防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网

谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码
之前蓝点网已经注意到火绒安全、域名毛里求斯股民料子搜狗输入法、谷歌毛里求斯bc广告打粉微信、钓鱼点网Telegram、网站WhatsApp、出任Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差毛里求斯bc广告代投这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名
安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的毛里求斯gp广告打粉钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/
你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是毛里求斯gp广告代投带有音调符号的。
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。
相关文章
- 《上古卷轴5:天际VR》最近放出了全新的演示视频,这个视频向玩家展示了一些全新的内容,在游戏中可以通过vr设备观看到不一样的游戏世界,如果喜欢上古卷轴的话,不妨看看下面演示视频。外媒VRFocus日前2025-05-06
- 胡歌高圆圆主演电影《走走停停》发布“NG时刻”特辑并官宣预售开启! 时长:02:02 来源:电影网 展开2025-05-06
- 一家企业做得好启事有很多,但核心只需一面。正在齐球具有3.2亿用户的足游《捕鱼达人》能耐暂制胜,它的核心启事是甚么?上周终,曾建制着名足游《捕鱼达人》的触控科技初创人陈昊芝,正在“第一财经”电视频讲播2025-05-06
GamesCom 2013:索僧启诺分歧仄台同款游戏将会限时挨开
正在索僧Gamecom简讯期间,Andrew House颁布收表PS3玩家购到指定的硬件将能正在进级到PS4版本时获得“巨大年夜的扣头”。House确认了很多游戏将会“限时供应”那类劣惠,包露《任务吸2025-05-06恐怖游戏新作《KLETKA》Steam推出体验版可以4名玩家联机
恐怖游戏新作《KLETKA》Steam推出体验版可以4名玩家联机2024-07-31 09:49:18编辑:柒柒 这个游戏2025-05-06杉本杏璃等女伶一箩筐!安卓好游戏《爱情拼图》本日出售 后减祸利图
2013年8月28日,日本又一款安卓好游戏《爱情拼图ラブ☆パズル)》正式出售,玩家可正在Google Play上搜索游戏。本款拼图游戏最大年夜的明面便是将支录人气奇像杉本杏璃、佐山彩喷鼻、谷桃子、山心2025-05-06
最新评论