Het is een goedkoop trucje, waar je het ook bekijkt, maar het heeft een veel groter effect dan verwacht. Zo'n subtiliteit kan het verschil zijn tussen een schone inbox en een spam-bombardement, of iets ergers. Telkens wanneer er een bericht verschijnt dat speciale toegang of geheime portalen aanbiedt in naam van populaire diensten zoals Google of Facebook, moet je de URL zeer goed bestuderen...
De basisregel: bij twijfel niet doen
"Bij twijfel, niet doen" is de basisaanbeveling van elke beheerder of gevorderde gebruiker als het om verdachte programma's en links gaat. Zoals ik eerder heb gezegd, wanneer we op het gebied van computerbeveiliging reizen, is het beter een kans te missen dan de ramp uit te nodigen, omdat malwareontwikkelaars het tegenovergestelde verwachten, dat wil zeggen dat de gebruiker op de eerste link klikt die hij ziet. Dat valse gevoel van durf leidt tot inboxen vol spam, phishing-aanvallen en ga zo maar door. Het lijkt ongelooflijk dat phishing nog steeds zo effectief is dezer dagen, maar het is waar dat er veel minder nodig is om een gebruiker met lage bewaking te misleiden. De laatste rapporten komen via degenen die Google Analytics gebruiken, maar persoonlijk heb ik voorbeelden gezien binnen Facebook en zwevend op Twitter.
Een veranderde letter
Slechts één letter veranderd. Het kan een "g" of een "e" zijn, en ik schat dat er nog veel vervangingen te ontdekken zijn. Spamverspreiders verkennen symbolen die onbekend zijn voor de gemiddelde gebruiker en voegen ze als camouflage in hun adressen in. Zo slagen ze erin om "ɢoogle.com", "samsunɡ.com", "ɍacebook.com", "appʟe.com" en andere nog verraderlijkere domeinen te creëren. In het specifieke geval van "ɢoogle.com" verving de aanvaller de eerste g van het adres door het symbool "Latin Letter Small Capital G", of Unicode 0262. Ik denk dat het beter was geweest om Unicode 0261 te gebruiken, de valse g die hierboven verschijnt in "samsunɡ.com", maar de spammer heeft zijn doel bereikt, namelijk het leiden van verkeer naar een soort Russische campagne ten gunste van de Amerikaanse verkozen president Donald Trump.
In het kort: Wees voorzichtig. Geen enkel bedrijf van dat niveau zal je per e-mail contacteren tenzij je het specificeert, en in veel gevallen is het zelfs geen onderdeel van het interne beleid om op deze manier met hun gebruikers te communiceren (advertenties worden gedaan op blogs en andere officiële portals).