Homoglyfi-tunnistin
Havaitse homoglyfit (samankaltaiset merkit) tekstissä, joita voidaan käyttää phishing- tai turvallisuushyökkäyksiin.
Syöte
Tuloste
Lue lisää
Mitä homoglyfyt ovat ja miksi ne ovat tärkeitä?
Homoglyfi on merkki, joka näyttää identtiseltä tai hyvin samankaltaiselta toiselle merkille, mutta sillä on eri Unicode-arvo. Esimerkiksi latinalainen kirjain "a" (U+0061) ja kyrillinen kirjain "а" (U+0430) näyttävät identtisiltä ihmisen silmälle, mutta tietokoneet tunnistavat ne täysin erilaisiksi merkeiksi.
Homoglyfejä on olemassa, koska Unicode sisältää merkkejä sadoista eri kirjoitusjärjestelmistä ympäri maailmaa. Monien eri aakkostojen kirjaimet ovat kehittyneet edustamaan samanlaisia ääniä, mikä johtaa visuaalisesti identtisiin glyfeihin. Vaikka tämä kielten monimuotoisuus on arvokasta, se aiheuttaa turvallisuusriskejä.
Hyökkääjät hyödyntävät homoglyfejä phishing-hyökkäyksissä luomalla väärennettyjä verkkosivustoja, joiden URL-osoitteet näyttävät laillisilta. Esimerkiksi "аpple.com" käyttäen kyrillistä "а" näyttää identtiseltä "apple.com":n kanssa, mutta ohjaa eri verkkosivustolle. Niitä käytetään myös käyttäjänimien väärentämiseen sosiaalisessa mediassa, väärennettyjen sähköpostiosoitteiden luomiseen ja haitallisen koodin piilottamiseen ohjelmistossa käyttämällä samankaltaisia muuttujanimia.
Yleisiä homoglyfi-paria ovat: latinalainen "o" vs kreikkalainen "ο" vs kyrillinen "о", numero "0" vs kirjain "O" sekä latinalainen "a" vs kyrillinen "а". Tämä työkalu havaitsee nämä epäilyttävät merkkisubstituutiot auttaakseen suojaamaan turvallisuusuhkilta.
Työkalun kuvaus
Turvallisuustyökalu, joka analysoi tekstiä homoglyfien havaitsemiseksi – merkkejä, jotka näyttävät samankaltaisilta, mutta joilla on eri Unicode-arvot. Käytä tätä työkalua löytääksesi piilotetut Unicode-merkit, tarkistaaksesi latinalaiset merkit ja havaitaksesi ei‑ASCII‑merkit, joita voidaan käyttää haitallisesti. Tämä phishing‑linkkien analysoija auttaa sinua tarkistamaan epäilyttävät URL-osoitteet ja toimii väärennetyn verkkosivuston linkkien tarkistajana tunnistamalla samankaltaiset merkit, joita hyökkääjät käyttävät phishing-hyökkäyksissä, verkkotunnusten väärentämisessä ja muissa turvallisuusuhkissa.
Ominaisuudet
- Reaaliaikainen analyysi: Analysoi tekstiä automaattisesti kirjoittaessasi havaitakseen epäilyttävät merkit
- Ei‑ASCII‑tunnistus: Havaitsee nopeasti ei‑ASCII‑merkit ja löytää piilotetut Unicode-merkit, jotka voivat olla piilotettuina näennäisesti tavallisessa tekstissä
- Unicode‑koodipisteet: Näyttää Unicode-arvon (U+xxxx) jokaiselle havaitulle merkille