Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Подмена символов: вместо латиницы - что-нибудь поэкзотичнее

4 views
Skip to first unread message

Viruslist.com

unread,
Apr 14, 2014, 9:00:03 AM4/14/14
to
Ради обхода фильтров спамеры идут на всевозможные уловки: "зашумляют" текст, ставят редиректы на рекламируемые сайты, заменяют тексты картинками, - все для того, чтобы автоматический фильтр не вычитал ключевых слов и пропустил письмо к адресату. В последнее время мы наблюдаем тенденцию к замене букв латинского алфавита похожими символами из других систем письма, и этот "шрифтовой изыск" особенно характерен для фишинговых рассылок на итальянском языке.

Не-латинские символы вставляются вместо похожих по начертанию латинских как в поле Subject, так и в тело письма. Вот, например, как могут выглядеть "зашумленные" чужими символами заголовки:

![Subjects with funny characters][1]

А вот образец фишинга от имени платежной системы PayPal, в которой эксплуатируется тот же прием. В первых строках слова с не-латинскими символами подчеркнуты, в следующих читатель может поискать их с лупой самостоятельно:

![Text with funny characters][2]

Благодаря кодировке UTF-8 внутри одного письма можно комбинировать самые разные символы. В вышеприведенных примерах мы видим буквы кириллицы, греческого алфавита, фонетические символы. Спамеры используют этот прием для обхода фильтров. Фильтры продуктов ЛК, впрочем, устроены так, что их так просто не обойдешь, даже если использовать греческие буквы и фонетические символы.

[1]: http://www.securelist.com/ru/rss/images/pictures/klblog/208211726.png ()
[2]: http://www.securelist.com/ru/rss/images/pictures/klblog/208211728.png ()

URL: http://www.securelist.com/ru/blog/208211725/Podmena_simvolov_vmesto_latinitsy_chto_nibud_poekzotichnee

0 new messages