Skip to content

Waarom een letter niet altijd is wat het lijkt: homoglyphen in cybersecurity begrijpen

Share:

Introducción

En ciberseguridad, no todo es lo que parece. Un solo carácter puede marcar la diferencia entre la seguridad y una brecha de datos. Los homoglifos son caracteres que parecen casi idénticos pero tienen códigos subyacentes diferentes; son una herramienta sutil pero poderosa para los atacantes. Desde correos electrónicos de phishing hasta dominios falsificados, los ataques con homoglifos explotan la confianza humana en lo que vemos en pantalla.

En este blog explicaremos qué son los homoglifos, cómo se utilizan en ataques reales y, lo más importante, cómo detectarlos y prevenirlos.

¿Qué son los homoglifos?

Un homoglifo es un carácter que se parece visualmente a otro carácter pero proviene de un sistema de escritura diferente o tiene un valor Unicode distinto.

Por ejemplo:

  • Latín “a” (U+0061) vs. Cirílico “а” (U+0430)
  • Latín “O” vs. Cirílico “О”
  • Número “0” vs. Letra “O”
  • Minúscula “l” vs. Mayúscula “I”

En la mayoría de las pantallas parecen idénticos. Para el ojo humano, la diferencia es invisible. Pero para un ordenador, son símbolos completamente diferentes.

Tipo de carácter Carácter legítimo Homoglifo similar Valor Unicode Ejemplo de uso
Latín vs Cirílico Latín “a” (a) Cirílico “а” (а) U+0061 vs U+0430 apple.com vs аpple.com
Latín vs Cirílico (O) Latín “o” (o) Cirílico “о” (о) U+006F vs U+043E google.com vs gоogle.com
Número vs Letra Número “0” (0) Mayúscula “O” (O) U+0030 vs U+004F m0ney.com vs money.com
Minúscula vs Mayúscula Minúscula “l” (l) Mayúscula “I” (I) U+006C vs U+0049 link.com vs Iink.com
Caracteres acentuados Latín “e” (e) Latín “é” (é) U+0065 vs U+00E9 resume.com vs résumé.com
Símbolos especiales Guion (-) Raya corta (–) / Raya larga (—) U+002D vs U+2013 / U+2014 my-site.com vs my–site.com

 

Cómo utilizan los atacantes los homoglifos

1. Phishing y suplantación
Los atacantes sustituyen caracteres en las URL para crear dominios falsos que parecen legítimos.

Ejemplo: yahoo.com vs. yаhoo.com (donde la “a” es cirílica).

2. Suplantación de nombres de dominio
Los sitios web falsos recopilan credenciales de acceso o información financiera de usuarios desprevenidos.

3. Evasión de detección por IA
Los homoglifos pueden insertarse en textos generados para evadir los sistemas de detección, dificultando la identificación de contenido malicioso generado por inteligencia artificial.

Cómo protegerse

  • Pase el cursor sobre los enlaces: Compruebe siempre el destino de un enlace antes de hacer clic.
  • Utilice las protecciones del navegador: Los navegadores cuentan con defensas integradas contra dominios con homoglifos.
  • Examine cuidadosamente las URL: Esté atento a caracteres, puntos o acentos inusuales.
  • Active Safe Links: Servicios como Microsoft Safe Links añaden una capa adicional de seguridad.
  • Manténgase alerta: La concienciación es la primera línea de defensa.

Detección y prevención de ataques con homoglifos

Herramientas de detección

  • Monitoreo de dominios: Detecte dominios similares que intenten imitar su marca.
  • Análisis de código fuente: Utilice escáneres compatibles con Unicode para detectar homoglifos en variables o código.
  • Comparación visual: Las herramientas de comparación resaltan sustituciones de caracteres en bases de código.

Métodos de prevención

  • Normalizar entradas: Estandarice los caracteres Unicode para evitar manipulaciones.
  • Filtrado de URL y correos electrónicos: Bloquee variantes conocidas de homoglifos.
  • Políticas de seguridad: Aplique Sub Resource Integrity (SRI) y políticas sólidas de Content Security Policy (CSP).
  • Utilice Punycode para IDN: Hace visibles los caracteres Unicode ocultos en las URL.

Los ataques con homoglifos pueden parecer un truco menor, pero son una de las armas favoritas de los ciberdelincuentes debido a su simplicidad y eficacia. Un solo carácter sustituido puede marcar la diferencia entre la seguridad y una vulneración. Al combinar la concienciación con las herramientas adecuadas, puede reducir drásticamente su exposición a los ataques basados en homoglifos.

Recuerde: Si algo parece extraño, probablemente lo sea. En ciberseguridad, los detalles importan.

Accessibility Toolbar