menu
menu
logo
Омографические атаки вновь напомнили о себе

Омографические атаки вновь напомнили о себе

Исследователи компании Soluble сообщили о новых случаях так называемых омографических атак. Эти атаки известны уже почти 20 лет, в их основе лежит принцип использования в доменных именах символов нелатинских алфавитов, внешне неотличимых от латинских букв (кстати, одним из самых популярных в этом смысле у злоумышленников долгое время оставался кириллический алфавит). В результате в адресной строке браузера отображается имя, например, Google.com или Apple.com, однако переход ведет на фальшивую страницу созданную для похищения логинов и паролей.

Интернет-индустрия, разумеется, принимает меры для предотвращения подобных атак. В частности, компания Verisign, регистратура крупнейших общих доменов верхнего уровня .COM и .NET, запретила регистрацию доменных имен, содержащих одновременно символы алфавитов различных языков. Но киберпреступники продолжают находить лазейки. Об одной из них и рассказали специалисты Soluble. Они обнаружили фальшивые страницы, имитирующие сайты ведущих компаний из списка топ-100 журнала Fortune. Их доменные имена визуально совпадали с доменами официальных сайтов компаний. Как выяснилось, при регистрации доменов мошенники использовали Unicode-символы международного фонетического алфавита (IPA). Этот алфавит используется главным образом филологами, лингвистами, переводчиками и логопедами и служит для записи фонетической транскрипции – передачи на письме звуков любого языка. Он мало известен широкой публике и не относится ни к одному из существующих языков. Вероятно, по этой причине на символы IPA не распространяется запрет, наложенный Verisign, чем и воспользовались злоумышленники.

Стоит добавить, что обнаруженные фальшивые сайты имеют действительные TLS-сертификаты и используют защищенное HTTPS-соединение, а потому отличить их от легитимных ресурсов – крайне сложная задача. Исследователи Soluble уведомили о проблеме компанию Verisign и оказывают ее специалистам помощь в выявлении и блокировке омографических доменных имен.

Источник: The Register

В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Российский бизнес заменяет зарубежные TLS‑сертификаты на решения ТЦИ
Центр сертификации ТЦИ фиксирует кратный рост спроса на отечественные TLS‑сертификаты. За последние 10 дней существенно увеличилось число заявок от корпоративных клиентов и запросов на wildcard‑сертификаты для защиты групп доменов внутри единой инфраструктуры.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте