{"id":477460,"date":"2023-08-09T09:15:22","date_gmt":"2023-08-09T09:15:22","guid":{"rendered":""},"modified":"2023-09-05T11:14:47","modified_gmt":"2023-09-05T11:14:47","slug":"homograph-attack","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/pt\/wiki\/homograph-attack\/","title":{"rendered":"Ataque hom\u00f3grafo"},"content":{"rendered":"<p>O ataque Homograph, tamb\u00e9m conhecido como ataque Homoglyph, \u00e9 um tipo de ataque cibern\u00e9tico enganoso em que atores mal-intencionados exploram as semelhan\u00e7as visuais entre caracteres de diferentes scripts ou alfabetos para enganar os usu\u00e1rios. Ao usar caracteres que parecem quase id\u00eanticos aos leg\u00edtimos, os invasores enganam os usu\u00e1rios, fazendo-os acreditar que est\u00e3o interagindo com sites, e-mails ou mensagens confi\u00e1veis. Essa t\u00e1tica insidiosa pode levar a v\u00e1rios crimes cibern\u00e9ticos, como phishing, roubo de identidade e dissemina\u00e7\u00e3o de malware.<\/p>\n<h2>A hist\u00f3ria da origem do ataque hom\u00f3grafo e a primeira men\u00e7\u00e3o dele<\/h2>\n<p>O conceito de ataque hom\u00f3grafo foi introduzido pela primeira vez em 2001 por Evgeniy Gabrilovich e Alex Gontmakher em seu artigo de pesquisa intitulado \u201cThe Homograph Attack\u201d. Eles demonstraram como os invasores poderiam manipular nomes de dom\u00ednio internacionalizados (IDNs) para criar dom\u00ednios que se assemelhassem visualmente a sites conhecidos, mas tivessem diferentes representa\u00e7\u00f5es Unicode subjacentes.<\/p>\n<h2>Informa\u00e7\u00f5es detalhadas sobre ataque hom\u00f3grafo<\/h2>\n<p>O ataque Homograph explora principalmente os vastos conjuntos de caracteres dispon\u00edveis em diferentes sistemas de escrita, particularmente Unicode. Unicode \u00e9 um padr\u00e3o universal de codifica\u00e7\u00e3o de caracteres que permite a representa\u00e7\u00e3o de caracteres de v\u00e1rios idiomas e scripts em todo o mundo. No Unicode, alguns caracteres possuem semelhan\u00e7as visuais apesar de serem entidades distintas.<\/p>\n<p>A estrutura interna do ataque hom\u00f3grafo envolve as seguintes etapas:<\/p>\n<ol>\n<li>\n<p><strong>Mapeamento de caracteres<\/strong>: os invasores identificam personagens de scripts diferentes que se assemelham aos personagens do script de destino. Por exemplo, o \u201ca\u201d latino (U+0061) e o \u201c\u0430\u201d cir\u00edlico (U+0430) parecem quase id\u00eanticos.<\/p>\n<\/li>\n<li>\n<p><strong>Registro do Dom\u00ednio<\/strong>: o invasor registra um nome de dom\u00ednio usando esses caracteres enganosos, criando um dom\u00ednio que parece visualmente id\u00eantico ao leg\u00edtimo. Por exemplo, um invasor pode registrar \u201cexample.com\u201d em vez de \u201cexample.com\u201d.<\/p>\n<\/li>\n<li>\n<p><strong>Comunica\u00e7\u00e3o enganosa<\/strong>: com o dom\u00ednio enganoso instalado, o invasor pode criar e-mails de phishing, criar sites fraudulentos ou at\u00e9 mesmo enviar mensagens maliciosas que parecem ter origem no dom\u00ednio leg\u00edtimo.<\/p>\n<\/li>\n<\/ol>\n<h2>An\u00e1lise das principais caracter\u00edsticas do ataque hom\u00f3grafo<\/h2>\n<p>O ataque hom\u00f3grafo possui v\u00e1rios recursos importantes que o tornam particularmente perigoso:<\/p>\n<ol>\n<li>\n<p><strong>Furtividade<\/strong>: O ataque ataca a percep\u00e7\u00e3o visual humana, tornando dif\u00edcil para os usu\u00e1rios identificarem a diferen\u00e7a entre personagens leg\u00edtimos e enganosos.