IDN欺骗

✍ dations ◷ 2025-12-03 23:13:18 #Unicode,网络安全,诈骗

IDN欺骗是钓鱼式攻击的手法之一。它利用国际化域名(IDN)可以以Unicode字符命名网址的特性,透过同形异义字,鱼目混珠。

Unicode有许多同形异义字,例如西里尔字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字体中都看不出有什么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的pаypal.com。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

只需使用简单的代码便能分出。

相关

  • 温室气体温室气体(英语:Greenhouse Gas, GHG)或称温室效应,是指大气中促成温室效应的气体成分。自然温室气体包括二氧化碳(CO2)大约占所有温室气体的26%,其他还有臭氧(O3)、甲烷(CH4)、氧化亚氮
  • 刚果共和国面积以下资讯是以2018年估计家用电源国家领袖国内生产总值(购买力平价) 以下资讯是以2016年估计国内生产总值(国际汇率) 以下资讯是以2016年估计人类发展指数 以下资讯是以2018
  • 空间探测器空间探测器(英语:space probe)也称深空探测器,是用于探测地球以外天体和星际空间的无人航天器。空间探测器的基本构造多与人造地球卫星相近,但探测器通常用于执行某一特定探测或
  • 爱德华·吉本爱德华·吉本(Edward Gibbon,1737年5月8日-1794年1月16日),英国历史学家,著有《罗马帝国衰亡史》。吉本出生于伦敦附近的普特尼,父亲是国会议员,他是家中独子,10岁时丧母,由姑母抚养,年
  • 约瑟夫·玛丽·雅卡尔约瑟夫·玛丽·雅卡尔(Joseph Marie Jacquard,1752年6月7日-1834年8月7日),法国发明家,设计出人类历史上首台可设计织布机——雅卡尔织布机(英语:Jacquard loom),对将来发展出其他可编
  • 顶泰山岩坐标:25°02′38″N 121°25′25″E / 25.0437547701617°N 121.42357078898°E / 25.0437547701617; 121.42357078898顶泰山岩位于台湾新北市泰山区应化街三十二号,主祀显应
  • 四书章句集注《四书章句集注》是一部儒家理学名著,为南宋朱熹所著,是四书的重要的注本。其内容分为《大学章句》(1卷)、《中庸章句》(1卷)、《论语集注》(10卷)以及《孟子集注》(14卷)。朱熹首次将
  • 高效率视频编码高效率视频编码(High Efficiency Video Coding,简称HEVC),又称为H.265和MPEG-H第2部分,是一种视频压缩标准,被视为是ITU-T H.264/MPEG-4 AVC标准的继任者。2004年开始由ISO/IEC Mo
  • 洛厄尔·W·佩里洛厄尔·W·佩里(英语:Lowell W. Perry,1931年12月5日-2001年1月7日)是NFL第一位非裔美国人助理教练、第一位非裔美国人NFL评论员、第一位非裔美国人劳斯莱斯工厂经理。他被杰拉
  • 磁扩散率磁扩散率(magnetic diffusivity)是以等离子体物理学中的参数,以 η {\displaystyle \eta } 表示,出现在磁雷诺数中,定义为