← Todos os artigos

Ataques IDN: uma ameaça quase invisível

GottaPhish Team · April 18, 2025

Todos conhecemos o primeiro reflexo para evitar o phishing em linha: verificar o nome de domínio do site. Num relance percebe-se que linkedinn.com ou gooogle.com não são os domínios verdadeiros (linkedin.com e google.com, respetivamente). Mas os cibercriminosos subiram de nível para enganar os utilizadores de forma ainda mais eficaz. Uma dessas técnicas, pouco conhecida do grande público, é o ataque IDN, que permite criar sites falsos idênticos aos verdadeiros… ou quase.

O que é um IDN?

Um IDN (Internationalized Domain Name) é um nome de domínio que contém caracteres especiais de alfabetos não latinos, como o grego, o árabe, o cirílico ou letras acentuadas.

Desde 2003 existem IDN para que cada vez mais pessoas possam aproveitar as possibilidades da web na sua língua materna. Graças a eles é possível registar domínios como café.com (com acento) ou ехемпле.фр (exemple.fr em cirílico). Infelizmente, este avanço também abriu caminho a abusos: os ataques IDN.

Como funcionam os ataques IDN?

A ideia é relativamente simples: o atacante regista um domínio muito parecido com um domínio real, usando caracteres de outro alfabeto que se assemelham muito aos latinos.

Por exemplo:

Visualmente, os dois domínios parecem idênticos e, no entanto, levam a sites completamente diferentes, com uma única diferença: o e (latino) e o e (cirílico).

Este tipo de ataque tem um nome ainda mais preciso: ataques com domínios homógrafos (homograph attacks), e é, infelizmente, quase impercetível a olho nu. Com os ataques IDN, os criminosos procuram roubar credenciais e dados confidenciais, propagar software malicioso e, de modo geral, enganar utilizadores desprevenidos.

Como se proteger?

Quer seja um utilizador comum, quer seja uma empresa, há algumas boas práticas para se proteger destes ataques IDN.

  1. Não clique num link sem verificar o URL completo.
  2. Escreva à mão os endereços sensíveis (o do seu banco, por exemplo).
  3. Forme os seus colaboradores para reconhecerem o phishing com os programas da GottaPhish!

> Sensibilize-se com a formação GottaPhish

Como experimentar gerar IDN?

Se é pentester, CISO ou profissional de cibersegurança e quer testar a criação de nomes de domínio semelhantes a domínios existentes, esta ferramenta mostra-lhe como funciona:

https://www.irongeek.com/homoglyph-attack-generator.php