<\/p>\n<\/li>\n<li>\n<p><strong>Plataforma cruzada<\/strong>: Os ataques hom\u00f3grafos n\u00e3o se limitam a sistemas operacionais ou navegadores da Web espec\u00edficos, afetando usu\u00e1rios em diferentes plataformas.<\/p>\n<\/li>\n<li>\n<p><strong>Independente de idioma<\/strong>: como o ataque explora o Unicode, ele pode atingir usu\u00e1rios de qualquer idioma que empregue scripts n\u00e3o latinos.<\/p>\n<\/li>\n<li>\n<p><strong>Versatilidade<\/strong>: Os invasores podem usar ataques hom\u00f3grafos para v\u00e1rios crimes cibern\u00e9ticos, incluindo phishing, distribui\u00e7\u00e3o de malware e engenharia social.<\/p>\n<\/li>\n<\/ol>\n<h2>Tipos de ataques hom\u00f3grafos<\/h2>\n<p>Os ataques hom\u00f3grafos podem ser categorizados com base na semelhan\u00e7a visual explorada pelos atacantes. Aqui est\u00e3o alguns tipos comuns:<\/p>\n<table>\n<thead>\n<tr>\n<th>Tipo<\/th>\n<th>Exemplo<\/th>\n<th>Explica\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Hom\u00f3grafo IDN<\/strong><\/td>\n<td>amazon.com (\u0430 vs. a)<\/td>\n<td>Explora personagens de diferentes scripts.<\/td>\n<\/tr>\n<tr>\n<td><strong>Hom\u00f3grafo do roteiro<\/strong><\/td>\n<td> .com (vs. B)<\/td>\n<td>Utiliza caracteres de diferentes scripts Unicode.<\/td>\n<\/tr>\n<tr>\n<td><strong>Hom\u00f3grafo Punycode<\/strong><\/td>\n<td>xn--80ak6aa92e.com<\/td>\n<td>Manipula a representa\u00e7\u00e3o Punycode de dom\u00ednios.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Formas de usar o ataque hom\u00f3grafo, problemas e suas solu\u00e7\u00f5es relacionadas ao uso<\/h2>\n<p>Os ataques hom\u00f3grafos representam desafios significativos para usu\u00e1rios da Internet, empresas e especialistas em seguran\u00e7a cibern\u00e9tica. Algumas maneiras pelas quais os invasores usam ataques hom\u00f3grafos incluem:<\/p>\n<ol>\n<li>\n<p><strong>Phishing<\/strong>: os invasores imitam sites leg\u00edtimos para roubar informa\u00e7\u00f5es confidenciais, como credenciais de login, detalhes de cart\u00e3o de cr\u00e9dito, etc.<\/p>\n<\/li>\n<li>\n<p><strong>Distribui\u00e7\u00e3o de malware<\/strong>: mensagens ou sites enganosos s\u00e3o usados para distribuir malware a usu\u00e1rios desavisados.<\/p>\n<\/li>\n<li>\n<p><strong>Engenharia social<\/strong>: os invasores enviam e-mails ou mensagens que parecem ser de fontes confi\u00e1veis para manipular os usu\u00e1rios para que executem determinadas a\u00e7\u00f5es.<\/p>\n<\/li>\n<\/ol>\n<h3>Problemas e solu\u00e7\u00f5es:<\/h3>\n<ul>\n<li>\n<p><strong>Falta de conhecimento do Unicode<\/strong>: Muitos usu\u00e1rios desconhecem a exist\u00eancia de personagens visualmente semelhantes, tornando-os suscet\u00edveis a ataques hom\u00f3grafos.<\/p>\n<\/li>\n<li>\n<p><strong>Vulnerabilidades de navegador e software<\/strong>: alguns navegadores e aplicativos podem n\u00e3o renderizar corretamente os caracteres Unicode, causando inconsist\u00eancias entre diferentes plataformas.<\/p>\n<\/li>\n<\/ul>\n<p>Para enfrentar esses desafios, poss\u00edveis solu\u00e7\u00f5es incluem:<\/p>\n<ul>\n<li>\n<p><strong>Educa\u00e7\u00e3o Unicode<\/strong>: Aumentar a conscientiza\u00e7\u00e3o sobre ataques hom\u00f3grafos e varia\u00e7\u00f5es de caracteres Unicode pode ajudar os usu\u00e1rios a identificar dom\u00ednios suspeitos.