---
title: "ما هو هجوم تشابه الأحرف؟"
term: "هجوم تشابه الأحرف"
description: "استبدال أحرف متطابقة بصريًا من أبجدية أخرى بحيث يصبح النطاق الاحتيالي غير قابل للتمييز عن الأصلي على الشاشة."
aliases: ["هجوم الأحرف المتطابقة شكلًا"]
category: "التهديدات"
lang: "ar"
canonical: "https://fraudox.com/ar/glossary/homoglyph-attack"
english_version: "https://fraudox.com/glossary/homoglyph-attack"
publisher: "Fraudox"
publisher_url: "https://fraudox.com"
license: "حرّ الاقتباس مع الإشارة إلى الرابط الأصلي."
---

# ما هو هجوم تشابه الأحرف؟

**هجوم تشابه الأحرف.** استبدال أحرف متطابقة بصريًا من أبجدية أخرى بحيث يصبح النطاق الاحتيالي غير قابل للتمييز عن الأصلي على الشاشة.

*يُعرف أيضًا بـ: هجوم الأحرف المتطابقة شكلًا.*

تحتوي معايير يونيكود على أحرف كثيرة تُعرض بشكل مطابق تمامًا للأحرف اللاتينية لكنها تحمل رموزًا مختلفة: الحرف السيريلي а مقابل اللاتيني a، واليوناني ο مقابل اللاتيني o. النطاق المبني على هذه الاستبدالات نطاق مختلف تقنيًا بكل المقاييس، لكنه النطاق نفسه في عين القارئ في شريط العنوان.

النسخة اللاتينية من الحيلة نفسها لا تحتاج يونيكود إطلاقًا. فالأحرف المتجاورة يحلّ بعضها محل بعض في الأحجام الصغيرة: rn تُقرأ m، والرقم 1 يُقرأ حرف l، والصفر يُقرأ O. وعلى شاشة الهاتف أو في معاينة إشعار، لا شيء من هذا يصمد أمام الفحص، لأن أحدًا لا يفحص.

تخفّف المتصفحات من حالة يونيكود بعرض صيغة punycode عند خلط الأبجديات، لكن هذا التخفيف غير موحَّد بين البرامج، ولا يفعل شيئًا حيال الصيغ اللاتينية الخالصة. كما لا يفعل شيئًا في البريد الإلكتروني وتطبيقات المراسلة وكل موضع يُعرض فيه الرابط خارج شريط عنوان المتصفح.

النتيجة العملية للمدافع أن أي قائمة نطاقات مبنية على الفحص البصري تكون ناقصة. يجب توليد الحصر من جداول تشابه الأحرف لا مما يبدو خاطئًا في جدول بيانات.

## كيف تتم الإزالة

تتولّى Fraudox هذا المسار ضمن [إزالة النطاقات الاحتيالية](https://fraudox.com/ar/scam-domain-takedown): نطاقات مشابهة ومسجّلة بأخطاء إملائيّة موجّهة ضدّك، بما فيها ما يُحجز قبل استخدامه. تُعالَج لدى جهة التسجيل، وتُصعّد إلى UDRP عند رفض الإيقاف.

## مصطلحات ذات صلة

- [التصيّد بالأخطاء الإملائية](https://fraudox.com/ar/glossary/typosquatting): تسجيل نطاقات تعتمد على الأخطاء الشائعة في الكتابة، بحيث تصل الزيارات الموجَّهة إلى علامة تجارية إلى موقع طرف آخر.
- [النطاقات المركَّبة](https://fraudox.com/ar/glossary/combosquatting): إلحاق كلمة مقنعة باسم العلامة التجارية لإنتاج نطاق يبدو خدمة فرعية رسمية لا خطأً إملائيًا.

*الرابط الأصلي: https://fraudox.com/ar/glossary/homoglyph-attack. جزء من [مسرد Fraudox لحماية العلامات التجارية](https://fraudox.com/ar/glossary).*

---

نُشر بواسطة Fraudox (https://fraudox.com)، خدمة حماية علامة تجارية متخصّصة في إزالة مواقع
التصيّد والصفحات المنتحلة والحسابات المزيّفة والتطبيقات المقلَّدة ونطاقات الاحتيال والمحتوى
المسروق، ولا تُحتسب رسوم إلا عند تأكيد الإزالة.
