Недавно исследователи безопасности зафиксировали новую волну фишинга, в которой злоумышленники применяют типографский трюк — homoglyph — для создания доменов, почти неотличимых от легитимных сайтов крупных брендов. Жертвами кампаний стали клиенты Marriott International и Microsoft: поддельные ресурсы и рассылки направлены на кражу учетных данных и другой конфиденциальной информации. Суть метода простая, но эффективная: злоумышленники заменяют букву «m» последовательностью символов «r» и «n» (то есть «rn»), что визуально очень похоже на «m» при обычном просмотре. В результате создаются домены вроде rnicrosoft.com, которые на первый взгляд выглядят как настоящие. Такие подмены часто используются вместе с хорошо оформленными письмами и поддельными страницами логина, что значительно повышает вероятность успешного обмана. Случай с Marriott International: охранная фирма Netcraft сообщила об обнаружении нескольких вредоносных доменов, специально подготовленных под сеть отелей. Поддельные сайт