Siz e-poçtu diqqətlə oxumusunuz və o, qanuni görünür. Klikləməyinizi istədiyi linkdə adi qırmızı bayraqlar yoxdur: URL-də qəribə rəqəmlər və ya əlavə hissələr yoxdur. Özünüzü təhlükəsiz hiss edirsiniz. Lakin bir az daha yaxından baxsaydınız, simvollardan birində kiçik bir səhv olduğunu görə bilərdiniz. Eynilə bu yazının başlığında “a” əvəzinə kiril “α” istifadə etdiyimiz kimi. Fırıldaqçılar real görünən, lakin əslində klikləyən hər kəsi saxta veb-sayta və ya e-poçt qutusuna göndərən URL -lər və e-poçt ünvanları yaratmaq üçün müxtəlif əlifbalardan hərflərdən istifadə edə bilərlər. Oradan onlar fırıldaqlarında istifadə etmək üçün şəxsi məlumatları toplaya bilərlər. Asanlıqla dəyişdirilə bilən başqa hərflər və simvollar da var. Keçən il texnologiya mütəxəssisləri Booking.com -un veb-saytında olduğu kimi görünmək üçün nəzərdə tutulmuş bir ünvanda “/” kimi görünmək üçün Yapon hiraqana simvolu “ん” istifadə edən fırıldaqçıları aşkar etdilər. ESET kibertəhlükəsizlik şirkətinin qlobal təhlükəsizlik müşaviri Jake Moore deyir ki, fırıldaqçılar saxta kimlik yaratmaq üçün “ Microsoft ” şirkətini “sevirlər”. O deyir: “Saxta bir sayt latın “c” əvəzinə kiril “с” (miсrosoft v microsoft) istifadə edə bilər”. Moore bildirir ki, homoqlif hücumu kimi tanınan bu növ fırıldaqçılıq getdikcə daha populyarlaşır. Homoqlif, başqa bir simvola çox oxşar, hətta eyni görünən bir simvoldur. O deyir: “Əksər fişinq hücumları bu günlərdə insanları əlavələri yükləmək əvəzinə linklərə yönəltmək üçün nəzərdə tutulub. Əlavələr zərərli olarsa, təhlükəsizlik proqramları tərəfindən asanlıqla skan edilə və tutula bilər”. “Buna görə də, cinayətkarlar veb-saytlarını elə dizayn etməlidirlər ki, linklər orijinal görünsün və insanlardan düşünmədən onlara klikləməyi təsadüfən istəsinlər”. NordVPN -in baş texnologiya direktoru Marijus Briedis deyir ki, homoqlif hücumları “texniki hiylədən daha çox psixoloji hiylədir”, çünki fırıldaqçılar adətən sizi şeyləri yoxlamağa vaxt ayırmaq əvəzinə, tez cavab verməyə tələsdirməyə çalışırlar. Briedis deyir: “Məqsəd, URL -ə çox yaxından baxmamağınız üçün panika hissi yaratmaqdır. Onlar tələsdiyimiz zaman beynimizin görməyi gözlədiyimiz şeyi gördüyünə inanırlar”. Bu, bir linkə klikləyərkən verdiyiniz ani qərarın tez-tez bütün təhlükəsizlik zəncirinin ən həssas hissəsi olduğunu göstərir. Nəyə bənzəyir? Əsl şey. Yaxından baxana qədər. Siz nəsə həll etmək üçün bir URL -ə və ya e-poçta klikləməyinizi təklif edən bir e-poçt və ya mətn mesajı alacaqsınız. Bəzi şriftlər əvəzetmələri demək olar ki, aşkar edilməz edir. Məsələn, Comic Sans Gill şriftində verilmiş bir e-poçt ünvanında kiril “a” heç də qəribə görünmür.