IDN欺骗

✍ dations ◷ 2025-05-17 21:35:19 #Unicode,网络安全,诈骗

IDN欺骗是钓鱼式攻击的手法之一。它利用国际化域名(IDN)可以以Unicode字符命名网址的特性,透过同形异义字,鱼目混珠。

Unicode有许多同形异义字,例如西里尔字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字体中都看不出有什么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的pаypal.com。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

只需使用简单的代码便能分出。

相关

  • 海陆风海陆风是一种在海岸附近因海陆热力性质差异而产生的中尺度热力环流,属于小范围天气系统,对滨海地区的气候产生较大影响,是大气次级环流的一种。一般地,在白昼风从海上吹向陆地,称
  • 四维空间在物理学和数学中,可将 n {\displaystyle n} 个数的序列理解为一个 n {\displaysty
  • 丹勒波埃列丹勒波埃列(法语:Dun-le-Poëlier)是法国安德尔省的一个市镇,位于该省北部偏东,属于伊苏登区。该市镇总面积22.56平方公里,2009年时的人口为476人。丹勒波埃列人口变化图示
  • 吕海涛吕海涛(男,1990年出生,山东济南人),是2009年中国第二例输入型甲型H1N1流感确诊患者。其因被怀疑明知自己患病的情况下仍从加拿大回国并多日出入公共景区而被中国大陆网友称为“吕
  • 1988年4月13日中华人民共和国第七届全国人民代表大会任期由1988年至1993年,期间召开过五次会议。第一次会议于1988年3月25日至4月13日在北京召开。会议上审议并通过了关于确认第六届全国人
  • 布鲁尔坐标:44°47′13″N 68°45′17″W / 44.78696°N 68.754709°W / 44.78696; -68.754709布鲁尔(英语:Brewer)是美国缅因州佩诺布斯科特县的的一个城市,位于佩诺布斯科特河西岸、
  • 松阿察河松阿察河是中华人民共和国与俄罗斯联邦的界河,系乌苏里江支流。满语“松阿察”意为“盔缨”。发源于著名的兴凯湖,全长209公里,流域总面积2,943平方千米,其中在中国境内流域面积
  • 飓风安娜飓风安娜(英语:Hurricane Ana)是2014年继8月的伊塞莱后,第二个威胁美国夏威夷州并直接侵袭该地的热带气旋,同时也是2014年太平洋飓风季的第21个命名的风暴和第15个飓风。安娜由10
  • 片理板状、千枚状、片状、片麻状构造可通称为片理。在变质岩中极为常见,是重要特征之一。又称“片状构造”。指岩石形成薄片状的构造。板状、千枚状、片状、片麻状构造可通称为片
  • 坎特伯雷区坎特伯雷(英语:Canterbury、毛利语:Waitaha)是位于新西兰南岛的一个行政区域。主要包含新西兰最大平原坎特伯雷平原和周围的山地。其主要城市基督城为其地方政府、坎特伯雷议