Nazwa tej fałszywej strony wygląda jak prawdziwa. Nie rozpoznasz oszustwa

Phishing to metoda wyłudzania danych polegająca na tworzeniu fałszywych stron lub maili. Często oszustwo łatwo wykryć, bo nazwa strony różni się od prawdziwej. W tym przypadku przekręt trudno zauważyć.

Obraz
Źródło zdjęć: © Fotolia | Volodymyr Krasyuk
Adam Bednarek

Dostajecie link do strony o nazwie “аррӏе.com”. Na Firefoksie, Chromie i Safari otwiera się tak:

Obraz
© Niebezpiecznik.pl

Jak dobrze zauważyliście, tylko na tej ostatniej przeglądarce coś jest nie tak. Dwie pierwsze “przepuszczają” adres. Nieświadomy niczego użytkownik ma więc wrażenie, że znalazł się na stronie apple.com. Na dodatek widzi zieloną kłódkę, więc tym bardziej ma pewność, że nic mu nie grozi. Błąd.

Wiecie, co jest nie tak?

Niektórzy mogą doszukiwać się podstępu w literze “l”- czyli dużym “i”.

Ale nie w tym rzecz.

“Otóż każda litera domeny аррӏе.com pochodzi z cyrylicy. Litery te wyglądają tak samo (w większości fontów), ale mają inne kody znaków unicode" - tłumaczy portal niebezpiecznik.pl.

Gdyby tylko jedna litera była napisana cyrylicą, wówczas podobnego efektu nie udałoby się osiągnąć. Jednak jeśli mamy do czynienia z pełnym adresem, to przeglądarki idą na rękę rosyjskojęzycznym użytkownikom. Inaczej wyświetlałyby nieczytelny ciąg znaków. Niebezpiecznik pokazuje, jak wyglądałby adres, gdyby cyrylicą zastąpić tylko “a”:

Obraz
© Niebezpiecznik.pl

W takim przypadku o przekręcie nie byłoby mowy. A tak - furtka istnieje.

Wspomniane “apple.com” to tylko przykład - dowód na to, że takie zagrożenie jest.

A mamy się czego obawiać. Wyobraźmy sobie, że w ten sposób zapisano stronę banku. Wygląda podobnie, adres się zgadza, więc można wpisywać dane do logowania… Tragedia gotowa.

Jak się więc bronić?

W przypadku Chrome'a - zainstaluj to rozszerzenie.

W przypadku Firefoksa - zmień ustawienia. Niebezpiecznik tłumaczy:

“(...) możecie w przejść pod adres about:config i dla parametru network.IDN show punycode ustawić wartość true. Dzięki temu wszystkie domeny zawierające znaki spoza alfabetu łacińskiego będą zapisywane w postaci punycode, co ułatwi wykrycie phishingu”.

Jest jeszcze jedno proste wyjście - samemu wpisywać adresy stron, a nie korzystać z podesłanych linków.

Wybrane dla Ciebie

Pszczoły miodne zaskakują. Ich taniec zawiera ukryte informacje
Pszczoły miodne zaskakują. Ich taniec zawiera ukryte informacje
Były na Ziemi wcześniej niż rośliny. Polacy uwielbiają je zbierać
Były na Ziemi wcześniej niż rośliny. Polacy uwielbiają je zbierać
Odkryli je w Mediolanie. Rysował je sam Leonardo da Vinci
Odkryli je w Mediolanie. Rysował je sam Leonardo da Vinci
Skrywają się w blasku Słońca. Planetoidy z okolic Wenus zagrażają Ziemi
Skrywają się w blasku Słońca. Planetoidy z okolic Wenus zagrażają Ziemi
Chmury na Wenus składają się głównie z wody. To odkrycie wiele zmienia
Chmury na Wenus składają się głównie z wody. To odkrycie wiele zmienia
Rosja wzmacnia lotnictwo. Armia dostała kolejne samoloty
Rosja wzmacnia lotnictwo. Armia dostała kolejne samoloty
Chiński wynalazek. Te podwodne centra danych mają oszczędzać energię
Chiński wynalazek. Te podwodne centra danych mają oszczędzać energię
Polska aplikacja do wykrywania uszkodzeń zwyciężyła w hackathonie NASA
Polska aplikacja do wykrywania uszkodzeń zwyciężyła w hackathonie NASA
Przetrząsnęli magazyny. Znaleźli dziesiątki haubic dla Ukrainy
Przetrząsnęli magazyny. Znaleźli dziesiątki haubic dla Ukrainy
Ukraińcy o polskim czołgu K2. Piszą, że może być gorszy niż oryginał
Ukraińcy o polskim czołgu K2. Piszą, że może być gorszy niż oryginał
Niezidentyfikowane obiekty na niebie. Kraj NATO zamknął lotnisko
Niezidentyfikowane obiekty na niebie. Kraj NATO zamknął lotnisko
1000 km/h to był dopiero początek. Jak szybko leciał najszybszy człowiek?
1000 km/h to był dopiero początek. Jak szybko leciał najszybszy człowiek?