Slovenija

Kaj so homografi in kakšna je njihova vloga pri spletnih prevarah?

Splet je poln prevar in ena od pasti se skriva tudi v podobnih znakih oz. homografih, ki nas lahko prepričajo, da gre za elektronski naslov ali spletno mesto, ki mu sicer zaupamo. Zaradi povečanega števila spletnih prevar opozarjamo, da je vedno in povsod potrebna previdnost.

Kaj je homograf?

Homograf ali enakopisnica je beseda, ki se enako črkuje in izgovarjajo kot druga beseda, a ima drugačen pomen.

V računalništvu pa so homografi znaki, ki so si po obliki in velikosti tako podobni, da jih je na videz težko razlikovati. To pomeni, da jih, še posebej če so npr. del neke spletne domene, zlahka zamenjamo med seboj. Ravno zato so zelo primerno orodje za spletne prevarante. 

Gre lahko za:

  • črke iste abecede, ki so si med seboj zelo podobne: “n” in “m” / “s” in “z” / “b” in “p” …
  • črke in številke: “o” in “0”
  • črke različnih abeced: Cirilica a / Latinica a

Ribarjenje za podatki s homografi

Ribarjenje za podatki je oblika spletnega napada, kjer napadalci preko potvorjene ali ponarejene spletne strani, ki je pogosto na las podoba legitimni spletni strani, poskušajo pridobiti pridobiti osebne podatke, kot so uporabniška imena, gesla, podatke kreditne kartice in podobno.

Učinkovita phishing stran je zelo podobna izvirni in nas zato lahko zavede, da ji zaupamo ter posredujemo svoje podatke, na primer za vstop v spletno banko.

Homografi – podobni znaki – so zato v rokah spletnih prevarantov lahko nevarni. Pri nekaterih oblikah phishing napadov so namreč povezave s pomočjo uporabe homografov zamenjane in vodijo na stran, ki je pod nadzorom napadalca.

Primeri različnih domen s homografi

Vir: https://www.researchgate.net

Bodite pozorni, preden klikate na spletne povezave, ki jih prejmete preko elektronske pošte ali sporočil SMS. Preverite tudi elektronske naslove, od koder ste prejeli e-pošto. Podobne črke ali številke so le ena od nevarnosti na spletu, ki pa jo je pogosto težko odkriti.

Homografi so lahko del spletne povezave ali naslova elektronske pošte – vse z namenom, da vas prepričajo, da gre za podjetje, organizacijo ali institucijo, ki jo poznate in ji zaupate.

 
vir: zps.si

Zahvaljujemo se Vam ker nas berete :), ne pozabite vščekati našo FB stran