<\/p>\n<\/li>\n<li>\n<p><strong>Melhorias no navegador e no software<\/strong>: os desenvolvedores podem aprimorar o software para exibir caracteres visualmente semelhantes de forma distinta ou alertar os usu\u00e1rios sobre dom\u00ednios enganosos.<\/p>\n<\/li>\n<\/ul>\n<h2>Principais caracter\u00edsticas e outras compara\u00e7\u00f5es com termos semelhantes<\/h2>\n<p>Aqui est\u00e1 uma compara\u00e7\u00e3o entre o ataque hom\u00f3grafo e termos semelhantes:<\/p>\n<table>\n<thead>\n<tr>\n<th>Prazo<\/th>\n<th>Explica\u00e7\u00e3o<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Ataque hom\u00f3grafo<\/strong><\/td>\n<td>Uso enganoso de caracteres visualmente semelhantes.<\/td>\n<\/tr>\n<tr>\n<td><strong>Phishing<\/strong><\/td>\n<td>Tentativa de induzir os usu\u00e1rios a divulgar informa\u00e7\u00f5es ou realizar a\u00e7\u00f5es por meios fraudulentos.<\/td>\n<\/tr>\n<tr>\n<td><strong>Falsifica\u00e7\u00e3o<\/strong><\/td>\n<td>Representar uma entidade confi\u00e1vel para obter vantagem ou enganar os usu\u00e1rios.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perspectivas e tecnologias do futuro relacionadas ao ataque hom\u00f3grafo<\/h2>\n<p>\u00c0 medida que a tecnologia avan\u00e7a, os ataques hom\u00f3grafos podem tornar-se mais sofisticados e dif\u00edceis de detectar. Algumas perspectivas e tecnologias futuras incluem:<\/p>\n<ol>\n<li>\n<p><strong>Detec\u00e7\u00e3o Visual Avan\u00e7ada<\/strong>: Algoritmos de IA e aprendizado de m\u00e1quina poderiam ser desenvolvidos para reconhecer ataques hom\u00f3grafos de forma mais eficaz.<\/p>\n<\/li>\n<li>\n<p><strong>Aprimoramentos de seguran\u00e7a de DNS<\/strong>: melhorias na seguran\u00e7a do DNS podem ajudar a evitar registros de dom\u00ednio enganosos.<\/p>\n<\/li>\n<li>\n<p><strong>Regras mais r\u00edgidas de registro de dom\u00ednio<\/strong>: os registros podem implementar regras mais r\u00edgidas para impedir o registro de dom\u00ednios enganosos.<\/p>\n<\/li>\n<\/ol>\n<h2>Como os servidores proxy podem ser usados ou associados ao ataque Homograph<\/h2>\n<p>Os servidores proxy podem ajudar na execu\u00e7\u00e3o de ataques hom\u00f3grafos e fornecer uma camada de prote\u00e7\u00e3o contra eles:<\/p>\n<ul>\n<li>\n<p><strong>Anonimato para invasores<\/strong>: os invasores podem usar servidores proxy para ocultar seus endere\u00e7os IP reais ao lan\u00e7ar ataques hom\u00f3grafos, dificultando seu rastreamento.<\/p>\n<\/li>\n<li>\n<p><strong>Filtragem e Inspe\u00e7\u00e3o<\/strong>: Os servidores proxy podem ser equipados com recursos de seguran\u00e7a para detectar e bloquear ataques Homograph antes que eles atinjam os usu\u00e1rios.<\/p>\n<\/li>\n<\/ul>\n<h2>Links Relacionados<\/h2>\n<p>Para obter mais informa\u00e7\u00f5es sobre ataques hom\u00f3grafos e pr\u00e1ticas recomendadas de seguran\u00e7a cibern\u00e9tica, consulte os seguintes recursos:<\/p>\n<ol>\n<li><a href=\"https:\/\/en.wikipedia.org\/wiki\/IDN_homograph_attack\" target=\"_new\" rel=\"noopener nofollow\">Ataque Hom\u00f3grafo \u2013 Wikipedia<\/a><\/li>\n<li><a href=\"https:\/\/home.unicode.org\/\" target=\"_new\" rel=\"noopener nofollow\">Cons\u00f3rcio Unicode<\/a><\/li>\n<li><a href=\"https:\/\/www.cisa.gov\/cybersecurity\" target=\"_new\" rel=\"noopener nofollow\">Ag\u00eancia de Seguran\u00e7a Cibern\u00e9tica e de Infraestrutura (CISA)<\/a><\/li>\n<\/ol>","protected":false},"featured_media":477461,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477460","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>Homograph Attack: Deceptive Characters Unveiled<\/mark>","faq_items":[{"question":"What is a Homograph attack?","answer":"<p>A Homograph attack, also known as a Homoglyph attack, is a deceptive cyber attack where malicious actors use visually similar characters from different scripts or alphabets to deceive users. They create fraudulent domains and messages that appear identical to legitimate ones, leading to phishing, identity theft, and malware distribution.<\/p>"},{"question":"How did the Homograph attack originate?","answer":"<p>The concept of the Homograph attack was first introduced in 2001 by Evgeniy Gabrilovich and Alex Gontmakher in their research paper titled \"The Homograph Attack.\" They demonstrated how attackers could exploit internationalized domain names (IDNs) using visually similar characters.<\/p>"},{"question":"How does the Homograph attack work?","answer":"<p>The attack involves character mapping, where attackers identify similar-looking characters from different scripts. They then register deceptive domains and use them to send fraudulent emails or set up fake websites that trick users into believing they are legitimate.<\/p>"},{"question":"What are the key features of a Homograph attack?","answer":"<p>The Homograph attack is stealthy, cross-platform, language-independent, and versatile. It preys on human visual perception, affects users on various platforms, can target any language, and is used for phishing, malware distribution, and social engineering.<\/p>"},{"question":"What are the types of Homograph attacks?","answer":"<p>Homograph attacks can be categorized into IDN Homograph, Script Homograph, and Punycode Homograph attacks. Each type exploits different visual similarities between characters.<\/p>"},{"question":"How do attackers use Homograph attacks?","answer":"<p>Attackers use Homograph attacks for phishing, stealing sensitive information, distributing malware, and engaging in social engineering tactics.<\/p>"},{"question":"What are the problems and solutions related to Homograph attacks?","answer":"<p>Users' lack of Unicode awareness and software vulnerabilities contribute to the success of Homograph attacks. Solutions involve educating users about Unicode characters and enhancing software to detect and warn about deceptive domains.<\/p>"},{"question":"How does the future look for Homograph attacks?","answer":"<p>As technology advances, Homograph attacks may become more sophisticated. Future perspectives include AI-based visual detection, improved DNS security, and stricter domain registration rules.<\/p>"},{"question":"How can proxy servers help with Homograph attacks?","answer":"<p>Proxy servers can both aid attackers in executing Homograph attacks by providing anonymity, and protect users by filtering and blocking malicious content before it reaches them.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/477460","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/wiki\/477460\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media\/477461"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/pt\/wp-json\/wp\/v2\/media?parent=477460"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}