打字快的人小心了!專家警告,全球黑客正虎視眈眈地等待打錯(cuò)網(wǎng)域名稱的獵物掉入陷阱。據(jù)新加坡聯(lián)合早報(bào)網(wǎng)3月17日?qǐng)?bào)道,網(wǎng)絡(luò)保安公司Endgame最新研究指出,在過去一年半內(nèi),全球企圖利用誤植域名(typosquatting)手法,詐騙網(wǎng)民的事件增加了。
所謂誤植域名是一種黑客利用使用者打字錯(cuò)誤,將其引導(dǎo)至一個(gè)釣魚網(wǎng)站,進(jìn)而用各種方式欺騙使用者下載惡意軟體的詐欺手法。
Endgame 研究團(tuán)隊(duì)表示,舉例來說,如果你急著追最新一集紙牌屋(House of Cards),卻不小心將視頻網(wǎng)站Netflix的網(wǎng)址從“netflix.com” 打成“netflix.om”。經(jīng)過幾番轉(zhuǎn)折,你會(huì)被導(dǎo)向一個(gè)要求你更新Flash Player程式的網(wǎng)頁。若你按照網(wǎng)頁指示做,就會(huì)下載到一個(gè)含有木馬程式的“Flash Player更新檔”,一旦安裝后,后果將不堪設(shè)想。
黑客企圖利用網(wǎng)民“手殘”將“.com”打成“.om”的事件不勝枚舉。Endgame研究團(tuán)隊(duì)利用WHOIS查詢后發(fā)現(xiàn),在過去一年半內(nèi),全球可疑的網(wǎng)域注冊(cè)數(shù)超過300個(gè)。除了Netflix外,其他遭冒充的知名企業(yè)還包含YouTube、雅虎、谷歌、Xbox、臉書、Reddit和Linkedin等。
研究團(tuán)隊(duì)指出,截至今年2月為止,“.om”系列網(wǎng)址注冊(cè)速度突然暴增,而根據(jù)不同DNS服務(wù)供應(yīng)商提供的數(shù)據(jù)顯示,這類惡意網(wǎng)站每天至少有幾千造訪人次。
Endgame表示,這類型的山寨網(wǎng)站有時(shí)也沒有搭載木馬程式,但黑客為了向廣告商收錢,常將廣告散布插件植入網(wǎng)頁。若用戶一個(gè)不小心,瀏覽器將會(huì)彈出大量廣告。
因此Endgame建議,如果用戶不慎進(jìn)入惡意網(wǎng)站,最好的做法是“什么都不要點(diǎn)”。Endgame也呼吁知名企業(yè),打擊利用誤植域名手法的詐欺行為,并強(qiáng)化公司相關(guān)政策。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。