<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IDN_Char_Collision_Detection</id>
	<title>IDN Char Collision Detection - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IDN_Char_Collision_Detection"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IDN_Char_Collision_Detection&amp;action=history"/>
	<updated>2026-05-30T15:44:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=IDN_Char_Collision_Detection&amp;diff=931898&amp;oldid=prev</id>
		<title>imported&gt;RoBri: /* Grundprinzip von IdnCCD */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IDN_Char_Collision_Detection&amp;diff=931898&amp;oldid=prev"/>
		<updated>2020-11-10T07:57:46Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Grundprinzip von IdnCCD&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;IDN Char Collision Detection&amp;#039;&amp;#039;&amp;#039; (kurz &amp;#039;&amp;#039;&amp;#039;IdnCCD&amp;#039;&amp;#039;&amp;#039;) ist ein Protokoll zur Bekämpfung homographischer [[Phishing]]-Angriffe mit [[Internationalisierter Domainname|internationalisierten Domainnamen]] (IDNs). Bei IDN-basierten Phishing-Angriffe machen sich Betrüger die Ähnlichkeit zwischen lateinischen [[American Standard Code for Information Interchange|ASCII]]-basierten Zeichen (a–z oder 0–9) und außerhalb des ASCII-Bereichs liegenden internationalen Zeichen zu Nutze.&lt;br /&gt;
&lt;br /&gt;
== Vorgehensweise bei IDN-basierten Phishing-Angriffe ==&lt;br /&gt;
* [[Phishing]]-Betrüger registrieren [[Domain (Internet)|Domains]] mit internationalen, beispielsweise kyrillischen Zeichen wie zum Beispiel den Domainnamen: xn--meineonlinebnk-6tl.com&lt;br /&gt;
* Der Domainname: xn--meineonlinebnk-6tl.com wird als [[Punycode]] bezeichnet und ist die ASCII-kompatible Form eines IDN.&lt;br /&gt;
* Der dahinterstehende internationale Domainname lautet: meineonlineb&amp;#039;&amp;#039;&amp;#039;а&amp;#039;&amp;#039;&amp;#039;nk.com. Der als Beispiel angeführte Domainname enthält den kyrillischen Buchstaben ‚[[а]]‘ (der mit dem lateinischen Buchstaben ‚[[a]]‘ optisch identisch ist) und ist als IDN präsentiert von dem nur aus ASCII-basierten Zeichen bestehenden Domainnamen: meineonlinebank.com nicht mehr zu unterscheiden.&lt;br /&gt;
* Online-Betrüger nutzen diese Ähnlichkeit von meineonlineb&amp;#039;&amp;#039;&amp;#039;а&amp;#039;&amp;#039;&amp;#039;nk.com um den Internet-Usern ihre persönlichen Daten zu entlocken.&lt;br /&gt;
&lt;br /&gt;
== Lösungen zur Bekämpfung von IDN-basierten Phishing-Angriffe ==&lt;br /&gt;
* Browser stellen Links die auf IDNs basieren in Punycode-Form dar. Der wesentliche Nachteil bei dieser Vorgehensweise: Domainnamen mit internationalen Zeichen verlieren durch die Darstellung in Punycode-Form ihre Originalität.&lt;br /&gt;
* IdnCCD-Protokoll (Idn Char Collision Detection) filtert bei Domainnamen „kritische Zeichenkollisionen“ heraus. Das IdnCCD-Protokoll wurde von Thomas Meike entwickelt.&lt;br /&gt;
&lt;br /&gt;
== Grundprinzip von IdnCCD ==&lt;br /&gt;
Als „kritische Zeichenkollisionen“ gelten immer jene Zeichen denen sprach-regional gesehen eine eher geringe Bedeutung zukommen. Im Falle von meineonlineb&amp;#039;&amp;#039;&amp;#039;а&amp;#039;&amp;#039;&amp;#039;nk.com, handelt es sich durch das Auftreten eines kyrillischen ‚а‘ innerhalb des Domainnamens um eine eindeutige Zeichenkollision.&lt;br /&gt;
&lt;br /&gt;
Ein kyrillisches ‚а‘ hat sprach-regional betrachtet gegenüber dem lateinischen ‚a‘, innerhalb von Domainnamen eine sehr geringe Bedeutung. Demnach sollte das Auftreten dieses Buchstabens innerhalb des Domainnamens unmittelbar zu einer Warnung an den Internet Benutzer führen. Der Internet-Benutzer sollte aber dennoch die Möglichkeit haben, frei zu entscheiden, ob der Link weiterverfolgt werden soll oder nicht.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [http://www.idnccd.com idnccd.com]&lt;br /&gt;
* [http://currentidnccd.idnwebshield.com/IdnCCDBasic.xml IdnCCD Spezifikation Basic]&lt;br /&gt;
* [http://currentidnccd.idnwebshield.com/IdnCCDBasicExtCN.xml IdnCCD Spezifikation Basic mit Chinesischer Erweiterung]&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Sicherheitssoftware]]&lt;br /&gt;
[[Kategorie:Phishing]]&lt;/div&gt;</summary>
		<author><name>imported&gt;RoBri</name></author>
	</entry>
</feed>