您现在的位置是:人工智能 >>正文
防不胜防!黑客使用转码域名在谷歌上投放钓鱼网站 看不出任何差别
人工智能82人已围观
简介谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信 ...
谷歌搜索上的防不放钓各种恶意软件和钓鱼网站广告屡见不鲜 ,这种操作手法已经相当成熟 ,胜防使用上投都是黑客先做一个看似合规的网站去投放广告 ,等谷歌审核通过了再把落地页修改为恶意内容 。转码站
之前蓝点网已经注意到火绒安全、域名鱼网搜狗输入法、谷歌微信、源码下载不出Telegram 、任何WhatsApp 、差别Signal 等搜索词顶部出现钓鱼网站广告 ,防不放钓但这些网站相对来说还比较常规 ,胜防使用上投因为域名一般都是黑客乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告 ,转码站这类域名看起来和官网域名没有任何差别,高防服务器域名鱼网危害程度极高。谷歌

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/。服务器租用你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的 。建站模板
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码 ,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/ 。
问题在于谷歌广告下并不会对域名进行转码 ,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info ,模板下载甚至ķ下面的音调都没显示 ,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击 。源码库
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/708c699285.html
相关文章
葡萄牙武装总参谋部遭网络攻击,数百份北约机密文件泄露
人工智能SecurityAffairs网站披露,葡萄牙武装部队总参谋部EMGFA)遭到网络攻击,黑客窃取了大量北约机密文件,直到美国发现几百份文件在暗网上出售并通知葡萄牙相关机构,后者才意识到自身遭受了网络袭 ...
【人工智能】
阅读更多网络安全的战略性AI准备:从炒作到现实
人工智能构建网络安全中强大的AI就绪框架,基础概念至关重要,这些概念涵盖了企业的技术、数据、安全性、治理和运营流程。AI就绪的表现AI在网络安全中的潜力在于其能够自动化、预测并增强随着威胁不断演变和复杂化而至 ...
【人工智能】
阅读更多美国医疗系统遭遇重大数据泄露,88.2万患者信息被曝光
人工智能美国医院姐妹健康系统HSHS)近日通知了超过88.2万名患者,称2023年8月的一次网络攻击导致了数据泄露,暴露了他们的个人和健康信息。HSHS成立于1875年,拥有超过2200名医生和约1.2万名员 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 数据中心电源的五大趋势
- 创意雨伞(用独特设计和多功能特性为雨季增添无限乐趣)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- Metabones(全面解析Metabones的优势及应用领域)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新) 香港物理机云服务器b2b信息平台亿华云源码库网站建设企业服务器