Փակել գովազդը

Սոցիալական ցանցերում տարածվում է նախազգուշացում վտանգավոր հնարքի մասին, որը թույլ է տալիս խարդախներին ստեղծել ինտերնետային հասցե, որը ճիշտ նման է իրականին։ Apple.com: Օգտատերը ստուգում է հասցեի դաշտը, չի տեսնում որևէ կասկածելի բան և առանց վարանելու մուտքագրում է իր մուտքի տվյալները: Սակայն, փոխարենը Applu-ն ուղղակիորեն հարձակվողներին։ Այսպես կոչված հոմոգրաֆիկ հարձակումները գոյություն ունեն և ինտերնետային հորինվածք չեն։ Սակայն վիրուսային գրառումները հաճախ մոռանում են մեկ կարևոր փաստ՝ դոմեյնների գրանցողները և ժամանակակից վեբ զննարկիչները տարիներ շարունակ ակտիվորեն պայքարում են նման հարձակումների դեմ։

Ամբողջ հնարքը հիմնված է այն փաստի վրա, որ տարբեր այբուբենների որոշ տառեր առաջին հայացքից գործնականում նույնն են թվում: Տիպիկ օրինակ են լատինական և կիրիլիցա այբուբենները: Մինչ մարդը կարող է տեսնել երկու լիովին նույնական տառեր, համակարգիչը դրանք համարում է երկու տարբեր նիշեր: Տեսականորեն, խարդախը կարող է ստեղծել դոմեյն, որը նման է... Apple.com, որտեղ որոշ նիշեր կփոխարինեին դրանց տեսողականորեն նման այլընտրանքներով։ Օգտատերը նույնիսկ հասցեի տողին արագ նայելով չի իմանա, որ ինքը իրական կայքում չէ։ Applu.

Ինտերնետային հասցեները կարող են պարունակել տարբեր այբուբեններից գրված նիշեր

Խնդիրը պայմանավորված է այսպես կոչված միջազգայնացված դոմեյնային անուններով։ Սկզբում ինտերնետը հիմնականում աշխատում էր լատինական նիշերով, բայց ժամանակի ընթացքում անհրաժեշտություն առաջացավ թույլ տալ աշխարհի այլ մասերից մարդկանց օգտագործել դոմեյններ։ Հետևաբար, ինտերնետային հասցեները կարող են պարունակել, օրինակ, կիրիլիցա, չինարեն, արաբերեն և այլ լեզուներում օգտագործվող նիշեր։

Որպեսզի DNS համակարգը աշխատի այս հասցեների հետ, օգտագործվում է Punycode կոչվող տեխնոլոգիան: Հատուկ նիշեր պարունակող դոմեյնը փոխակերպվում է տեխնիկական ձևաչափի, որը հաճախ սկսվում է xn-- նիշերով: Այնուհետև զննարկիչը կարող է ցուցադրել դրա սովորական և ավելի ընթեռնելի ձևը օգտատիրոջ համար: Այնուամենայնիվ, հենց այստեղ է առաջանում չարաշահման հավանականությունը, քանի որ որոշ նիշեր կարող են գրեթե նույնական լինել, ինչ սովորական լատինական տառերը:

Ճիշտ չէ, որ այսօր որևէ մեկը կարող է կեղծ մեկը ստեղծել։ Apple.com

Սակայն սոցիալական ցանցերում վիրուսային գրառումները զգալիորեն պարզեցնում են իրավիճակը։ Դրանք ստեղծում են այնպիսի տպավորություն, որ պարզապես պետք է գնալ ցանկացած գրանցողի մոտ, փոխարինել հասցեի մեկ տառը։ Apple.com ֆայլը կիրիլիցա տառատեսակով գրելու դեպքում դուք անմիջապես կստանաք գաղտնաբառեր գողանալու կատարյալ գործիքը։ Սակայն այսօր դա այդքան էլ հեշտ չէ։

Դոմեյնների գրանցողները և գրանցողները կանոններ են օգտագործում նման հարձակումները կանխելու համար: Օրինակ, նրանք սահմանափակում են տարբեր տառատեսակների նիշերի վտանգավոր համադրությունները: Հետևաբար, ավտոմատ կերպով չի ենթադրվում, որ լատինական և կիրիլիցա այբուբենի ցանկացած համադրություն հնարավոր կլինի գրանցել առանց որևէ խնդրի: Սա նաև այն է, ինչ մարդիկ նշում են վիրուսային գրառման տակ գտնվող մեկնաբանություններում, և այս դեպքում նրանք ճիշտ են:

 

Դիտեք գրառումը Instagram-ում

 

Գրառում, որը կիսվել է insana-ի կողմից (@insa.nyy)

Պաշտպանության մեկ այլ շերտ ապահովում են հենց ինտերնետային զննարկիչները։ Safari, Chrome, Firefox-ը և այլ ժամանակակից զննարկիչներ օգտագործում են մեխանիզմներ կասկածելի դոմեյններ հայտնաբերելու համար: Եթե զննարկիչը գնահատում է հասցեն որպես պոտենցիալ վտանգավոր կամ շփոթեցնող, այն կարող է այն ցուցադրել անմիջապես Punycode ձևաչափով՝ վստահելի տեսք ունեցող անվան փոխարեն: Այդ դեպքում օգտատերը չի տեսնի, օրինակ, կատարյալ տեսք ունեցող Apple.com, սակայն xn-- տառով սկսվող նիշերի զգալիորեն ավելի կասկածելի համադրություն։

