WEBINVEST.IT
Glossario

IDN homograph

Un IDN homograph è un dominio internazionalizzato che sembra simile a un altro nome, spesso a un marchio o servizio conosciuto, perché usa caratteri visivamente uguali o quasi uguali provenienti da alfabeti differenti. La tecnica sfrutta il fatto che alcune lettere latine, greche e cirilliche hanno forme simili, mentre il loro codice Unicode è diverso. Un utente può leggere il nome come quello autentico senza accorgersi della sostituzione. Il rischio è particolarmente elevato in link di email, messaggi e pagine che chiedono password, dati finanziari o codici di accesso.

IDN, Unicode e Punycode

Gli IDN sono legittimi e permettono di usare nomi nelle lingue locali. Il sistema DNS li rappresenta tramite Punycode, una codifica ASCII che spesso inizia con xn--. I browser decidono se mostrare la forma Unicode o la forma codificata secondo regole di sicurezza e script. Un homograph non è un errore tecnico nella codifica: il nome può essere registrato validamente e avere un certificato TLS proprio. Il problema è la somiglianza percettiva e il modo in cui il nome viene usato per confondere una persona.

Gli attaccanti possono combinare caratteri di più alfabeti, sostituire una singola lettera o usare segni diacritici e grafie quasi identiche. La barra degli indirizzi può ridurre la visibilità della differenza su schermi piccoli, e alcuni font rendono i caratteri ancora più simili. La presenza del lucchetto HTTPS non conferma il brand: indica una connessione cifrata al dominio mostrato, non che l’organizzazione legittima controlli quel nome. Gli utenti devono valutare l’intero hostname e il contesto del link.

Rilevazione e difesa

Un controllo tecnico può convertire il nome in Punycode e confrontare i caratteri, gli script e le sequenze Unicode. Le organizzazioni possono monitorare nuove registrazioni che somigliano a brand e domini aziendali, impostare avvisi e analizzare email che contengono indirizzi sospetti. Questi strumenti generano falsi positivi: nomi legittimi in lingue diverse possono apparire simili senza intento abusivo. La classificazione deve essere basata su uso, contenuto, targeting e contesto, non sulla sola somiglianza grafica.

Gli utenti dovrebbero raggiungere i servizi critici da segnalibri o app ufficiali, evitare link inattesi e verificare l’hostname prima di autenticarsi. L’autenticazione multifattore resistente al phishing riduce il valore delle password rubate, mentre i password manager possono rifiutarsi di compilare credenziali su un dominio diverso. Nessuna di queste misure sostituisce le verifiche di sicurezza del dispositivo e dell’email. Un’azienda dovrebbe utilizzare domini coerenti, autenticazione email e formazione periodica, oltre a un processo per segnalazioni e risposta rapida.

Segnalazione e diritti

Se viene identificato un dominio usato per impersonificazione, si conserva l’URL, la data, le schermate e l’eventuale messaggio originario. Non è consigliabile inviare credenziali o scaricare file per raccogliere prove. La segnalazione può essere inviata al registrar, all’hosting provider, al browser, al provider email o alle autorità, secondo il tipo di abuso. Per un marchio registrato possono esistere procedure di disputa, ma l’esito dipende da diritti, intento, uso e regole del TLD. Un nome simile non costituisce automaticamente una violazione.

In sintesi, IDN homograph è un caso specifico di somiglianza ingannevole basata su caratteri Unicode. La difesa combina visualizzazione sicura, verifica dei link, monitoraggio e procedure di segnalazione. È importante distinguere l’uso legittimo di alfabeti internazionali da un abuso dimostrabile.

← Tutto il glossario