ARK. 1Słownik pojęćAtaki i socjotechnika

atak homograficzny

Podszycie się pod znaną domenę lub nazwę przy użyciu znaków łudząco podobnych do liter oryginału — najczęściej liter z innych alfabetów (cyrylica, greka) w domenach IDN, ale też podobieństw wewnątrz alfabetu łacińskiego (rn zamiast m, l/I/1, O/0).

TAB. 1Nazwaobie formy
Po angielskuhomograph attack
Po polskuatak homograficzny
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formypodszycie się pod domenę znakami łudząco podobnymi · fałszywa domena ze znakami cyrylicy
Odmianaten atak homograficzny, tego ataku homograficznego, o ataku homograficznym, l.mn. ataki homograficzne; ten homoglif, tego homoglifu (znak łudząco podobny); „IDN homograph” nieodmienne
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowaniebezpiecznik: „mechanizm ataków tzw. IDN homograph”; sekurak: w publicystyce „Homoglyph & homograph” i opis przez „punycode”, w materiałach szkoleniowych „atak homograficzny”, „ataku homograficznego”
TAB. 3Źródła5
FormaCytatSkąd
PLatak homograficzny – pokaz praktyczny i metody obronysekurak.pl
PLPrezentacja na żywo ataku homograficznegosekurak.pl
ENmechanizm ataków tzw. IDN homographniebezpiecznik.pl
ENAtak polega na wykorzystaniu podobieństw w wyglądzie danej litery, cyfry bądź znakusekurak.pl
ENmechanizm zwie się punycodesekurak.pl
TAB. 4Obok w tej dziedzinie6
APTadvanced persistent threat (APT)Dobrze finansowana grupa, często powiązana z państwem, prowadząca długotrwałe i ukierunkowane włamanie oraz utrzymująca niewykryty dostęp w sieci ofiary przez miesiące.
atak na łańcuch dostawsupply chain attackAtak na organizację przeprowadzony przez jej dostawcę — podmieniony komponent, zatruta aktualizacja oprogramowania, zainfekowana biblioteka z publicznego repozytorium pakietów albo konto partnera mającego dostęp do jej systemów.
atak siłowy (brute-force)brute force attackSystematyczne sprawdzanie kolejnych kombinacji hasła, klucza lub kodu aż do trafienia poprawnej wartości.
baitingbaitingAtak wykorzystujący ciekawość lub chęć zysku ofiary — podrzucony nośnik USB, darmowy plik czy obietnica nagrody — by skłoniła ją do samodzielnego uruchomienia złośliwego kodu.
BECbusiness email compromise (BEC)Oszustwo finansowe polegające na przejęciu firmowego konta e-mail lub podszyciu się pod nie, by skłonić pracownika do przelewu albo do zmiany numeru rachunku kontrahenta. Rozwinięcie skrótu: business email compromise.
clickjackingclickjackingAtak, w którym docelowa witryna (ta, na której ofiara jest zalogowana) zostaje załadowana w przezroczystej ramce IFRAME nałożonej NA widoczną stronę-przynętę. Użytkownik jest przekonany, że klika przynętę, a kliknięcie trafia w ukrytą ramkę i uruchamia niezamierzoną akcję na jego koncie.

Cały słownik →

Nasłuch 24/7