Një email mbërrin nga banka, Microsoft, Google apo një kompani tjetër që përdorni çdo ditë. Logoja duket e saktë, mesazhi është bindës dhe adresa e internetit, në pamje të parë, duket krejt normale.
Por mund të mjaftojë vetëm një shkronjë për t’ju çuar në një faqe të kontrolluar nga mashtruesit.
Ekspertët e sigurisë kibernetike po paralajmërojnë për një teknikë të njohur si “homoglyph attack”, e cila shfrytëzon faktin se disa shkronja dhe simbole nga alfabete të ndryshme duken pothuajse identike në ekran.
Për shembull, një shkronjë e alfabetit latin mund të zëvendësohet me një karakter cirilik që vizualisht duket thuajse njësoj.
Për syrin e njeriut, adresa mund të duket identike me faqen e vërtetë.
Për kompjuterin, megjithatë, janë dy adresa krejtësisht të ndryshme.
Mashtruesit regjistrojnë domene të tilla dhe më pas ndërtojnë faqe që imitojnë bankat, kompanitë e teknologjisë, shërbimet e pagesave apo platformat e njohura online.
Më pas viktimës i dërgohet një email ose mesazh me një arsye urgjente për të klikuar.
Mund t’i thuhet se llogaria do të bllokohet, se është konstatuar një hyrje e dyshimtë, se duhet të konfirmojë një pagesë ose se duhet të ndryshojë menjëherë fjalëkalimin.
Pasi klikon, përdoruesi sheh një faqe që mund të jetë kopjuar pothuajse pikë për pikë nga origjinalja.
Vendos adresën e emailit dhe fjalëkalimin.
Dhe në atë moment informacioni nuk po i dërgohet bankës apo kompanisë së vërtetë, por mashtruesit.
Problemi është bërë më serioz edhe sepse sulmet “phishing” nuk kanë më domosdoshmërisht gabimet drejtshkrimore apo mesazhet e çuditshme që dikur i bënin më të lehta për t’u dalluar.
Mjetet moderne mund të prodhojnë tekste shumë më bindëse, ndërsa kopjimi i dizajnit të një faqeje të njohur është relativisht i thjeshtë.
Prandaj ekspertët këshillojnë të mos mbështetemi vetëm te pamja e linkut.
Nëse merrni një email që thotë se ka problem me bankën, rrjetin social apo një shërbim tjetër, mënyra më e sigurt është të mos hyni në llogari përmes linkut të mesazhit.
Hapni aplikacionin zyrtar ose shkruani vetë adresën e faqes në shfletues.
Gjithashtu duhet kontrolluar me kujdes emri i domain-it, veçanërisht kur mesazhi kërkon fjalëkalim, të dhëna bankare apo veprim të menjëhershëm.
Autentifikimi me dy faktorë dhe përdorimi i një menaxheri fjalëkalimesh mund të ofrojnë një shtresë tjetër mbrojtjeje. Menaxherët e fjalëkalimeve, për shembull, zakonisht nuk e plotësojnë automatikisht fjalëkalimin kur ndodheni në një domain të ndryshëm nga ai i ruajtur.
Teknika funksionon pikërisht sepse shfrytëzon një zakon shumë njerëzor: ne nuk lexojmë çdo shkronjë të një adrese interneti.
E njohim formën dhe vazhdojmë.
Dhe në disa prej mashtrimeve më të sofistikuara të sotme, diferenca mes faqes së vërtetë dhe asaj të rreme mund të jetë vetëm një shkronjë që syri mezi arrin ta dallojë.






















