Рекламные ссылки
Сегодня невнимательный пользователь рискует перейти по ссылке в объявлении и попасть на сайт, созданный мошенниками или распространителями вирусов. Злоумышленники не просто создают копии сайтов, а подделывают их адреса.
Как это работает? Для подмены используется, так называемый, Punycode - стандартный метод преобразования символов Unicode в веб-адресах. Punycode может обмануть даже внимательного и технически грамотного пользователя. Это называется «атакой омографов» - используются символы, которые не входят в базовый латинский алфавит: буквы кириллицы, греческого и арабского языков, даже китайские иероглифы.
Ярким тому примером стала поддельная реклама и сайт менеджера паролей KeePass.
На рисунке вы видите практически идентичные символы имени сайта. Присмотритесь к правой части (увеличена врезка) - символ «ḳ» в адресе отличается от обычной латинской "k" маленькой точкой снизу - её легко пропустить или принять за пятнышко на мониторе.
Берегите себя и данные! Будьте внимательны! 👋