Les cybercriminels utilisent de plus en plus les attaques homoglyphes, une technique qui remplace des caractères dans une adresse web par des caractères visuellement similaires issus d'autres alphabets. Par exemple, la lettre latine « a » peut être remplacée par le « а » cyrillique, ce qui rend une URL malveillante apparemment légitime à première vue. Cette méthode exploite la tendance humaine à survoler plutôt qu'à examiner chaque caractère.
Selon les chercheurs en sécurité, les attaques homoglyphes sont souvent utilisées dans des campagnes de phishing pour diriger les victimes vers de fausses pages de connexion qui volent les identifiants. L'URL peut sembler identique à un site de confiance, mais la substitution subtile de caractères mène à un domaine différent contrôlé par les attaquants. Ces attaques peuvent contourner les vérifications visuelles simples et même certains filtres automatisés.
Pour vous protéger, vérifiez toujours attentivement le nom de domaine, en particulier dans les e-mails et les messages. Utilisez un gestionnaire de mots de passe, qui ne remplira pas automatiquement les identifiants sur un domaine similaire, et activez l'authentification à deux facteurs dans la mesure du possible. Envisagez également d'utiliser des navigateurs ou des extensions qui affichent les véritables caractères Unicode d'une URL, et évitez de cliquer sur des liens provenant de messages non sollicités.
Rester informé de ces tactiques est crucial à mesure que les cybermenaces évoluent. Une formation régulière à la sensibilisation à la sécurité peut aider les individus et les organisations à reconnaître ces déceptions subtiles et à éviter d'en être victimes.