ホモグラフ攻撃について調べた

この言葉は、初めて聞きました。

しかし、Wikiなどを読むとよく取り上げられるやつだとわかりました。

 

以下、Wikiより引用。

URLのホスト名の文字として、真正なサイトに酷似した、異なる文字( = 見た目の形が紛らわしい文字)を用いて偽装し、偽のサイトに誘導するスプーフィング攻撃の一種で、同形異字語攻撃

 

eset-info.canon-its.jp

 

例えば、

load(一文字目が小文字エル)と Ioad(一文字目が大文字アイ)

load(二文字目が小文字オー)と l οad(二文字目がギリシャ文字

のように

似ている文字を使ってURLを偽装し、

偽サイトに誘導するフィッシング手法のことだそうです。