您现在的位置是:百科 >>正文
不出黑 蓝网站码域名在用转任何钓鱼点网谷歌防不放K胜防上投差别客使 看
百科64459人已围观
简介谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...
谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码
之前蓝点网已经注意到火绒安全、域名搜狗输入法、谷歌微信、钓鱼点网Telegram、网站WhatsApp、出任Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名
安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/
你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“花信年华网”。https://h.fmoca.com/html/11f31699672.html
相关文章
等你回家!2024 Chinajoy暴雪游戏展台欢乐重聚
百科等你回家!2024 Chinajoy暴雪游戏展台欢乐重聚2024-07-22 16:12:57编辑:Reset 一年一度的 ...
【百科】
阅读更多天文学家现在知道地球离200个星系有多远
百科天文学家现在知道地球离200个星系有多远。鸣谢:uux.cn/美国航天局、欧空局、加空局、STSCI神秘的地球uux.cn)据蒙特利尔大学:2022年7月11日,詹姆斯·韦伯太空望远镜(JWST)拍摄 ...
【百科】
阅读更多雪浪山薰衣草花期2019 2019雪浪山薰衣草没有雅花节活动攻略
百科来日诰日小编要去给大年夜家先容的是位于无锡那里即将停止的雪浪山薰衣草没有雅花节的活动疑息,如果大年夜家喜好薰衣草带给本身的浪漫,那么,便接下去便战小编一起去体会一下雪浪山薰衣草没有雅花节2019年的活 ...
【百科】
阅读更多