Homograph Attack, apakah istilah tersebut masih awam pada anda, tapi setelah anda tau apa itu homograph attack mungkin anda akan menjadi hati - hati dalam browsing dalam dunia maya terlebih anda yang suka belanja online shop, mempunyai akun sosial media / bank / paypal / game dll.
Homograph Attack adalah metode phishing yang populer sampai saat ini, karena cara phishing ini akan membuat korban terkecoh dan mengalami kerugian, teknik yang di gunakan phishing ini adalah membuat nama domain sama dengan domain asli, kenapa bisa karena homograph menggabungkan domain dengan tulisan Latin, Greek (Yunani), Romanian (Rumania) dan Cyrilic/Kiril (Russia, Belarusia,
Bulgaria, Bosnia, Serbia, Macedonia, and Ukraina, Moldova , Kazakhstan, Uzbekistan, Kyrgyzstan, Tajikistan, dan Mongolia)
#Domain Facebook Asli
#Domain Facebook Palsu
#Domain Paypal Asli
#Domain Paypal Palsu
Dimana bedanya dengan yang palsu ?
Benar domain itu gak ada bedanya, mungkin anda mengira domain tersebut memakai bahasa latin, tapi tidak domain yang palsu memakai gabungan antara bahasa latin dan bahasa cyrilic / kiril
karena ada bahasa cyrilic / kiril yang sama seperti bahasa latin.
Perhatikan 3 jenis bahasa diatas alphabet yang berwarna merah sama seperti bahasa latin yang kita gunakan sehari - hari.
Masalah muncul dari perlakuan karakter yang berbeda dalam pikiran pengguna dan pemrograman komputer. Dari sudut pandang pengguna, Cyrillic "а" dalam sebuah string Latin adalah bahasa Latin "a" Tidak ada perbedaan. Namun, komputer memperlakukannya secara berbeda saat memproses string karakter sebagai pengenal. Dengan demikian, asumsi pengguna tentang korespondensi satu lawan satu
antara tampilan visual sebuah nama dan entitas yang dinamai rusak.
Ini membuka banyak peluang untuk phishing dan jenis kecurangan lainnya. Penyerang
bisa mendaftarkan nama domain yang terlihat seperti situs web yang sah,
namun beberapa huruf telah digantikan oleh homograf dalam alfabet lain.
Penyerang kemudian bisa mengirim pesan e-mail yang mengaku berasal dari situs aslinya, namun mengarahkan orang ke situs palsu. Situs
palsu kemudian dapat merekam informasi seperti kata sandi atau rincian
akun, sementara melewati lalu lintas ke situs sebenarnya. Korban mungkin tidak akan pernah melihat perbedaannya, sampai aktivitas mencurigakan atau kriminal terjadi dengan akun mereka.
Untuk perbedaan anda bisa kunjungi
https://www.epic.com/ (Web Asli)
https://www.еріс.com/ (Web Palsu)
Kasus
Solusi
- Harus memberikan info terbaru kepada pengunjung/pelanggan jika situs website anda di buat phishing dengan nama domain yang sama tapi dengan campuran jenis bahasa yang berbeda.
- Melaporkan phishing kepada Google supaya memblock dalam pencarian situs
#Pengguna / Pengunjung
Hindari link - link yang di berikan oleh teman/orang asing/email yang berkaitan dengan akun sosial media / bank / paypal anda. Pastikan lebih baik anda mengetik ulang link yang sudah di berikan.
Referensi
https://en.m.wikipedia.org/wiki/IDN_homograph_attack
Komentar
Posting Komentar