Рекламные ссылки

Сегодня невнимательный пользователь рискует перейти по ссылке в объявлении и попасть на сайт, созданный мошенниками или распространителями вирусов. Злоумышленники не просто создают копии сайтов, а подделывают их адреса.

Как это работает? Для подмены используется, так называемый, Punycode - стандартный метод преобразования символов Unicode в веб-адресах. Punycode может обмануть даже внимательного и технически грамотного пользователя. Это называется «атакой омографов» - используются символы, которые не входят в базовый латинский алфавит: буквы кириллицы, греческого и арабского языков, даже китайские иероглифы.

Ярким тому примером стала поддельная реклама и сайт менеджера паролей KeePass.

Рекламные ссылки

На рисунке вы видите практически идентичные символы имени сайта. Присмотритесь к правой части (увеличена врезка) - символ «ḳ» в адресе отличается от обычной латинской "k" маленькой точкой снизу - её легко пропустить или принять за пятнышко на мониторе.

Берегите себя и данные! Будьте внимательны! 👋

Начать дискуссию