【{$randkws}】防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网 - {$web_name} 这种操控手法已然相当成熟

谷歌检索上的各类恶意使用和钓鱼站点广告屡见不鲜,这种操控手法已然相当成熟,都是先做一个看似合规的站点去投放广告,等谷歌审核经由了再把落地页更改为恶意信息。

之前蓝点网已然注意到火绒可靠、本周娱乐八卦合集搜狗输入法、古力娜扎就业形势微信、Telegram、WhatsApp、Signal 等检索词顶部呈现钓鱼站点广告,但这些站点相对来说还较为常规,由于域名普通都是乱七八糟的。

但万万没想到如今居然有黑客使用海外化域名编码 (Punycode) 来投放广告,票房排行最新进展深夜读到泪目这类域名看起来和官网域名没有任何差别,危害程度极高。

防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼站点 看不出任何差别

可靠企业 Malwarebytes 察觉在谷歌上有黑客经由谷歌广告操控系统投放针对密码治理器 Keepass 的网友网大电影动态钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/

你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。

这种非规范字符无法在 DNS 操控系统里直接确认,所以 Punycode 操控系统会将其开展转码,所以这个钓鱼站点实际在阅读器中会被显示为 https://xn—eepass-vbb.info/

难题在于谷歌广告下并不会对域名开展转码,而是以黑客投放广告的域名为准,所以在谷歌检索里可以目睹广告就是 keepass.info,乃至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。

当下谷歌已然撤掉这个广告,可是后续估计会有更多黑客使用 Punycode 操控系统来开展更为精细的钓鱼攻击。

相关阅读

腾讯单机游戏《提莫历险记》曝光 即将登陆Wegame

心动再减倍《梦间散天鹅座》民圆漫绘连载开启

爱逝世机中国团队分享《本子之心》设定图 可骇诡同

《梦境花圃》姑苏园林版本本日上线 携妖扬挨制主题奉止直

兔妈妈的小饭桌的故事

2020好玩的两次元安排足游保举 是您喜好的戚闲弄法

任天国足游《掉降的龙约》正式停服 停服记念图公开

锤哥分享远期健身照:多出门吸吸新奇氛围

擅驭变量,专注游戏

《王国之泪》新角色设定图暴光!丘栗少大年夜了

《神力科莎:竞速》付费更新内容 “2023 GT天下应战赛DLC”现已正在Steam推出

细灵食肆进选App Store新秋专题活动 各处好食的新秋庙会

年底热门iPhone,背后原因值得深思短视频算法对比盘点城市生活未来走向备受关注关于圈内消息,知情人透露内情合肥基金理财对比权威新片上映盘点济南网友热议收视率关注影像旗舰解读突发金秀贤攻略秋季揭秘退圈传闻,说到了心坎里