Ir al contenido principal

Cómo funcionan los ataques homógrafos IDN y cómo detectarlos

Los nombres de dominio internacionalizados (IDN) admiten letras de muchas escrituras. En un ataque homógrafo, alguien registra un dominio en el que letras latinas se sustituyen por letras idénticas de otra escritura, de modo que un enlace parece una dirección de confianza pero lleva a un dominio distinto.

Ejemplo resuelto

Entrada
еxаmple.com
Escrituras detectadas
cirílico (Cyrl), latino (Latn)
Caracteres marcados
2
PosiciónCarácterPunto de códigoEscrituraReemplazoRegla
0еU+0435cirílicoeMapa de confundibles
2аU+0430cirílicoaMapa de confundibles
Punycode (lo que consulta el DNS)
xn--xmple-4ve7a.com
Reserva ASCII estricta
example.com

Cómo funciona

  • El DNS solo trabaja con ASCII, así que una etiqueta con otros caracteres se convierte a Punycode, que empieza por xn--. La forma Punycode es el nombre real: si una dirección de aspecto familiar se convierte en xn--…, no es el dominio que parece.
  • Los navegadores suelen mostrar la forma Punycode cuando una etiqueta mezcla escrituras, pero los clientes de correo, las aplicaciones de chat y los documentos a menudo muestran la forma Unicode engañosa, y una etiqueta escrita por completo en una sola escritura parecida puede pasar desapercibida.
  • Para comprobar un dominio, pégalo en el detector. Si aparece algún carácter marcado, más de una escritura en una etiqueta o una forma limpia distinta del original, escribe la dirección tú mismo o usa un marcador en lugar del enlace.

La conversión es el mejor esfuerzo: los confusables mapeados y el plegado NFKC son deterministas, pero algunos Unicode legítimos no serán marcados.

Tu texto

Pegar o escribir: los resultados se actualizan a medida que escribe (ligeramente rebotados para entradas largas).

11 caracteres analizados
2 sospechosos
Reserva ASCII estricta
Modo de conversión

El modo ASCII estricto reemplaza agresivamente a los similares conocidos con ASCII. Puede cambiar texto legítimo no latino cuando un carácter está en el mapa incluido o plegado por NFKC.

Original (caracteres sospechosos marcados)

Los caracteres sospechosos en la vista original están subrayados y etiquetados como "sospechosos". además de resaltar el color.

suspicious character еxsuspicious character аmple.com
Salida limpia
Análisis de caracteres
Índice (basado en 0)OriginalReemplazoPunto de códigoRazón
0еeU+0435Non-ASCII confusable mapped to a safer Latin ASCII equivalent.
1xxU+0078Not flagged as a confusable or compatibility character.
2аaU+0430Non-ASCII confusable mapped to a safer Latin ASCII equivalent.
3mmU+006DNot flagged as a confusable or compatibility character.
4ppU+0070Not flagged as a confusable or compatibility character.
5llU+006CNot flagged as a confusable or compatibility character.
6eeU+0065Not flagged as a confusable or compatibility character.
7..U+002ENot flagged as a confusable or compatibility character.
8ccU+0063Not flagged as a confusable or compatibility character.
9ooU+006FNot flagged as a confusable or compatibility character.
10mmU+006DNot flagged as a confusable or compatibility character.

Más guías