HTTPS, Punycode และ Lookalike Domain ความจริงที่แม่กุญแจไม่ได้บอก
ความเข้าใจผิดที่อันตรายที่สุดข้อหนึ่งของผู้ใช้อินเทอร์เน็ตคือการเชื่อว่า “ถ้ามีรูปแม่กุญแจสีเขียวหรือ HTTPS แปลว่าเว็บไซต์นั้นปลอดภัย 100%” ในความเป็นจริง ทุกคนรวมถึงมิจฉาชีพสามารถขอใบรับรอง SSL/TLS ฟรีสำหรับเว็บไซต์หลอกลวงได้ภายในเวลาไม่กี่นาที
1. HTTPS หมายถึงอะไรกันแน่?
HTTPS (Hypertext Transfer Protocol Secure) หมายถึง “ช่องทางการสื่อสารระหว่างเครื่องของท่านกับเซิร์ฟเวอร์ได้รับการเข้ารหัส ไม่ถูกดักฟังระหว่างทาง” แต่ ไม่ได้หมายความว่า เซิร์ฟเวอร์ปลายทางนั้นเป็นขององค์กรจริงหรือเป็นคนดี หากท่านส่งรหัสผ่านไปยังเว็บฟิชชิงที่มี HTTPS ข้อมูลของท่านจะถูกส่งไปถึงมือมิจฉาชีพอย่างปลอดภัยและเข้ารหัสเช่นกัน
2. การโจมตีด้วยโดเมนเลียนแบบ (Lookalike / Typo-squatting)
ผู้ไม่หวังดีมักจดชื่อโดเมนที่สะกดผิดเล็กน้อย หรือสลับตัวอักษรที่ดูคล้ายกัน เช่น:
- สลับตัว
l(แอลเล็ก) กับ1(เลขหนึ่ง) หรือI(ไอใหญ่) - สลับตัว
o(โอ) กับ0(เลขศูนย์) - เพิ่มคำต่อท้าย เช่น
-login,-secure,-auth
3. Punycode และ Homograph Attack คืออะไร?
ระบบ Internationalized Domain Names (IDN) อนุญาตให้ใช้ตัวอักษรภาษาท้องถิ่น (เช่น ซีริลลิก, กรีก, ไทย) ในชื่อโดเมนได้ โดยระบบจะแปลงเป็นรหัส ASCII ที่ขึ้นต้นด้วย xn--
มิจฉาชีพอาจนำตัวอักษร 'а' ในภาษาซีริลลิก (U+0430) ซึ่งมีรูปร่างเหมือนตัว 'a' ในภาษาละตินเป๊ะ ๆ มาสร้างโดเมนปลอม เมื่อเบราว์เซอร์แสดงผลอาจดูไม่ออก แต่เมื่อถอดรหัสเป็น Punycode จะพบรหัสเช่น xn--... ทันที
เครื่องมือของเราตรวจจับ Punycode อัตโนมัติ
วางลิงก์ในหน้าแรกเพื่อตรวจสอบว่ามีการใช้รหัส xn-- หรือ IDN แฝงอยู่หรือไม่
ตรวจโดเมนทันที