IDN欺骗

✍ dations ◷ 2025-10-21 14:37:46 #Unicode,网络安全,诈骗

IDN欺骗是钓鱼式攻击的手法之一。它利用国际化域名(IDN)可以以Unicode字符命名网址的特性,透过同形异义字,鱼目混珠。

Unicode有许多同形异义字,例如西里尔字母的小楷а(U+0430)和拉丁字母、即英文的a(U+0061),在许多字体中都看不出有什么不同。于是,入侵者便可用此来欺骗用户。这称为同形异义字欺骗。

例如入侵者可以注册一个和著名网站差不多的网址名。例如有西里尔字母的pаypal.com。这不是新桥段。例如以数字0伪装英文字母O(G00GLE.COM -> GOOGLE.COM),i的大楷I或数字1伪装L小楷的l(google.com -> googIe.com),rn(r与n)伪装m等。

只需使用简单的代码便能分出。

相关

  • 肥胖肺换气不足综合征肥胖肺换气不足综合症亦称Pickwickian综合症,包括肥胖(BMI>30 kg/m2),睡眠时低氧血症和高碳酸血症,这是由睡眠时的肺换气不足(过度的缓慢或者浅呼吸)造成的。常伴有阻塞性睡眠呼
  • 遗传信息核酸序列(英语:Nucleic acid sequence,亦称为核酸的一级结构)使用一串字母表示的真实的或者假设的携带基因信息的DNA分子的一级结构。每个字母代表一种核碱基,两个碱基形成一个碱
  • 选民选民,又称为选举人,是在一个选举中有权参与投票的民众。在普选中,选民就是当地城市的市民或本国公民。在一家上市公司,选民就是股东,包括散户。选民权利除了投票,还有弃权和投弃权
  • 黑箭运载火箭黑箭号运载火箭是英国的卫星运载火箭,建基于黑骑士火箭,黑箭号运载火箭最初由Saunders-Roe公司开发,由航天组织改良,燃料为高浓度双氧水及RP-1煤油。1971年7月29日,英国官员在下
  • 非比寻常《非比寻常》为陶晶莹于1995年9月24日发行的个人第二张原创专辑。
  • 2,4,6-三氯苯酚2,4,6-三氯苯酚(TCP)是一种氯代苯酚,可用作杀真菌剂、除草剂、杀虫剂、消毒剂、落叶剂以及防腐剂。它是浅黄色透明的晶体,带有强烈的酚醛气味。加热分解会产生有毒和腐蚀性的气
  • 汤姆·阿尔德里奇汤玛斯·欧内斯特·阿尔德里奇(英语:Thomas Ernest Aldredge;1928年2月28日-2011年7月22日)是一名美国电视剧、电影和舞台剧演员,他著名的角色是《人在江湖》的Hugh De Angelis。
  • 月晷月晷是与日晷相似,用来指示时间的工具。最基本的月晷是与日晷相同的,但只有在满月的夜晚才能正确的显示时间。而因为月出时间平均每天延迟48分钟,因此假设有足够的月光能读出时
  • 赫尔曼·科恩赫尔曼·科恩(Hermann Cohen,1842年7月4日 - 1918年4月4日),德国犹太哲学家,新康德主义马堡学派的创始人之一,通常被称为“十九世纪最重要的犹太哲学家”。科恩出生于安哈尔特的科
  • 地球物理学院阿拉斯加大学菲尔班克斯分校的地球物理学院主导在太空物理和高层大气物理与化学的研究:包括大气科学、雪、冰、永久冻土、地震学、火山学、构造地质学(大地构造学)和沉积学(