成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

防不勝防!黑客使用轉碼域名在谷歌上投放釣魚網站 看不出任何差別

安全 應用安全
谷歌搜索上的各種惡意軟件和釣魚網站廣告屢見不鮮,這種操作手法已經相當成熟,都是先做一個看似合規的網站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內容。

谷歌搜索上的各種惡意軟件和釣魚網站廣告屢見不鮮,這種操作手法已經相當成熟,都是先做一個看似合規的網站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內容。

之前藍點網已經注意到火絨安全、搜狗輸入法、微信、Telegram、WhatsApp、Signal 等搜索詞頂部出現釣魚網站廣告,但這些網站相對來說還比較常規,因為域名一般都是亂七八糟的。

但萬萬沒想到現在竟然有黑客使用國際化域名編碼 (Punycode) 來投放廣告,這類域名看起來和官網域名沒有任何差別,危害程度極高。

安全公司 Malwarebytes 發現在谷歌上有黑客通過谷歌廣告系統投放針對密碼管理器 Keepass 的釣魚廣告,這個釣魚廣告顯示的域名是 https://?eepass.info/,而 Keepass 的真官網域名是 https://keepass.info/。你看出來這兩個網址之間的區別了嗎?答案是?,這是拉脫維亞語字母表中的第 17 個字母,底下是帶有音調符號的。

這種非標準字符無法在 DNS 系統里直接解析,因此 Punycode 系統會將其進行轉碼,因此這個釣魚網站實際在瀏覽器中會被顯示為 https://xn—eepass-vbb.info/。

問題在于谷歌廣告下并不會對域名進行轉碼,而是以黑客投放廣告的域名為準,因此在谷歌搜索里可以看到廣告就是 keepass.info,甚至?下面的音調都沒顯示,于是這看起來就是真的 Keepass 官網。

目前谷歌已經撤掉這個廣告,不過后續估計會有更多黑客使用 Punycode 系統來進行更加精細的釣魚攻擊。

責任編輯:華軒 來源: 今日頭條
相關推薦

2023-06-07 15:12:57

2009-11-29 16:47:07

域名釣魚網站

2013-09-18 09:46:09

釣魚網站頂級域名

2010-09-26 11:33:13

2012-08-19 16:13:39

2010-09-03 14:40:52

2023-06-08 12:08:06

2011-07-04 14:12:34

2011-07-08 15:01:44

2011-03-24 15:30:53

2011-05-19 14:20:55

2023-02-10 20:47:03

2019-02-26 14:14:06

網絡釣魚客服

2010-09-03 14:34:13

釣魚網站

2011-05-11 11:32:08

2009-12-22 20:45:00

圣誕購物釣魚網站

2013-01-14 21:06:58

釣魚攻擊網站安全票務網站

2010-03-22 16:04:06

2010-08-31 09:48:09

2019-11-20 10:11:57

網絡釣魚SSL證書加密
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人午夜网 | 国产精品污www一区二区三区 | 国产69久久精品成人看动漫 | 在线播放中文字幕 | 久久精品黄色 | 国产精品爱久久久久久久 | 小早川怜子xxxxaⅴ在线 | 午夜视频在线观看一区二区 | 久久久久国色av免费观看性色 | 一级全黄少妇性色生活免费看 | 国产成人精品一区二区三区网站观看 | 五月激情久久 | 国产精品视频免费观看 | 亚洲综合久久精品 | 亚洲精品久久久久中文字幕欢迎你 | 免费一级毛片 | 成人午夜黄色 | 亚洲精品一区二三区不卡 | 成人国产在线观看 | 五月精品视频 | 久久久久久国产精品免费免费男同 | 一级片网址 | 久久国内精品 | 一级特黄网站 | 久久久久国产精品 | 91成人在线 | 亚洲精品亚洲人成人网 | 黄久久久 | 日韩精品区 | 中文字幕国产第一页 | 色在线看 | 欧美日韩亚洲一区 | 波多野结衣一区二区三区 | 尤物在线精品视频 | 日韩在线播放网址 | 国产激情小视频 | 亚洲欧美日韩精品久久亚洲区 | 亚洲精品 在线播放 | 国产精品天堂 | 在线播放国产一区二区三区 | 国产精品久久久久久久久久久久久 |