यूनिकोड डोमेन नेम स्कैमर, नई रिपोर्ट कहती है

सुरक्षा / यूनिकोड डोमेन नेम स्कैमर, नई रिपोर्ट कहती है 1 मिनट पढ़ा

यूनिकोड कंसोर्टियम



इंटरनेट सुरक्षा शोधकर्ताओं द्वारा हाल ही में डाले गए सबूतों के अनुसार, उन सभी डोमेन नामों के एक चौथाई से अधिक अक्षर जो कि सामान्य रोमन सेट का हिस्सा नहीं हैं, स्कैमर द्वारा पंजीकृत थे। इन पात्रों के लिए समर्थन ने एक निश्चित प्रकार के धोखाधड़ी के लिए अनायास ही दरवाजा खोल दिया है जो कि गाली देने से आता है कि वे अंग्रेजी बोलने वालों को कैसे देख सकते हैं।

यूनिकोड कंसोर्टियम एक ऐसे चरित्र सेट का निर्माण करने के लिए कड़ी मेहनत करता है जो विभिन्न प्रकार की भाषाओं का समर्थन करता है। इनमें से कुछ भाषाओं में ऐसे अक्षर हैं जो सतही रूप से देखते हैं कि वे रोमन वर्णमाला का हिस्सा हो सकते हैं, जो स्कैमर्स ने डोमेन नाम बनाने के लिए उपयोग किया है जो लोकप्रिय ब्रांडों में से एक हैं।



अन्य भाषाओं में डोमेन नाम के लिए समर्थन में वृद्धि उन लोगों के लिए एक मार्ग के रूप में की गई थी, जो उन भाषाओं का उपयोग करते हैं जो इन लैटिन अक्षरों के अलावा किसी अन्य बाधा के बिना वेब का उपयोग करने के लिए लिखते हैं। यूनिकोड ने अंतर्राष्ट्रीय उपयोगकर्ताओं को अपनी भाषाओं में उन साइटों तक पहुंच की अनुमति नहीं दी है, जो उन पात्रों का उपयोग किए बिना हैं जो उनके लिए विदेशी हैं।



हालाँकि, यह गलती से 8,000 से अधिक व्यक्तिगत पात्रों के साथ पटाखे प्रदान करता था जिन्हें रोमन ग्लिफ़ के रूप में पढ़ा जा सकता था। उदाहरण के लिए, एक अपराधी उन पात्रों में से एक डोमेन नाम बना सकता है जो एक लोकप्रिय बैंक के नाम की तरह दिखते हैं, जबकि बैंक का नाम पहले ही पंजीकृत हो चुका है।



एक द्विआधारी स्तर पर, यूनिकोड के ग्लिफ़ एक समान नहीं होते हैं क्योंकि एएससीआईआई पहले इस तरह से संभव बनाने के लिए डोमेन नाम को पंजीकृत करता था।

हालांकि कुछ उपयोगकर्ताओं के पास एक कीबोर्ड लेआउट होता है जो इन विस्तारित वर्णों को लिखने में सक्षम होता है, उन्हें निम्नलिखित लिंक में ट्रिक किया जा सकता है जो इस तरह की साइट पर ले जाते हैं और वे कोई भी समझदार नहीं होंगे। इस तरह के कारनामे के लिए टैबलेट और स्मार्टफोन ब्राउज़र अधिक जोखिम में हैं क्योंकि कम रिज़ॉल्यूशन के प्रकारों को देखते हुए विभिन्न वर्ण सेटों के बीच अंतर बताना अधिक कठिन है।

100 मिलियन गैर-अंग्रेजी डोमेन नामों में से खोजे गए फार्सिटी सिक्योरिटी के शोधकर्ताओं ने देखा कि लगभग 27 प्रतिशत लोगों को यह सोचने के लिए डिज़ाइन किया गया था कि वे एक आधिकारिक पेज देख रहे थे जब वे वास्तव में पटाखे चलाने वाले थे।



उपयोगकर्ताओं को सतर्क रहने के लिए प्रोत्साहित किया जाता है और यह सुनिश्चित करने के लिए कि वे उन स्थानों से लिंक का पालन नहीं करते हैं जिन पर उनका पूरा भरोसा नहीं है।

टैग वेब सुरक्षा