Skip to main content

ホモグリフ検出ツール 異なるUnicodeスクリプトからの類似文字(ホモグリフ)を検出します。

ホモグリフ検出ツール illustration
📝

ホモグリフ検出ツール

異なるUnicodeスクリプトからの類似文字(ホモグリフ)を検出します。

1

テキストを貼り付け

外国語スクリプトの類似文字が含まれる可能性のあるテキストを入力します。

2

結果を表示

検出されたホモグリフとそのUnicodeコードポイント、および見た目がどうなるかを見てみます。

3

正規化テキストを取得

ホモグリフをASCII相当の文字に置き換えた正規化テキストをコピーします。

Loading tool...

What Is ホモグリフ検出ツール?

ホモグリフ検出ツールは、ASCII文字と視覚的に類似しているが、実際には異なるユニコードスクリプト(主にキリル文字、ギリシャ文字、その他のアルファベット)から得られる文字を識別します。たとえば、キリル文字の「а」(U+0430)はラテン文字の「あ」(U+0061)と見た目が完全に同じですが、実際には異なる文字です。これらの類似文字(ホモグリフ)は、フィッシングURL、偽のドメイン名、およびテキストスプーフィング攻撃で悪用できます。このツールは、テキストをこれらの文字が含まれているかどうか検査し、すべてのホモグリフをASCII相当の文字に置き換えたクリーンなバージョンを提供します。

Why Use ホモグリフ検出ツール?

  • ASCIIと見分けがつかないキリル文字、ギリシャ文字、その他のスクリプトの文字を検出
  • 各ホモグリフの正確なUnicodeコードポイントと視覚的な同等性を表示
  • ホモグリフを置き換えた正規化テキストを提供
  • セキュリティ分析およびフィッシング検知に不可欠
  • IDNホモグラフ攻撃を防止するのに役立ちます

Common Use Cases

フィッシング検知

ラテン文字として偽装されたキリル文字またはギリシャ文字が含まれるURLやドメイン名を確認します。

コンテンツセキュリティ

ユーザー生成コンテンツに欺瞞的な類似文字が含まれていないことを検証します。

データバリデーション

データベースエントリが一貫した文字セットを使用し、混合スクリプトのホモグリフがないことを確認します。

身分証明

ユーザー名や識別子に混在スクリプト文字が含まれており、擬装につながる可能性があるかどうかを確認します。

Technical Guide

この検出ツールでは、既知の混同可能なユニコード文字とそのASCII相当のマッピングが維持されます。逆順ルックアップMapを使用して、各文字に対してこのマッピングを行います。検出されたホモグリフは、その位置、元の文字、そのユニコードコードポイント(U+XXXX形式)、および類似しているASCII文字とともにログに記録されます。正規化された出力では、各ホモグリフがそのASCII相当の文字に置き換えられます。このマッピングには、ラテン文字と見た目が類似するキリル文字(а→a、с→c、е→e、お→o、р→p)、一般的なギリシャ文字の混同、および基本的なASCIIと混同される可能性のあるアクセント付きラテン変体が含まれます。

Tips & Best Practices

  • 1
    キリル文字の"а"とラテン文字の"a"は見た目は同じですが、異なるUnicode文字です
  • 2
    IDNホモグラフ攻撃ではドメイン名(例: "аpple.com" vs "apple.com")に類似文字を使用します
  • 3
    不審なURLには常に混合スクリプト文字が含まれている可能性があるため、確認する必要があります
  • 4
    見た目は正常に見えるテキストでも、外国語ソースからのコピー&ペーストによりホモグリフが含まれる場合があります
  • 5
    一部のテキストエディターには"Unicodeを表示"というモードがあるため、これらの文字を明らかにできます

Related Tools

Frequently Asked Questions

Q ホモグリフとは何か?
ホモグリフは、視覚的に別のスクリプトの文字と似ている1つのスクリプトの文字です。ラテン文字の"a"とキリル文字の"а"は見た目は同じですが、異なるUnicodeコードポイントを持っています。
Q ホモグリフはフィッシングでどのように使用されるか?
攻撃者は、ラテン文字と視覚的に似ているキリル文字(例: "аpple.com"のキリル文字"а")を使用してドメインを登録し、これが有効なドメインとして見えます。
Q ホモグリフの違いを見分けることはできるか?
通常、視覚的にではありません。検出ツールはUnicodeコードポイントをチェックすることでこれらを識別し、視覚的な外見が同じであっても異なるものとして扱います。
Q すべての可能なホモグリフを検出できるか?
ラテン文字/キリル文字/ギリシャ文字間で混同しやすい最も一般的なペアをカバーしています。完全なUnicode混同可能リストには数千のペアが含まれています。
Q IDNホモグラフ攻撃とは何か?
国際化ドメイン名攻撃の一種で、フィッシングURLを偽装するために異なるスクリプトからの類似文字を使用します。これにより、有効なURLとして見えます。

About This Tool

ホモグリフ検出ツール is a free online tool by FreeToolkit.ai. All processing happens directly in your browser — your data never leaves your device. No registration or installation required.