Zum Inhalt springen
100% lokal

Homoglyph-Erkennung

Finden Sie getarnte Zeichen aus anderen Alphabeten in Ihrem Text und beheben Sie sie oder listen Sie sie auf.

Eingabe

Homoglyph-Erkennung

Geben Sie beliebigen Text ein, und dieses Tool scannt ihn Zeichen für Zeichen nach Buchstaben, die lateinisch aussehen, aber tatsächlich aus einem anderen Alphabet stammen — kyrillisches а statt "a", griechisches ο statt "o" und Dutzende ähnlicher Paare in Kyrillisch und Griechisch. Diese Vertauschungen sind der Kernpunkt von Homograph-Angriffen: Eine Domain wie "pаypal.com" oder ein Benutzername wie "аdmin" kann identisch mit dem Original aussehen und trotzdem auf etwas ganz anderes verweisen, und das menschliche Auge fängt es auf dem Bildschirm nicht.

Wechseln Sie zwischen einer Fundingliste und korrigiertem Text. Die Fundingliste meldet jeden Fund mit Zeilennummer, dem Zeichen selbst, seinem Unicode-Codepunkt und dem Alphabet, zu dem es gehört, damit Sie genau sehen, was ausgetauscht wurde und wo. Der korrigierte Text hingegen gibt Ihren Eingabetext mit allen gekennzeichneten Zeichen zurück, die durch ihre lateinischen Entsprechungen ersetzt sind. "Nur Zeilen mit gemischten Schriften" begrenzt beide Modi auf Zeilen, die lateinische Buchstaben mit Look-Alikes mischen, sodass ein Absatz, der ausschließlich in Kyrillisch oder Griechisch geschrieben ist, nicht nur wegen der Verwendung eines eigenen Alphabets gekennzeichnet wird. "Text mit einer Schrift ignorieren" geht noch weiter und überspringt die gesamte Eingabe, wenn jeder Buchstabe bereits zu einem Alphabet gehört, und lässt authentische fremdsprachige Texte unangetastet.

Das Erkennungstool erfasst häufige kyrillische und griechische Look-Alikes für lateinische Buchstaben — die Paare, die bei tatsächlichen Spoofing-Angriffen verwendet werden — nicht die vollständige Unicode-Konfusabilitätstabelle, die Tausende von Einträgen enthält und echte Funde im Rauschen verbergen würde. Die Erkennung aktualisiert sich beim Tippen, und selbst lange Dokumente werden in Millisekunden verarbeitet.

Alles läuft lokal in Ihrem Browser — der Text, den Sie eingeben, wird nirgendwo hochgeladen. Das macht es sicher, vertrauliche Daten zu prüfen — interne Benutzernamen, Domänenlisten, Codeschnipsel — bevor sie versendet werden. Kopieren Sie das Ergebnis, laden Sie es als .txt-Datei herunter, leeren Sie die Eingabe oder senden Sie die Ausgabe zurück zur Eingabe für eine weitere Analyse.

Häufige Fragen

Was wird hier als Homoglyph betrachtet?
Ein Buchstabe aus einem anderen Alphabet — derzeit kyrillisch oder griechisch — der visuell nicht zu unterscheiden oder sehr ähnlich zu einem lateinischen Buchstaben ist, wie zum Beispiel kyrillisches а statt "a" oder griechisches ο statt "o". Diese Paare werden bei echten Domain- und Benutzernamen-Spoofing-Angriffen verwendet.
Was ändert sich tatsächlich im "korrigierten Text"?
Ersetzt jeden gekennzeichneten Buchstaben durch sein lateinisches Äquivalent und lässt alles andere — Abstände, Satzzeichen, andere Buchstaben — unverändert. Verwenden Sie stattdessen "Liste der Funde", wenn Sie jeden Fund vor einer Änderung überprüfen möchten.
Warum würde eine Zeile in Kyrillisch oder Griechisch nicht gekennzeichnet?
Aktivieren Sie "Nur Zeilen mit gemischten Schriften" oder "Text mit einer Schrift ignorieren", und Zeilen oder ganze Texte, die nur ein Alphabet verwenden, werden nicht gekennzeichnet. Normale Texte auf Russisch, Ukrainisch oder Griechisch sind kein Angriff — das Tool kümmert sich nur um Skripte, die auf derselben Zeile gemischt werden.
Erfasst es alle möglichen ähnlichen Zeichen?
Nein. Es umfasst die gängigen kyrillischen und griechischen Look-Alikes für lateinische Buchstaben — die Paare, die beim Spoofing tatsächlich verwendet werden — nicht die vollständige Unicode-Konfusabilitätstabelle, die Tausende größtenteils irrelevante Einträge enthält.
Wird mein Text irgendwo hochgeladen?
Nein. Die Erkennung läuft vollständig in Ihrem Browser — Ihr Text wird niemals an einen Server gesendet.