IDN-angrepp: ett nästan osynligt hot
Vi känner alla till den första reflexen mot nätfiske: kontrollera webbplatsens domännamn. Med en blick ser man att linkedinn.com eller gooogle.com inte är de riktiga domänerna (linkedin.com respektive google.com). Men cyberbrottslingarna har gått ett steg längre för att lura användarna ännu effektivare. En av dessa tekniker, föga känd för allmänheten, är IDN-angreppet, som gör det möjligt att bygga falska webbplatser som är identiska med de äkta … eller nästan.
Vad är ett IDN?
Ett IDN (Internationalized Domain Name) är ett domännamn som innehåller specialtecken från icke-latinska alfabet, som grekiska, arabiska, kyrilliska eller bokstäver med accent.
Sedan 2003 finns IDN för att allt fler ska kunna utnyttja webbens möjligheter på sitt modersmål. Tack vare dem går det att registrera domäner som café.com (med akut accent) eller ехемпле.фр (exemple.fr på kyrilliska). Tyvärr banade framsteget också väg för missbruk: IDN-angreppen.
Hur fungerar IDN-angrepp?
Idén är ganska enkel: angriparen registrerar ett domännamn som ligger mycket nära ett riktigt, med tecken från ett annat alfabet som starkt liknar de latinska.
Till exempel:
- domänen linkedin.com (den officiella)
- mot linkedin.com (den falska domänen med en bokstav ur det kyrilliska alfabetet)
Visuellt ser de två domänerna identiska ut, men de leder till helt olika webbplatser, med en enda skillnad: e (latinskt) och e (kyrilliskt).
Den här typen av angrepp har ett ännu mer exakt namn: angrepp med homografiska domäner (homograph attacks), och det är tyvärr nästan omöjligt att upptäcka med blotta ögat. Med IDN-angrepp vill brottslingarna stjäla inloggningsuppgifter och känsliga data, sprida skadlig kod och helt enkelt lura intet ont anande användare.
Hur skyddar du dig?
Oavsett om du är privatperson eller företag finns några goda vanor som skyddar mot IDN-angrepp.
- Klicka aldrig på en länk utan att kontrollera hela webbadressen.
- Skriv in känsliga adresser för hand (till exempel bankens).
- Utbilda dina medarbetare i att känna igen nätfiske med GottaPhishs utbildningar!
> Skärp vaksamheten med GottaPhishs utbildningar
Hur kan du testa att generera IDN?
Oavsett om du är pentestare, CISO eller yrkesverksam inom cybersäkerhet: vill du testa att skapa domännamn som liknar befintliga visar det här verktyget hur det går till:
