Noticias, Gadgets, Android, Móviles, Descargas de Aplicaciones

Detectado fraude alfabético en nombres de dominio de Internet

Se ha determinado que algunos grandes sitios de Internet han sido fraudulentos al escribir los caracteres del alfabeto latino en el nombre de dominio en alfabeto cirílico. Entre los sitios afectados por este fraude se encuentran gigantes como Verisign, Google, Amazon.

Debido a una falla importante en los dominios de Internet, se descubrió que los piratas informáticos cometían fraude al usar nombres de dominio maliciosos hasta el mes pasado. Fraudesimilar a las letras del alfabeto latino, pero latín en alfabeto ausente Se puede hacer con nombres de campo escritos con letras.

En asociación con la empresa de seguridad Bishop Fox, investigadora de seguridad de Soluble Mate hamiltonpara mostrar el error que planteó, una sintaxis de sitios que incluyen gigantes como Verisign, Google, Amazon, DigitalOcean y Wasabi.homógrafo) direcciones de dominio registradas.

Direcciones escritas en letras cirílicas

Así es como funciona el fraude: amazon.com Cuando haces clic en un enlace que parece que en realidad es una escritura latina “aen lugar de la letra ” en cirílico “ɑSe le dirige a un sitio donde se usa la letra “. Los piratas informáticos que usan esta diferencia, que a menudo es imposible de distinguir para los usuarios, pueden robar los nombres de usuario y las contraseñas de los usuarios.

Según la investigación de Hamilton, más de 10 dominios sintácticos han estado activos desde 2017. HTTPS al certificado encontrado tener. Entre estos sitios falsos se encuentran importantes sitios financieros, de compras en línea y de tecnología. Hamilton mantiene registros de extensiones de dominio de nivel superior (gTLD) comunes, como .com y .net. de Verisign ha optado por no publicar su informe hasta que haya resuelto este problema. Hamilton dijo que de las empresas a las que había informado sobre el tema, de las dos empresas que se lo tomaron más en serio. Amazonas y verisign registra eso.

Entre los sitios web falsos que Hamilton registró por solo $ 400 en total estos son existe:

  • soyɑzon.com
  • chɑse.com
  • sɑlesforce.com
  • ɡmetroɑil.com
  • ɑpáginasɩe.com
  • ebɑycom
  • ɡestática.com
  • steɑmpowered.com
  • laɡuardian.com
  • siempreɡe.com
  • lavadoɡtonpost.com
  • pagsɑɑɩ.com
  • wɑestoyɑrt.com
  • wɑsɑbisys.com
  • yɑhoo.com
  • Cɩoudfɩare.com
  • ademásɩɩ.com
  • gmɑiɩ.com
  • viscosidadɡsaltapis.com
  • resoplandoɡtonpost.com
  • instaɡram.com
  • microsoftɩine.com
  • ɑmetroɑzonaɑws.com
  • ɑandroid.com
  • netoɩix.com
  • nvidiɑ.com
  • ɡoogɩe.com