Introducción
En ciberseguridad, no todo es lo que parece. Un solo carácter puede marcar la diferencia entre la seguridad y una brecha de datos. Los homoglifos son caracteres que parecen casi idénticos pero tienen códigos subyacentes diferentes; son una herramienta sutil pero poderosa para los atacantes. Desde correos electrónicos de phishing hasta dominios falsificados, los ataques con homoglifos explotan la confianza humana en lo que vemos en pantalla.
En este blog explicaremos qué son los homoglifos, cómo se utilizan en ataques reales y, lo más importante, cómo detectarlos y prevenirlos.
¿Qué son los homoglifos?
Un homoglifo es un carácter que se parece visualmente a otro carácter pero proviene de un sistema de escritura diferente o tiene un valor Unicode distinto.
Por ejemplo:
- Latín “a” (U+0061) vs. Cirílico “а” (U+0430)
- Latín “O” vs. Cirílico “О”
- Número “0” vs. Letra “O”
- Minúscula “l” vs. Mayúscula “I”
En la mayoría de las pantallas parecen idénticos. Para el ojo humano, la diferencia es invisible. Pero para un ordenador, son símbolos completamente diferentes.
| Tipo de carácter | Carácter legítimo | Homoglifo similar | Valor Unicode | Ejemplo de uso |
|---|---|---|---|---|
| Latín vs Cirílico | Latín “a” (a) | Cirílico “а” (а) | U+0061 vs U+0430 | apple.com vs аpple.com |
| Latín vs Cirílico (O) | Latín “o” (o) | Cirílico “о” (о) | U+006F vs U+043E | google.com vs gоogle.com |
| Número vs Letra | Número “0” (0) | Mayúscula “O” (O) | U+0030 vs U+004F | m0ney.com vs money.com |
| Minúscula vs Mayúscula | Minúscula “l” (l) | Mayúscula “I” (I) | U+006C vs U+0049 | link.com vs Iink.com |
| Caracteres acentuados | Latín “e” (e) | Latín “é” (é) | U+0065 vs U+00E9 | resume.com vs résumé.com |
| Símbolos especiales | Guion (-) | Raya corta (–) / Raya larga (—) | U+002D vs U+2013 / U+2014 | my-site.com vs my–site.com |
Cómo utilizan los atacantes los homoglifos
1. Phishing y suplantación
Los atacantes sustituyen caracteres en las URL para crear dominios falsos que parecen legítimos.
Ejemplo: yahoo.com vs. yаhoo.com (donde la “a” es cirílica).
2. Suplantación de nombres de dominio
Los sitios web falsos recopilan credenciales de acceso o información financiera de usuarios desprevenidos.
3. Evasión de detección por IA
Los homoglifos pueden insertarse en textos generados para evadir los sistemas de detección, dificultando la identificación de contenido malicioso generado por inteligencia artificial.
Cómo protegerse
- Pase el cursor sobre los enlaces: Compruebe siempre el destino de un enlace antes de hacer clic.
- Utilice las protecciones del navegador: Los navegadores cuentan con defensas integradas contra dominios con homoglifos.
- Examine cuidadosamente las URL: Esté atento a caracteres, puntos o acentos inusuales.
- Active Safe Links: Servicios como Microsoft Safe Links añaden una capa adicional de seguridad.
- Manténgase alerta: La concienciación es la primera línea de defensa.
Detección y prevención de ataques con homoglifos
Herramientas de detección
- Monitoreo de dominios: Detecte dominios similares que intenten imitar su marca.
- Análisis de código fuente: Utilice escáneres compatibles con Unicode para detectar homoglifos en variables o código.
- Comparación visual: Las herramientas de comparación resaltan sustituciones de caracteres en bases de código.
Métodos de prevención
- Normalizar entradas: Estandarice los caracteres Unicode para evitar manipulaciones.
- Filtrado de URL y correos electrónicos: Bloquee variantes conocidas de homoglifos.
- Políticas de seguridad: Aplique Sub Resource Integrity (SRI) y políticas sólidas de Content Security Policy (CSP).
- Utilice Punycode para IDN: Hace visibles los caracteres Unicode ocultos en las URL.
Los ataques con homoglifos pueden parecer un truco menor, pero son una de las armas favoritas de los ciberdelincuentes debido a su simplicidad y eficacia. Un solo carácter sustituido puede marcar la diferencia entre la seguridad y una vulneración. Al combinar la concienciación con las herramientas adecuadas, puede reducir drásticamente su exposición a los ataques basados en homoglifos.
Recuerde: Si algo parece extraño, probablemente lo sea. En ciberseguridad, los detalles importan.