Назад

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет

31.05.2022

Проект Поддерживаю.РФ провел исследование использования омоглифов в интернет-идентификаторах.

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет


В отчете по результатам исследования представлена теоретическая база, приведены примеры вредоносного использования омоглифов, статистика омоглифических атак в различных доменных зонах, а также лучшие практики противодействия таким атакам от международных организаций, разработчиков ПО, регистратур и регистраторов доменных имен и других представителей экспертного сообщества.

Слово «омоглиф» в современном его значении означает графически схожие или одинаковые символы, имеющие разное значение. Например, латинская буква «о» (U+006F), кириллическая буква «о» (U+043E) и греческая буква омикрон «о» (U+03BF). Несмотря на то, что символы выглядят одинаково – это совершенно разные буквы, имеющие разную машинную кодировку.

Более того, к омоглифам относят и буквы с диактрическими символами, например, кириллические буквы «е» (U+0435) и «ё» (U+0451), латинские «a» (U+0061) и «a» с акутом «á» (U+00E1). Существуют также составные омоглифы, состоящие из нескольких символов. Так, сочетание латинских букв «rn» (U+0072 и U+006E) визуально похоже на латинскую букву «m» (U+006D).

Подобная визуальная схожесть символов в интернет-идентификаторах (в частности, в доменных именах и адресах электронной почты) может привести не только к случайным ошибкам в адресации, но и к целенаправленной подмене адресов в противоправных целях.

Основной угрозой так называемых омоглифических атак является создание фишинговых ресурсов на доменных именах, максимально схожих с легитимными. Простой пользователь сети в поисках нужного ресурса может случайно попасть на фишинговый сайт, который мошенники постарались сделать похожим на оригинальный. Таким образом, злоумышленники могут получить конфиденциальную информацию и личные данные пользователя.

При этом использование омоглифов во вредоносных целях характерно не только для интернационализированных доменных имен и адресов электронной почты, но для доменов и почты на латинице. Согласно представленной в исследовании статистике, случаев омоглифических атак с использованием доменных имен в интернационализированных доменных зонах, в частности  в кириллической зоне .РФ, установлено значительно меньше, чем в традиционных латинских, таких как .COM.

Появление интернационализированных доменных имен и адресов электронной почты расширило сценарии использования омоглифов в противоправных целях, но одновременно стало стимулом для выработки новых механизмов защиты, стандартов и рекомендаций для всего мирового интернет-сообщества.

«Пользователям удобнее пользоваться электронной почтой и доменами на родном языке, а продолжающийся рост языкового разнообразия в глобальной сети дает основания полагать, что интернационализация интернет-адресации только продолжит свое развитие. При этом пользователям стоит учиться соблюдать онлайн-гигиену и быть более подкованными в цифровом плане, в том числе и в отношении различных мошеннических схем  с использованием омоглифов. Надеемся, что результаты нашего исследования помогут пользователям обезопасить себя при работе в интернете, а интернет-сообществу - обратить внимание на аспекты кибербезопасности, связанные с омоглифами», – отметил технический консультант проекта Поддерживаю.РФ, автор исследования Вадим Михайлов.

Другие новости раздела

Материалы второго глобального Дня универсального принятия
Материалы второго глобального Дня универсального принятия
12.04.2024
Краткий обзор выступлений участников и материалы мероприятия
Готовые библиотеки Java, Python и JavaScript для валидации IDN-доменов и EAI
Готовые библиотеки Java, Python и JavaScript для валидации IDN-доменов и EAI
28.03.2024
Обзор известных библиотек на распространенных языках программирования
На сайте появился новый раздел «Часто задаваемые вопросы»
На сайте появился новый раздел «Часто задаваемые вопросы»
25.03.2024
Подготовили ответы на популярные вопросы об универсальном принятии и не только
День универсального принятия в Белграде
День универсального принятия в Белграде
21.03.2024
Глобальный Universal Acceptance Day пройдёт 28 марта в Сербии
IT-системы корпорации ICANN готовы к работе с EAI адресами электронной почты
IT-системы корпорации ICANN готовы к работе с EAI адресами электронной почты
26.01.2024
Решение проблемы универсального принятия в ICANN заняло почти 14 лет
Популярные у россиян сайты прошли проверку на работу с кириллическими e-mail адресами
Популярные у россиян сайты прошли проверку на работу с кириллическими e-mail адресами
11.12.2023
Публикуем результаты нового исследования
В панели управления хостингом ispmanager внедрили поддержку кириллической почты
В панели управления хостингом ispmanager внедрили поддержку кириллической почты
13.11.2023
Публикуем инструкцию как создавать кириллические почтовые адреса в ispmanager
Студенты МТУСИ изучили основы интернационализации доменной и почтовой адресации в сети интернет
Студенты МТУСИ изучили основы интернационализации доменной и почтовой адресации в сети интернет
27.10.2023
Поддерживаю.РФ продолжает повышать навыки молодых IT специалистов в области универсального принятия IDN и EAI