Přeskočit na obsah
100% lokálně

Detektor homoglyfů

Najděte falešné znaky z jiných abeced skryté v textu a opravte je nebo je vypište.

Vstup

Detektor homoglyfů

Vložte libovolný text a tento nástroj jej prohledá znak po znaku a hledá písmena, která vypadají latinsky, ale ve skutečnosti pocházejí z jiné abecedy — cyrilické а místo "a", řecké ο místo "o" a desítky podobných párů v cyrilici a řečtině. Tyto substituce jsou základním trikem útoku homografů: doména jako "pаypal.com" nebo uživatelské jméno jako "аdmin" mohou vypadat stejně jako originál a přitom odkazovat úplně jinam, a lidské oko to na obrazovce neodhalí.

Přepínejte mezi seznamem nálezů a opraveným textem. Seznam nálezů uvádí každou shodu s číslem řádku, samotný znak, jeho Unicode kód a abecedu, do níž patří, aby jste viděli přesně, co se vyměnilo a kde. Opravený text místo toho vrátí váš vstup se všemi označenými znaky nahrazenými jejich latinskými ekvivalenty. Možnost "Pouze smíšené řádky" zúží oba režimy na řádky kombinující latinská písmena s falešnými znaky, takže odstavec napsaný výhradně v cyrilici nebo řečtině se nebude označovat jen za použití vlastní abecedy. "Ignoruj text v jednom skriptu" jde dál a přeskočí celý vstup, když každé písmeno již patří jednomu skriptu, čímž ponechá normální text v cizím jazyce nedotčený.

Detektor rozpoznává běžné cyrilické a řecké falešné znaky latiny — páry skutečně používané ve spoofingu, ne celou tabulku Unicode confusables, která obsahuje tisíce položek a zavalila by skutečné nálezy hlukem. Detekce se aktualizuje během psaní a i dlouhé dokumenty se zpracují v milisekundách.

Vše běží lokálně ve vašem prohlížeči — text, který vložíte, se nikam nenahraje. To ho činí bezpečným pro kontrolu citlivých údajů — interní uživatelská jména, seznamy domén, fragmenty kódu — před jejich odesláním. Zkopírujte výsledek, stáhněte si jej jako soubor .txt, vymažte vstup nebo pošlete výstup zpět do vstupu pro další analýzu.

Časté dotazy

Co se považuje za homoglyf?
Písmeno z jiné abecedy — v současnosti cyrilice nebo řečtiny — které je vizuálně k nerozeznání nebo velmi podobné latinskému písmenu, jako je cyrilické а místo "a" nebo řecké ο místo "o". Tyto páry se používají v reálných útocích na falšování domén a uživatelských jmen.
Co se ve skutečnosti změní v "opravěném textu"?
Nahradí každý označený znak jeho latinským ekvivalentem a ponechá vše ostatní — mezery, interpunkci, další písmena — nedotčené. Pokud chcete zkontrolovat každou shodu předtím, než se cokoli změní, použijte místo toho "Seznam nálezů".
Proč by řádek v cyrilici nebo řečtině nebyl označen?
Zapněte "Pouze smíšené řádky" nebo "Ignoruj text v jednom skriptu" a řádky nebo celé texty, které používají pouze jednu abecedu, budou ponechány. Běžný text napsaný rusky, ukrajinsky nebo řecky není útok — nástroj se zajímá pouze o smíšené skripty na stejném řádku.
Odhalí všechny možné podobné znaky?
Ne. Pokrývá běžné cyrilické a řecké falešné znaky latiny — ty, které se ve spoofingu skutečně používají — ne celou tabulku Unicode confusables, která obsahuje tisíce převážně irelevantních položek.
Je můj text nahrán někam?
Ne. Detekce běží výhradně ve vašem prohlížeči — váš text se nikdy neposílá na server.