Przejdź do treści
100% lokalnie

Detektor homoglyfów

Znajdź fałszywe znaki z innych alfabetów ukryte w tekście i popraw je lub je wypisz.

Wejście

Detektor homoglyfów

Wklej dowolny tekst, a to narzędzie przeskanuje go znak po znaku w poszukiwaniu liter, które wyglądają łacińsko, ale w rzeczywistości pochodzą z innego alfabetu — cyrylica а zamiast "a", grecka ο zamiast "o" i dziesiątki podobnych par w cyrylicy i grece. Te podstawienia są trzonem ataku homografów: domena jak "pаypal.com" lub nazwa użytkownika jak "аdmin" mogą wyglądać identycznie z oryginałem i jednocześnie wskazywać gdzieś indziej, a ludzkie oko tego na ekranie nie wyłapie.

Przełączaj się między listą odkryć a poprawionym tekstem. Lista odkryć raportuje każde znalezione dopasowanie z numerem linii, samym znakiem, jego kodem Unicode i alfabetem, do którego należy, abyś dokładnie widział, co się zamieniło i gdzie. Poprawiony tekst natomiast zwraca twój wejściowy tekst ze wszystkimi oznaczonymi znakami zastąpionymi ich łacińskimi odpowiednikami. Opcja "Tylko mieszane wiersze" ogranicza oba tryby do linii łączących litery łacińskie z fałszywymi znakami, więc akapit napisany wyłącznie w cyrylicy lub grece nie będzie oznaczany tylko za używanie własnego alfabetu. "Ignoruj tekst w jednym piśmie" idzie dalej i pomija całe wejście, gdy każda litera już należy do jednego alfabetu, zostawiając normalny tekst w obcym języku nienaruszony.

Detektor rozpoznaje typowe cyrylickie i greckie fałszywe znaki dla liter łacińskich — pary rzeczywiście używane w spoofingu, a nie całą tabelę Unicode confusables, która zawiera tysiące wpisów i zagraniałaby rzeczywiste odkrycia szumem. Detekcja aktualizuje się podczas pisania, a nawet długie dokumenty przetwarzane są w milisekundach.

Wszystko działa lokalnie w twojej przeglądarce — tekst, który wkleisz, nigdy nie jest nigdzie wysyłany. To czyni go bezpiecznym do sprawdzania wrażliwych danych — wewnętrzne nazwy użytkowników, listy domen, fragmenty kodu — przed ich wysłaniem. Skopiuj wynik, pobierz go jako plik .txt, wyczyść wejście lub wyślij wyjście z powrotem do wejścia dla następnej analizy.

Częste pytania

Co uważa się za homoglif?
Litera z innego alfabetu — aktualnie cyrylica lub greka — która jest wizualnie nierozróżnialna lub bardzo podobna do litery łacińskiej, takiej jak cyrylica а zamiast "a" lub grecka ο zamiast "o". Te pary są używane w rzeczywistych atakach spoofingu domen i nazw użytkowników.
Co się faktycznie zmienia w "poprawionym tekście"?
Zastępuje każdy oznaczony znak jego łacińskim odpowiednikiem i pozostawia wszystko inne — spacje, znaki interpunkcyjne, inne litery — bez zmian. Jeśli chcesz przejrzeć każde dopasowanie przed zmianą czegokolwiek, użyj zamiast tego "Lista odkryć".
Dlaczego wiersz w cyrylicy lub grece nie byłby oznaczony?
Włącz "Tylko mieszane wiersze" lub "Ignoruj tekst w jednym piśmie" i wiersze lub całe teksty używające tylko jednego alfabetu będą pozostawione. Zwykły tekst napisany po rosyjsku, ukraińsku lub grecku nie jest atakiem — narzędzie dba tylko o mieszane alfabety na tej samej linii.
Czy odłapuje wszystkie możliwe podobne znaki?
Nie. Obejmuje typowe cyrylickie i greckie fałszywe znaki dla liter łacińskich — te rzeczywiście widoczne w spoofingu — nie całą tabelę Unicode confusables, która zawiera tysiące w większości nieistotnych wpisów.
Czy mój tekst jest wysyłany gdzieś?
Nie. Detekcja działa wyłącznie w twojej przeglądarce — twój tekst nigdy nie jest wysyłany na serwer.