wiki:securite:secu_phishing_homoglyphes
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| wiki:securite:secu_phishing_homoglyphes [2025/05/20 16:04] – supprimée - modification externe (Date inconnue) 127.0.0.1 | wiki:securite:secu_phishing_homoglyphes [2025/06/18 10:33] (Version actuelle) – [Problème des URL abrégées ou composées] palas | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ====== Phishing par homoglyphes ====== | ||
| + | |||
| + | (Homograph Attack) | ||
| + | |||
| + | [[: | ||
| + | |||
| + | |||
| + | Parmis ces sites, lesquels sont réguliers ? | ||
| + | |||
| + | --- amɑzon.com --- ɑmɑzonɑws.com --- ɑndroid.com --- ɑppɩe.com --- chɑse.com --- cɩoudfɩare.com --- deɩɩ.com --- ebɑy.com --- gmɑiɩ.com --- | ||
| + | gooɡleapis.com --- ɡmɑil.com --- ɡoogɩe.com --- ɡstatic.com --- huffinɡtonpost.com --- instaɡram.com --- microsoftonɩine.com --- netfɩix.com --- | ||
| + | nvidiɑ.com --- pɑypɑɩ.com --- sɑlesforce.com --- steɑmpowered.com --- theɡuardian.com --- theverɡe.com --- washinɡtonpost.com --- wɑlmɑrt.com --- | ||
| + | wɑsɑbisys.com --- yɑhoo.com --- | ||
| + | |||
| + | Une vulnérabilité dans Verisign* a été corrigée, elle permettait aux attaquants d’enregistrer un domaine malveillant en utilisant des homoglyphes à la place de caractères latins traditionnels. \\ | ||
| + | Dans ces exemples : “ɡ” (Voiced Velar Stop), “ɑ” (Latin Alpha), “ɩ” (Latin Iota). Il y a bien d' | ||
| + | Aucun site de la liste précédente n'est régulier. \\ | ||
| + | https:// | ||
| + | |||
| + | * --- VeriSign gère 2 des 13 serveurs racines du DNS, le registre officiel pour les domaines de premier niveau : .com , .net , .name , .cc , .tv , les systèmes back-end pour les domaines de premier niveau .jobs et .edu. Verisign propose également plusieurs services de sécurité comme le DNS géré, la limitation des attaques par déni de service distribué (DDoS) et la création de rapports sur les cybermenaces. --- https:// | ||
| + | |||
| + | |||
| + | ==== Ne croyez pas tout ce que vous voyez ! ==== | ||
| + | |||
| + | « twiitter.com » ressemble à « twitter.com », « rnercadolibre.com » ressemble à « mercadolibre.com ». Pour voir la différence, | ||
| + | Dans les caractères Unicode, il y a des caractères similaires, voire identiques visuellement, | ||
| + | « xn--pple-43d.com » sera interprété comme « apple.com » mais écrit à l'aide de caractères cyrilliques tels que « а » (U +0430) au lieu de l’ASCII « a » (U + 0041). “tωitter.com” (xn--titter-i2e.com dans Punycode) et “gmạil.com” (xn--gmil-6q5a.com). \\ | ||
| + | [[https:// | ||
| + | De nombreux navigateurs actuels possèdent des systèmes qui essaient d' | ||
| + | Pour Firefox, définir l' | ||
| + | Le site [[https:// | ||
| + | L' | ||
| + | => => => Examiner attentivement les certificats de sécurité et éviter d' | ||
| + | [[https:// | ||
| + | |||
| + | |||
| + | ==== Problème des URL abrégées ou composées ==== | ||
| + | |||
| + | |||
| + | |||
| + | <ifauth @contrib> | ||
| + | ---- | ||
| + | Nombre de visiteurs : {{counter}} | ||
| + | ---- | ||
| + | </ | ||
| + | |||
