Назад

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет

31.05.2022

Проект Поддерживаю.РФ провел исследование использования омоглифов в интернет-идентификаторах.

Кириллические доменные имена и адреса электронной почты реже используются для совершения противоправных действий в сети интернет


В отчете по результатам исследования представлена теоретическая база, приведены примеры вредоносного использования омоглифов, статистика омоглифических атак в различных доменных зонах, а также лучшие практики противодействия таким атакам от международных организаций, разработчиков ПО, регистратур и регистраторов доменных имен и других представителей экспертного сообщества.

Слово «омоглиф» в современном его значении означает графически схожие или одинаковые символы, имеющие разное значение. Например, латинская буква «о» (U+006F), кириллическая буква «о» (U+043E) и греческая буква омикрон «о» (U+03BF). Несмотря на то, что символы выглядят одинаково – это совершенно разные буквы, имеющие разную машинную кодировку.

Более того, к омоглифам относят и буквы с диактрическими символами, например, кириллические буквы «е» (U+0435) и «ё» (U+0451), латинские «a» (U+0061) и «a» с акутом «á» (U+00E1). Существуют также составные омоглифы, состоящие из нескольких символов. Так, сочетание латинских букв «rn» (U+0072 и U+006E) визуально похоже на латинскую букву «m» (U+006D).

Подобная визуальная схожесть символов в интернет-идентификаторах (в частности, в доменных именах и адресах электронной почты) может привести не только к случайным ошибкам в адресации, но и к целенаправленной подмене адресов в противоправных целях.

Основной угрозой так называемых омоглифических атак является создание фишинговых ресурсов на доменных именах, максимально схожих с легитимными. Простой пользователь сети в поисках нужного ресурса может случайно попасть на фишинговый сайт, который мошенники постарались сделать похожим на оригинальный. Таким образом, злоумышленники могут получить конфиденциальную информацию и личные данные пользователя.

При этом использование омоглифов во вредоносных целях характерно не только для интернационализированных доменных имен и адресов электронной почты, но для доменов и почты на латинице. Согласно представленной в исследовании статистике, случаев омоглифических атак с использованием доменных имен в интернационализированных доменных зонах, в частности  в кириллической зоне .РФ, установлено значительно меньше, чем в традиционных латинских, таких как .COM.

Появление интернационализированных доменных имен и адресов электронной почты расширило сценарии использования омоглифов в противоправных целях, но одновременно стало стимулом для выработки новых механизмов защиты, стандартов и рекомендаций для всего мирового интернет-сообщества.

«Пользователям удобнее пользоваться электронной почтой и доменами на родном языке, а продолжающийся рост языкового разнообразия в глобальной сети дает основания полагать, что интернационализация интернет-адресации только продолжит свое развитие. При этом пользователям стоит учиться соблюдать онлайн-гигиену и быть более подкованными в цифровом плане, в том числе и в отношении различных мошеннических схем  с использованием омоглифов. Надеемся, что результаты нашего исследования помогут пользователям обезопасить себя при работе в интернете, а интернет-сообществу - обратить внимание на аспекты кибербезопасности, связанные с омоглифами», – отметил технический консультант проекта Поддерживаю.РФ, автор исследования Вадим Михайлов.

Другие новости раздела

Ежегодный День универсального принятия прошел в Ереване
Ежегодный День универсального принятия прошел в Ереване
31.03.2026
Региональная конференция объединила представителей государства, международных организаций, технического сообщества и студентов технологическ...
Как создать сайт с доменом и почтой на кириллице
Как создать сайт с доменом и почтой на кириллице
12.03.2026
Рекомендации для администраторов и разработчиков сайтов
Российская платформа для управления ИТ-инфраструктурой BILLmanager подтвердила реализацию критериев универсального принятия домена .РФ
Российская платформа для управления ИТ-инфраструктурой BILLmanager подтвердила реализацию критериев универсального принятия домена .РФ
01.12.2025
Программный продукт получил свидетельство о реализации требований «серебряного уровня»
Пять критериев универсального принятия: «Отображение»
Пять критериев универсального принятия: «Отображение»
28.11.2025
Итоговая статья о реализации критериев универсального принятия в ПО
Крупные российские сайты поддерживают кириллические e-mail адреса пользователей
Крупные российские сайты поддерживают кириллические e-mail адреса пользователей
30.10.2025
Опубликованы результаты исследования поддержки кириллических адресов электронной почты популярными в России интернет-ресурсами
На РИФ 2025 состоялась церемония подписания Меморандума о развитии поддержки средств интернет-адресации на государственном языке Российской Федерации
На РИФ 2025 состоялась церемония подписания Меморандума о развитии поддержки средств интернет-адресации на государственном языке Российской Федерации
24.09.2025
К Меморандуму присоединились 4 организации
Состоялось совместное заседание Российской и Региональной рабочих групп по универсальному принятию
Состоялось совместное заседание Российской и Региональной рабочих групп по универсальному принятию
14.09.2025
Ежегодная очная встреча прошла на площадке TLDCON 2025
IDN Report 2025: как развиваются домены на родных языках
IDN Report 2025: как развиваются домены на родных языках
14.08.2025
Корпорация ICANN опубликовала отчет о развитии интернационализированных доменных имен за 2025 год