Cómo funcionan los ataques homógrafos IDN y cómo detectarlos
Los nombres de dominio internacionalizados (IDN) admiten letras de muchas escrituras. En un ataque homógrafo, alguien registra un dominio en el que letras latinas se sustituyen por letras idénticas de otra escritura, de modo que un enlace parece una dirección de confianza pero lleva a un dominio distinto.
Ejemplo resuelto
- Entrada
- еxаmple.com
- Escrituras detectadas
- cirílico (Cyrl), latino (Latn)
- Caracteres marcados
- 2
| Posición | Carácter | Punto de código | Escritura | Reemplazo | Regla |
|---|---|---|---|---|---|
| 0 | е | U+0435 | cirílico | e | Mapa de confundibles |
| 2 | а | U+0430 | cirílico | a | Mapa de confundibles |
- Punycode (lo que consulta el DNS)
- xn--xmple-4ve7a.com
- Reserva ASCII estricta
- example.com
Cómo funciona
- El DNS solo trabaja con ASCII, así que una etiqueta con otros caracteres se convierte a Punycode, que empieza por xn--. La forma Punycode es el nombre real: si una dirección de aspecto familiar se convierte en xn--…, no es el dominio que parece.
- Los navegadores suelen mostrar la forma Punycode cuando una etiqueta mezcla escrituras, pero los clientes de correo, las aplicaciones de chat y los documentos a menudo muestran la forma Unicode engañosa, y una etiqueta escrita por completo en una sola escritura parecida puede pasar desapercibida.
- Para comprobar un dominio, pégalo en el detector. Si aparece algún carácter marcado, más de una escritura en una etiqueta o una forma limpia distinta del original, escribe la dirección tú mismo o usa un marcador en lugar del enlace.
La conversión es el mejor esfuerzo: los confusables mapeados y el plegado NFKC son deterministas, pero algunos Unicode legítimos no serán marcados.
Tu texto
Pegar o escribir: los resultados se actualizan a medida que escribe (ligeramente rebotados para entradas largas).
11 caracteres analizados
2 sospechosos
Reserva ASCII estricta
Original (caracteres sospechosos marcados)
Los caracteres sospechosos en la vista original están subrayados y etiquetados como "sospechosos". además de resaltar el color.
suspicious character еxsuspicious character аmple.com
Salida limpia
Análisis de caracteres
| Índice (basado en 0) | Original | Reemplazo | Punto de código | Razón |
|---|---|---|---|---|
| 0 | е | e | U+0435 | Non-ASCII confusable mapped to a safer Latin ASCII equivalent. |
| 1 | x | x | U+0078 | Not flagged as a confusable or compatibility character. |
| 2 | а | a | U+0430 | Non-ASCII confusable mapped to a safer Latin ASCII equivalent. |
| 3 | m | m | U+006D | Not flagged as a confusable or compatibility character. |
| 4 | p | p | U+0070 | Not flagged as a confusable or compatibility character. |
| 5 | l | l | U+006C | Not flagged as a confusable or compatibility character. |
| 6 | e | e | U+0065 | Not flagged as a confusable or compatibility character. |
| 7 | . | . | U+002E | Not flagged as a confusable or compatibility character. |
| 8 | c | c | U+0063 | Not flagged as a confusable or compatibility character. |
| 9 | o | o | U+006F | Not flagged as a confusable or compatibility character. |
| 10 | m | m | U+006D | Not flagged as a confusable or compatibility character. |