Այդ դեպքում ինչո՞ւ են նման հարձակումները դեռևս տեղի ունենում։

Սակայն, գրանցողներից և բրաուզերներից պաշտպանությունը չի նշանակում, որ կեղծ դոմեյնների խնդիրն ամբողջությամբ վերացել է։ Խարդախները անընդհատ փնտրում են օգտատերերին շփոթեցնելու նոր եղանակներ։ Նրանք պարտադիր չէ, որ ստեղծեն ինտերնետային հասցեի կատարյալ նույնական պատճենը։ Հաճախ բավարար է միայն իրական հասցեին նման դոմեյնը։

Օրինակ՝ հարձակվողները փոխում են երկու տառ, բաց են թողնում մեկը, ավելացնում են գծիկ կամ ստեղծում են ավելի երկար հասցե, որը ներառում է հայտնի ընկերության անվանումը։ Արագ հայացքից, հատկապես փոքր հեռախոսի էկրանին, նման դոմեյնը կարող է բավականին վստահելի թվալ։ Այս տեսակի հարձակումը հայտնի է որպես typosquatting և մինչ օրս տարածված տեխնիկա է, որն օգտագործվում է ֆիշինգային արշավներում։

Ավելին, կեղծ կայքի հասցեն ինքնին ամբողջ հարձակման միայն սկիզբն է։ Այնուհետև խաբեբաները ստեղծում են իրական կայքի պատճենը։ AppԲարև, Google, Microsoftu, բանկեր կամ այլ հայտնի ծառայություններ: Այսօր լոգոն, գույները, կոճակները և մուտքի ձևը պատճենելը այդքան էլ դժվար չէ: Եթե ավելացնեք վստահելի տեսք ունեցող դոմեյն և հաղորդագրություն, որը պնդում է, որ օգտատիրոջ հաշիվը կարգելափակվի, արդյունքում ստացված խաբեությունը կարող է շատ համոզիչ լինել:

Այսպիսով, վիրուսային գրառումը չի ստում, բայց այն մեծապես պարզեցնում է իրականությունը։

Սոցիալական ցանցերում գրառման տարածման գաղափարն ինքնին հիմնված է իրական անվտանգության խնդրի վրա։ Գոյություն ունեն հոմոգրաֆիկ հարձակումներ, և նման տեսք ունեցող կերպարների չարաշահումը իրական ռիսկ է ներկայացնում։ Այնուամենայնիվ, ճիշտ չէ, որ այսօր որևէ մեկը կարող է հեշտությամբ ստեղծել հասցեի տեսողականորեն նույնական պատճեն։ Apple.com, շրջանցեք բոլոր գրանցողների պաշտպանությունները, ապա մի՛chat դիտել ցանկացած ժամանակակից զննարկիչում որպես իրական կայք Applu.

Իրականությունն ավելի բարդ է։ Գրանցողները սահմանափակում են վտանգավոր նիշերի համակցությունների օգտագործումը, իսկ զննարկիչներն ունեն իրենց սեփական անվտանգության մեխանիզմները։ Այնուամենայնիվ, դեռևս կան եղանակներ ստեղծելու դոմեյն, որը կարող է շփոթեցնել օգտատիրոջը մեկ հայացքից։ Հատկապես, եթե նրանք դրան հասնում են խարդախ էլ. փոստում, SMS հաղորդագրության կամ սոցիալական ցանցերում գրառման մեջ առկա հղման միջոցով։

Ինչպես պաշտպանվել կեղծ ինտերնետային հասցեներից

Հասցեի տողի ստուգումը դեռևս կարևոր է, բայց այն չպետք է լինի միակ պաշտպանությունը: Գաղտնաբառերի կառավարիչը շատ արդյունավետ օգնական է: Այն չի որոշում՝ հիմնվելով այն բանի վրա, թե ինչպես է ինտերնետային հասցեն երևում մարդու աչքին, այլ ստուգում է իրական դոմեյնը: Եթե դուք ունեք իրական կայքի համար պահպանված գաղտնաբառ, Applu-ի և դուք այցելում եք դրա կեղծ պատճենը, գաղտնաբառերի կառավարիչը չպետք է ավտոմատ կերպով ձեզ առաջարկի դրա վրա պահպանված մուտքի տվյալները։

Կարևոր է նաև օգտագործել երկփուլանի ստուգում և զգույշ լինել էլ. փոստի կամ հաղորդագրությունների միջոցով ստացված հղումների հետ։ Օրինակ, եթե դուք ստանում եք տեղեկատվություն արգելափակված հղումների մասին։ Apple հաշվի, վճարման խնդրի կամ գաղտնաբառը անմիջապես փոխելու անհրաժեշտության դեպքում ավելի անվտանգ է չսեղմել կից հղման վրա և ձեռքով չբացել ծառայության էջը։

Այսպիսով, վիրուսային նախազգուշացումը լիովին հորինվածք չէ, այլ իրական անվտանգության խնդիր է ներկայացնում շատ ավելի պարզ և դրամատիկ ձևով, քան այն ներկայումս գործում է: Գոյություն ունեն հոմոգրաֆիկ հարձակումներ, գրանցողներն ու ժամանակակից զննարկիչները իրենց ամենապարզ դեմ են: variaԱյնուամենայնիվ, նրանք օգտագործում են պաշտպանիչ մեխանիզմներ: Ամենամեծ ռիսկերը մնում են անուշադիր օգտատերերը, կեղծ մուտքի էջերը և ավելի ու ավելի բարդ ֆիշինգային արշավները:

Այսօրվա ամենաընթերցվածը

.