CyberVantage CyberVantage

Module 7 sur 12 · 58% terminé

Attaques par homographes

Comprendre les attaques par homographes IDN et comment les reconnaître

intermediate · 15 minutes


Attaques par homographes

Homograph Attacks

Vue d’ensemble

Les attaques par homographes utilisent des caractères ressemblants de différents alphabètes pour tromper les utilisateurs. Votre cerveau traite les mots entiers, pas les lettres individuelles - les attaquants exploitent cette tendance naturelle.

Qu’est-ce qu’une attaque par homographe IDN?

Les attaquants utilisent des caractères de différents alphabètes (cyrillique, grec, arabe) qui semblent identiques aux caractères latins. Pour vos yeux, les deux semblent identiques - mais pour votre ordinateur, ce sont des sites web complètement différents.

Exemples concrets

Vrai siteFaux siteAstuce utilisée
paypal.compaypaI.com’I’ majuscule vs ‘l’ minuscule
apple.comаpple.com’а’ cyrillique vs ‘a’ latin
chase.comсhаsе.com’с’ et ‘е’ cyrilliques
google.comgοοgle.com’ο’ grec vs ‘o’ latin

Scénarios d’attaque réels

Scénario 1: L’arnaque bancaire

Scénario 2: L’arnaque shopping

Comment ça marche

  1. L’attaquant identifie un site cible (votre banque)
  2. Trouve des caractères ressemblants dans d’autres alphabètes
  3. Enregistre le domaine en utilisant ces caractères
  4. Crée une copie parfaite du site légitime
  5. Envoie des e-mails de phishing ou passe des pubs
  6. Les utilisateurs ne peuvent pas faire la différence

Comment repérer ces attaques

Vérifications rapides

Drapeaux rouges

Se protéger

Règles simples

  1. Ne cliquez jamais sur des liens dans des e-mails inattendus - Allez directement sur le site
  2. Utilisez des favoris - Sauvegardez les sites légitimes
  3. Tapez les URLs vous-même - Faites attention en tapant
  4. Utilisez un gestionnaire de mots de passe - Ne se remplit pas sur les faux sites
  5. Activez 2FA - Couche de protection supplémentaire

Outils et extensions

Statistiques

Que faire si ciblé

  1. Ne paniquez pas - agissez rapidement
  2. Changez les mots de passe sur tous les comptes
  3. Activez 2FA si pas encore fait
  4. Vérifiez les activités de compte pour accès non autorisé
  5. Contactez la vraie entreprise via les canaux officiels
  6. Signalez au PFPDT et aux autorités locales

Spécificités suisses

Réglementation

Autorités


Ressources associées

← Précédent Continuer Suivant →