← Alla artiklar

Homografangrepp och typosquatting förklarade

GottaPhish Team · March 25, 2026

En stor del av det lyckade nätfisket kokar ner till en sak: ett offer som litar på en domän som inte är vad den ser ut att vara. Homografangrepp och typosquatting är de två huvudtekniker angripare använder för att göra det förtroendet till ett vapen.

Typosquatting

Typosquatting registrerar domäner som ligger ett tangenttryck fel från en legitim, och lutar sig sedan mot mänskliga misstag och muskelminne.

Vanliga varianter av example.com:

Combosquatting är särskilt effektivt eftersom den riktiga varumärkessträngen finns med, så en snabb blick läser det som legitimt.

Homograf- (homoglyf)angrepp

Homografangrepp utnyttjar tecken som ser identiska ut men är kodade olika. Unicode innehåller många glyfer som renderas nästan som ASCII-bokstäver.

Ett internationaliserat domännamn (IDN) som använder kyrilliskt а i аpple.com är en helt annan domän än apple.com, men visuellt omöjlig att skilja i många typsnitt.

Punycode: försvaret som göms i fullt dagsljus

Webbläsare kodar IDN:er till ASCII med Punycode (prefix xn--). Versionen av apple.com med kyrilliskt a blir:

xn--pple-43d.com

Moderna webbläsare tillämpar regler för skriftblandning och visar ofta det råa Punycode i stället för det ”snygga” Unicode när en etikett blandar skrifter — en viktig visuell varning. Men e-postklienter, terminalutdata och vissa verktyg gör inte det, och det är där dessa angrepp landar.

Var de dyker upp utanför webbläsarraden

Detektion och försvar

För ert eget varumärke (proaktivt):

För inkommande skydd:

En snabb manuell kontroll — normalisera en misstänkt etikett till Punycode:

# Python: avslöja den sanna ASCII-formen av en värdnamnsetikett
python3 -c "print('раypal'.encode('idna'))"
# b'xn--pypal-4ve1c'  ->  inte 'paypal'

För användare:

Sista punkten väger tyngst: ursprungsbundna uppgifter förvandlar en övertygande dubbelgångare till en återvändsgränd, eftersom det är webbläsaren — inte människan — som kontrollerar domänen.

Så hjälper GottaPhish

Homografiska och combosquattade domäner får en skadlig länk att se rätt ut, så ingen noggrann läsning fångar dem tillförlitligt. GottaPhish och dess expertteam tar sig an just den risken: simuleringar byggda kring just de teknikerna, plus instrumentpaneler som lyfter fram vem som klickar på snarlika domäner och vem som rapporterar dem. Våra experter hjälper till med uppsättningen, utformar scenarier med realistiska snarlika avsändardomäner, hjälper er tolka resultaten och stöder införandet av nätfiskeresistent MFA, så att ursprungsbindning — inte mänsklig vaksamhet ensam — blir ert skyddsnät mot imiterade inloggningssidor.