snelle handmatige controle — normaliseer een verdacht label naar Punycode:

# Python: onthul de echte ASCII-vorm van een hostnaamlabel
python3 -c "print('раypal'.encode('idna'))"
# b'xn--pypal-4ve1c'  ->  niet 'paypal'

Voor gebruikers:

Het laatste punt telt het zwaarst: aan de origin gebonden inloggegevens maken van een overtuigende lookalike een doodlopende weg, omdat de browser — niet de mens — het domein controleert.

Hoe GottaPhish helpt

Homografische en combosquatte domeinen laten een kwaadaardige link er goed uitzien, zodat geen enkele zorgvuldige lezing ze betrouwbaar vangt. GottaPhish en zijn expertteam pakken precies dat risico aan: simulaties opgebouwd rond juist die technieken, plus dashboards die belichten wie op gelijkende domeinen klikt en wie ze meldt. Onze experts begeleiden de inrichting, ontwerpen scenario's met realistische gelijkende afzenderdomeinen, helpen de resultaten te duiden en ondersteunen de uitrol van phishingbestendige MFA, zodat origin-binding — en niet alleen menselijke waakzaamheid — uw vangnet wordt tegen nagebootste inlogpagina's.