Atacurile IDN: o amenințare aproape invizibilă
Cu toții cunoaștem primul reflex împotriva phishingului: verificarea numelui de domeniu al site-ului. Dintr-o privire se vede că linkedinn.com sau gooogle.com nu sunt domeniile adevărate (linkedin.com, respectiv google.com). Dar infractorii cibernetici au urcat un nivel ca să înșele și mai eficient. Una dintre aceste tehnici, puțin cunoscută publicului larg, este atacul IDN, care permite crearea de site-uri false identice cu cele reale… sau aproape.
Ce este un IDN?
Un IDN (Internationalized Domain Name) este un nume de domeniu care conține caractere speciale din alfabete nelatine, precum greaca, araba, chirilica sau literele cu diacritice.
Din 2003, IDN-urile există pentru ca tot mai mulți oameni să poată profita de posibilitățile webului în limba lor maternă. Datorită lor se pot înregistra domenii ca café.com (cu accent) sau ехемпле.фр (exemple.fr cu litere chirilice). Din păcate, acest progres a deschis și calea abuzurilor: atacurile IDN.
Cum funcționează atacurile IDN?
Ideea este destul de simplă: atacatorul înregistrează un domeniu foarte apropiat de unul real, folosind caractere dintr-un alt alfabet care seamănă foarte mult cu cele latine.
De exemplu:
- domeniul linkedin.com (cel oficial)
- față de linkedin.com (domeniul fals, cu o literă din alfabetul chirilic)
Vizual, cele două domenii par identice și totuși duc la site-uri complet diferite, cu o singură deosebire: e (latin) și e (chirilic).
Acest tip de atac are un nume și mai precis: atacuri cu domenii omografe (homograph attacks), iar cu ochiul liber este, din nefericire, aproape imposibil de depistat. Prin atacurile IDN, infractorii urmăresc să fure date de autentificare și informații confidențiale, să răspândească programe malițioase și, în general, să înșele utilizatori neavizați.
Cum vă protejați?
Fie că sunteți un utilizator obișnuit, fie o companie, există câteva bune practici care vă apără de atacurile IDN.
- Nu dați clic pe un link fără să verificați adresa URL completă.
- Tastați manual adresele sensibile (a băncii, de exemplu).
- Instruiți-vă angajații să recunoască phishingul cu programele GottaPhish!
> Conștientizați cu instruirile GottaPhish
Cum puteți încerca generarea de IDN-uri?
Fie că sunteți pentester, CISO sau specialist în securitate cibernetică, dacă vreți să testați crearea de domenii asemănătoare cu cele existente, acest instrument vă arată cum funcționează:
