6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。 研究人员透露,新的攻击策略依赖于移动浏览器具有URL地址栏过窄,从而阻碍了用户查看全部链接内容的漏洞。利用这个漏洞,黑客用子域名和连字符等字符串来填充URL,这让整个链接在移动设备中看起来十分真实,可一旦用户进入则会引导用户到钓鱼网址。 该公司还提供了一个例子比如-hxxp://m.facebook.com,这里http已经被hxxp替代了。而很多时候用户并不能很好的分辨清楚,但是他们访问的已经是一个钓鱼网址,他们在该网址的所有动作都会把自己的数据送给黑客,而黑客再利用这些数据传递垃圾邮件把钓鱼网址发送给给用户的朋友,从而传染更多用户。 事实上,这一点曾在PC端也有出现过,但是由于PC端的地址栏较长,一些钓鱼网址很容易识破。而在手机端,URL填充方法就非常有效地掩盖了网站的真实域名,移动用户很难发现这一问题。 而解决这一问题的办法在于确认并检查完整域名,而不仅仅是HTTP的部分,每一个字符的错误都可能进入钓鱼网站;安全扫描,屏蔽大多数钓鱼网站;不要点击短信和邮件里的链接,这些链接的危险度较高,如果有必要一定要仔细检查。 |
【柬埔寨头条综合报道】据柬媒消息,为迎接从9月21日至24日期间的亡人节假期和“塔尖日出”天文奇观,柬埔寨暹粒省邮电局与私营部门合作,在四个关键地点增设了移动信号站,以确保为大量涌入的游客提供高速网络服务
【柬埔寨头条综合报道】据柬媒消息,2025年9月21日,柬埔寨民航国务秘书处国务秘书兼发言人森占西沃塔向媒体证实,经过团队的科学和技术评估,德崇国际机场的行李秤精确无误,没有人能通过偷偷篡改重量来额外收费。
【柬埔寨头条综合报道】柬埔寨商业部9月20日发布的报告显示,2025年1月至8月,柬埔寨燃油进口总额为16.3亿美元,较去年同期的18.8亿美元下降13.3%。报告数据显示,柴油进口额为8.77亿美元,同比下降12.8%;汽油进口
【柬埔寨头条综合报道】根据本地媒体报道,贡布省警察局局长指出,在该省昨晚发生的枪击案件中,警方已锁定一名恩姓嫌疑人。局长呼吁凶手尽快投案自首。该省警察局局长于9月21日上午向媒体表示,犯罪嫌疑人是一名士
【柬埔寨头条综合报道】柬埔寨商业部高级官员呼吁印度进一步挖掘柬埔寨市场潜力,建议组建谈判团队达成双边优惠贸易协定,以实现两国互利共赢。据柬埔寨商业部9月20日发布的消息,商业部国务秘书兼发言人宾索维吉于
服务热线:(+855)023922788 服务时间:8:30-18:00 广告合作客服QQ:3198631398
© 2010-2020 Koh Thmey Technology.Powered by 新岛科技