Назад

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет

31.05.2022

Проект Поддерживаю.РФ провел исследование использования омоглифов в интернет-идентификаторах.

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет


В отчете по результатам исследования представлена теоретическая база, приведены примеры вредоносного использования омоглифов, статистика омоглифических атак в различных доменных зонах, а также лучшие практики противодействия таким атакам от международных организаций, разработчиков ПО, регистратур и регистраторов доменных имен и других представителей экспертного сообщества.

Слово «омоглиф» в современном его значении означает графически схожие или одинаковые символы, имеющие разное значение. Например, латинская буква «о» (U+006F), кириллическая буква «о» (U+043E) и греческая буква омикрон «о» (U+03BF). Несмотря на то, что символы выглядят одинаково – это совершенно разные буквы, имеющие разную машинную кодировку.

Более того, к омоглифам относят и буквы с диактрическими символами, например, кириллические буквы «е» (U+0435) и «ё» (U+0451), латинские «a» (U+0061) и «a» с акутом «á» (U+00E1). Существуют также составные омоглифы, состоящие из нескольких символов. Так, сочетание латинских букв «rn» (U+0072 и U+006E) визуально похоже на латинскую букву «m» (U+006D).

Подобная визуальная схожесть символов в интернет-идентификаторах (в частности, в доменных именах и адресах электронной почты) может привести не только к случайным ошибкам в адресации, но и к целенаправленной подмене адресов в противоправных целях.

Основной угрозой так называемых омоглифических атак является создание фишинговых ресурсов на доменных именах, максимально схожих с легитимными. Простой пользователь сети в поисках нужного ресурса может случайно попасть на фишинговый сайт, который мошенники постарались сделать похожим на оригинальный. Таким образом, злоумышленники могут получить конфиденциальную информацию и личные данные пользователя.

При этом использование омоглифов во вредоносных целях характерно не только для интернационализированных доменных имен и адресов электронной почты, но для доменов и почты на латинице. Согласно представленной в исследовании статистике, случаев омоглифических атак с использованием доменных имен в интернационализированных доменных зонах, в частности  в кириллической зоне .РФ, установлено значительно меньше, чем в традиционных латинских, таких как .COM.

Появление интернационализированных доменных имен и адресов электронной почты расширило сценарии использования омоглифов в противоправных целях, но одновременно стало стимулом для выработки новых механизмов защиты, стандартов и рекомендаций для всего мирового интернет-сообщества.

«Пользователям удобнее пользоваться электронной почтой и доменами на родном языке, а продолжающийся рост языкового разнообразия в глобальной сети дает основания полагать, что интернационализация интернет-адресации только продолжит свое развитие. При этом пользователям стоит учиться соблюдать онлайн-гигиену и быть более подкованными в цифровом плане, в том числе и в отношении различных мошеннических схем  с использованием омоглифов. Надеемся, что результаты нашего исследования помогут пользователям обезопасить себя при работе в интернете, а интернет-сообществу - обратить внимание на аспекты кибербезопасности, связанные с омоглифами», – отметил технический консультант проекта Поддерживаю.РФ, автор исследования Вадим Михайлов.

Другие новости раздела

Опубликованы результаты исследования поддержки интернационализированных адресов электронной почты
Опубликованы результаты исследования поддержки интернационализированных адресов электронной почты
08.07.2026
Инфраструктура поддержки интернационализированной почты продолжает развиваться
На ХостОбзоре обсудили поддержку кириллических доменов и почты
На ХостОбзоре обсудили поддержку кириллических доменов и почты
02.06.2026
Как регистраторы и провайдеры хостинга могут помочь с внедрением универсального принятия
ЮНЕСКО и ICANN выпустили аналитический доклад, посвященный вопросам универсального принятия
ЮНЕСКО и ICANN выпустили аналитический доклад, посвященный вопросам универсального принятия
20.05.2026
Представлен обзор рекомендаций по внедрению универсального принятия для заинтересованных сторон
Состоялась первая встреча подписантов Меморандума о развитии поддержки средств интернет-адресации на государственном языке РФ
Состоялась первая встреча подписантов Меморандума о развитии поддержки средств интернет-адресации на государственном языке РФ
15.05.2026
Домены на родных языках – это не просто удобство, а цифровой суверенитет
Кириллическому домену .РФ — 16 лет!
Кириллическому домену .РФ — 16 лет!
12.05.2026
Все больше пользователей выбирают кириллические домены
На РИФ 2026 обсудили цифровые инструменты сохранения языков народов России
На РИФ 2026 обсудили цифровые инструменты сохранения языков народов России
04.05.2026
Поддерживаю.РФ становится заметной частью процесса цифровизации языков
Во Вьетнаме представлен российский опыт в области внедрения универсального принятия
Во Вьетнаме представлен российский опыт в области внедрения универсального принятия
22.04.2026
Эксперты Поддерживаю.РФ приняли участие в Дне универсального принятия 2026 азиатско-тихоокеанского региона
Опубликован ежегодный отчет «Российское доменное пространство 2025»
Опубликован ежегодный отчет «Российское доменное пространство 2025»
20.04.2026
Домен .РФ вновь стал безусловным лидером среди интернационализированных доменных имен