Une technique de phishing fondée sur l'illusion visuelle
Certains alphabets sont couramment utilisés pour tromper quelqu'un en utilisant des caractères qui se ressemblent beaucoup à l'œil nu, mais qui sont en réalité différents.
Ces attaques portent généralement sur un nom de domaine qui ressemble à un site légitime. Il suffit de remplacer certains caractères par des caractères visuellement similaires issus d'un autre alphabet.
Dans l'exemple ci-contre, l'alphabet grec est utilisé pour remplacer un o latin par un o grec, sans que cela ne se voit à la première lecture. On peut donc imaginer un nom de domaine tel que gouv.fr remplacé par son équivalent avec un o grec.
Les alphabets les plus couramment usurpés sont le cyrillique, le grec, l'arménien et le géorgien.
Blokkus intègre la détection des attaques homographiques dans sa surface d'analyse de la sécurité de la messagerie électronique, sur différents alphabets couramment exploités pour tromper les destinataires d'emails.
Ces attaques portent généralement sur un nom de domaine qui ressemble à un site légitime. Il suffit de remplacer certains caractères par des caractères visuellement similaires issus d'un autre alphabet.
Dans l'exemple ci-contre, l'alphabet grec est utilisé pour remplacer un o latin par un o grec, sans que cela ne se voit à la première lecture. On peut donc imaginer un nom de domaine tel que gouv.fr remplacé par son équivalent avec un o grec.
Les alphabets les plus couramment usurpés sont le cyrillique, le grec, l'arménien et le géorgien.
Blokkus intègre la détection des attaques homographiques dans sa surface d'analyse de la sécurité de la messagerie électronique, sur différents alphabets couramment exploités pour tromper les destinataires d'emails.