با دقت بخوانید: چگونه یک حمله هموگلیف را تشخیص دهید - و از آن جلوگیری کنید
ایمیل های کلاهبرداری به طور فزاینده ای از ترفندهای روانشناختی استفاده می کنند، مانند استفاده از URL های تقریبا یکسان مانند miсrosoft.com شما ایمیل را با دقت خوانده اید و به نظر قانونی می رسد. پیوندی که از شما میخواهد روی آن کلیک کنید هیچ یک از پرچمهای قرمز معمولی را ندارد: هیچ اعداد عجیب و غریب یا قسمتهای اضافی در URL وجود ندارد. برای ادامه کار احساس امنیت می کنید. اما اگر کمی نزدیکتر نگاه کرده باشید، ممکن است متوجه مشکلی در یکی از…
ایمیل های کلاهبرداری به طور فزاینده ای از ترفندهای روانشناختی مانند استفاده از URL های تقریبا یکسان مانند miсrosoft.com استفاده می کنند.
شما ایمیل را با دقت خوانده اید و قانونی به نظر می رسد. پیوندی که از شما میخواهد روی آن کلیک کنید هیچ یک از پرچمهای قرمز معمولی را ندارد: هیچ اعداد عجیب و غریب یا قسمتهای اضافی در URL وجود ندارد. برای ادامه کار احساس امنیت می کنید.
اما اگر کمی دقیقتر نگاه کرده باشید، ممکن است متوجه مشکلی در یکی از شخصیتها شده باشید. همانطور که در تیتر این قطعه به جای "a" از "α" سیریلیک استفاده کردیم.
این فقط نشان می دهد که تصمیمی که در چند ثانیه هنگام کلیک کردن روی یک پیوند می گیرید، اغلب آسیب پذیرترین بخش از کل زنجیره امنیتی است." ادامه مطلب...
متن اصلی (انگلیسی)
Reαd carefully: how to spot – and avoid – a homoglyph attack
Scam emails are increasingly using psychological tricks, such as using near-identical URLs like miсrosoft.com You’ve read the email carefully and it looks legitimate. The link it asks you to click on has none of the usual red flags: there are no weird numbers or extra parts to the URL. You feel safe to proceed. But if you had looked slightly closer you may have noticed something slightly wrong with one of the…