← Toate articolele

Atacurile homografe și typosquatting-ul, explicate

GottaPhish Team · March 25, 2026

O mare parte din phishingul reușit se reduce la un singur lucru: o victimă care are încredere într-un domeniu ce nu este ceea ce pare. Atacurile homografe și typosquatting-ul sunt cele două tehnici principale prin care atacatorii transformă acea încredere într-o armă.

Typosquatting

Typosquatting-ul înregistrează domenii aflate la o singură alunecare de tastă distanță de unul legitim, apoi se bazează pe eroarea umană și pe memoria musculară.

Variante frecvente ale example.com:

Combosquatting-ul este deosebit de eficient fiindcă șirul mărcii reale este prezent, așa că o privire rapidă îl citește ca legitim.

Atacuri homografe (homoglife)

Atacurile homografe exploatează caractere care arată identic, dar sunt codificate diferit. Unicode conține multe glife care se randează aproape la fel ca literele ASCII.

Un nume de domeniu internaționalizat (IDN) care folosește а chirilic în аpple.com este un domeniu complet diferit de apple.com, totuși vizual imposibil de distins în multe fonturi.

Punycode: apărarea ascunsă la vedere

Browserele codifică IDN-urile în ASCII cu Punycode (prefix xn--). Versiunea cu a chirilic a apple.com devine:

xn--pple-43d.com

Browserele moderne aplică reguli de amestecare a scrierilor și afișează adesea Punycode-ul brut în locul Unicode-ului „frumos” când o etichetă amestecă scrieri — un avertisment vizual esențial. Dar clienții de e-mail, ieșirea terminalului și unele unelte nu o fac, iar acolo nimeresc aceste atacuri.

Unde apar dincolo de bara browserului

Detecție și apărare

Pentru propria marcă (proactiv):

Pentru protecția la intrare:

O verificare manuală rapidă — normalizați o etichetă suspectă în Punycode:

# Python: dezvăluie adevărata formă ASCII a unei etichete de gazdă
python3 -c "print('раypal'.encode('idna'))"
# b'xn--pypal-4ve1c'  ->  nu 'paypal'

Pentru utilizatori:

Ultimul punct contează cel mai mult: credențialele legate de origine transformă o sosie convingătoare într-o fundătură, fiindcă browserul — nu omul — verifică domeniul.

Cum ajută GottaPhish

Domeniile homografe și combosquatate fac ca un link malițios să arate corect, așa că nicio citire atentă nu le prinde sigur. GottaPhish și echipa sa de experți se ocupă exact de acest risc: simulări construite în jurul acelor tehnici, plus tablouri de bord care evidențiază cine dă clic pe domenii asemănătoare și cine le raportează. Specialiștii noștri sprijină configurarea, concep scenarii cu domenii de expeditor asemănătoare și realiste, vă ajută să interpretați rezultatele și susțin adoptarea MFA rezistent la phishing, astfel încât legarea de origine — nu doar vigilența umană — să devină plasa dumneavoastră de siguranță împotriva paginilor de login imitate.