求真百科欢迎当事人提供第一手真实资料,洗刷冤屈,终结网路霸凌。

IDN欺骗查看源代码讨论查看历史

事实揭露 揭密真相
跳转至: 导航搜索
IDN欺骗
图片来自holey

IDN欺骗钓鱼式攻击的手法之一。它利用国际化网域名称(IDN)可以以Unicode字元命名网址的特性,透过同形异义字,鱼目混珠。

分辨

只需使用简单的程式码便能分出。

同形异义字

Unicode有许多同形异义字,例如西里尔字母[1] 的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字型中都看不出有甚么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

参考文献

  1. 西里尔字母,pixnet