ESET、ホモグラフ攻撃が再び活発化する可能性を指摘
ホモグラフ攻撃は、文字コード上は異なる値が割り当てられているが、表示されるフォントに「ほとんど違いが見られない」または「まったく違いが見られない」といった特徴を使って、異なるドメインをあたかもそのドメインのように見せかけて、フィッシングに悪用する。例えば、フォントによっては、アルファベットのアイの大文字「I」とアルファベットのエルの小文字「l」の違いを見分けることが難しい。同様に、アルファベットの「o」とギリシャ文字の「ο」も区別するのが難しい。
国際ドメイン名の普及に伴い、ユニコードのさまざまなフォントを使ってこうしたホモグラフ攻撃が実施しやすくなる。上記の文字のように違いを見分けにくい場合、目視によってURLが詐称されたものであるかそうでないかを判断することは難しい。
記事では、メールに記載されているURLをむやみに信用しないこと、オンラインバンク関連のメールを受け取った場合はメールのリンクをクリックするのではなく、ブラウザに登録してあるブックマークからサイトにアクセスするなどの行動を取ることを推奨している。
この記事もおすすめ
提供元の記事
関連リンク
-
new
「カラオケBanBan」×「リサイタルズ」(東海オンエア)初コラボ!限定コラボドリンクや撮りおろしコラボルーム、等身大パネルルーム直筆サイン入りポスタープレゼントなど盛りだくさん!2026年8月28日(金)より全国のカラオケBanBanグループにて期間限定開催
-
new
娘が腹痛で病院へ行くと…「私が母親です!」勝手に処置室に来る義母!しかし⇒スマホを見せた瞬間表情が変わった話
-
new
『きみが死ぬまで恋をしたい』×ReoNa『Amore』あおのなち先生が描く原作漫画と楽曲のコラボMVが公開!
-
new
松岡昌宏、“娘”松田好花の魅力を力説「非の打ちどころがちゃんとある」
-
new
夫婦の寝室から“囁き声”が漏れてきて?⇒「血の繋がった妹と…?」妻の汗と、吐き気が止まらなくなったワケ