首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏公共互联网反网络钓鱼(APCN)

    “GitHub通知”也可能是钓鱼?新型攻击借平台之名窃取开发者密钥

    GitHub页面,而是进入一个精心伪造的登录界面——域名乍看是https://grants.github.com/apply,实则使用了西里尔字母“і”(U+0456)替代拉丁字母“i”,构成同形异义(homoglyph

    34110编辑于 2025-11-04
  • 来自专栏公共互联网反网络钓鱼(APCN)

    针对Office 365的同形异义字欺骗与AiTM攻击研究

    代码示例:Python脚本用于生成和检测同形异义字域名import unicodedata# 定义同形异义字映射表 (Latin -> Cyrillic)homoglyph_map = {'a': 'а "将域名中的拉丁字母替换为西里尔同形异义字为了演示,这里仅替换部分字符以模拟混合脚本或全替换"""spoofed = ""for char in original_domain:if char in homoglyph_map :# 随机决定是否替换,模拟攻击者的策略import randomif random.random() > 0.3:spoofed += homoglyph_map[char]else:spoofed

    10710编辑于 2026-02-26
  • 来自专栏公共互联网反网络钓鱼(APCN)

    反网络钓鱼攻防技术剖析:应对新型威胁的技术趋势与防御策略

    技术混淆绕过:22.7%的攻击采用不可见字符、同形异义符(Homoglyph)或左至右覆盖(LRO)技术,干扰NLP引擎的语义分析。

    57810编辑于 2025-10-09
  • 来自专栏公共互联网反网络钓鱼(APCN)

    全球钓鱼即服务(PhaaS)攻击态势分析

    国际化域名(IDN)滥用:使用视觉上与拉丁字母相似的Unicode字符(如日文平假名“ん”形似“/”)构造“同形异义”(Homoglyph)域名,欺骗用户视觉判断,例如paypa1.com(数字1)或g00gle.com

    20910编辑于 2025-11-03
  • 来自专栏公共互联网反网络钓鱼(APCN)

    基于“Smishing Triad”事件的短信钓鱼攻击机制与防御体系研究

    以下代码结合Levenshtein距离与同形异义字符(Homoglyph)检测:# typo_domain_monitor.pyimport dns.resolverimport itertoolsimport

    26410编辑于 2025-12-18
  • 来自专栏公共互联网反网络钓鱼(APCN)

    基于GitHub通知机制的钓鱼攻击与供应链安全防御研究

    data)print(response.status_code, response.json())值得注意的是,上述body字段中的链接看似指向github.com,实则使用了Unicode同形异义字符(Homoglyph

    25410编辑于 2025-12-12
  • 来自专栏公共互联网反网络钓鱼(APCN)

    面向意大利主机托管客户的定向钓鱼攻击机制与防御策略研究

    常用算法包括:Levenshtein距离(编辑距离)Damerau-Levenshtein(支持字符交换)视觉相似性(如Homoglyph检测)以下Python脚本可生成常见变体并查询DNS:import

    22810编辑于 2025-12-18
  • 来自专栏公共互联网反网络钓鱼(APCN)

    黑色星期五购物季网络钓鱼攻击特征与防御机制研究

    可进一步结合Levenshtein距离、同形异义字符(homoglyph)映射表提升精度。(4.2)邮件上下文异常检测本模块利用自学习AI模型分析邮件整体上下文,而非孤立关键词。

    20810编辑于 2025-12-26
  • 来自专栏前沿安全技术

    基于编码注入的对抗性NLP攻击

    通过一次难以察觉的编码注入——不可见字符(invisible character)、同形文字(homoglyph)、重新排序(reordering)或删除(deletion)——攻击者可以显着降低易受攻击模型的性能

    1.1K10编辑于 2023-07-08
  • 来自专栏arXiv每日学术速递

    自然语言处理学术速递[6.21]

    We find that with a single imperceptible encoding injection -- representing one invisible character, homoglyph

    93640发布于 2021-07-02
  • 来自专栏arXiv每日学术速递

    机器学习学术速递[6.21]

    We find that with a single imperceptible encoding injection -- representing one invisible character, homoglyph

    2.2K20发布于 2021-07-02
领券