柬埔寨头条APP

警惕!“钓鱼”又出新方式 黑客利用连字符伪造URL进行网络钓鱼!在柬埔寨使用脸书的人 ...

2017-6-20 11:52| 发布者: Taingvengly| 查看: 25369| 评论: 0|来自: E安全

摘要: 6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。研究人员透露,新的 ...
6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。
研究人员透露,新的攻击策略依赖于移动浏览器具有URL地址栏过窄,从而阻碍了用户查看全部链接内容的漏洞。利用这个漏洞,黑客用子域名和连字符等字符串来填充URL,这让整个链接在移动设备中看起来十分真实,可一旦用户进入则会引导用户到钓鱼网址。

该公司还提供了一个例子比如-hxxp://m.facebook.com,这里http已经被hxxp替代了。而很多时候用户并不能很好的分辨清楚,但是他们访问的已经是一个钓鱼网址,他们在该网址的所有动作都会把自己的数据送给黑客,而黑客再利用这些数据传递垃圾邮件把钓鱼网址发送给给用户的朋友,从而传染更多用户。

事实上,这一点曾在PC端也有出现过,但是由于PC端的地址栏较长,一些钓鱼网址很容易识破。而在手机端,URL填充方法就非常有效地掩盖了网站的真实域名,移动用户很难发现这一问题。

而解决这一问题的办法在于确认并检查完整域名,而不仅仅是HTTP的部分,每一个字符的错误都可能进入钓鱼网站;安全扫描,屏蔽大多数钓鱼网站;不要点击短信和邮件里的链接,这些链接的危险度较高,如果有必要一定要仔细检查。


路过

支持

高兴

震惊

愤怒

无聊

无奈

不解

0条评论 25369人参与 网友评论 文明发言,请先登录注册

文明上网理性发言,请遵守柬埔寨国家法律法规。

最新评论

新闻排行

金边15名不良少年加油站滋事被捕

金边15名不良少年加油站滋事被捕

【柬埔寨头条综合报道】据柬媒4月9日报道,金边警方近日破获一起不良少年当街围殴、扰乱公共秩序案件,共逮捕15名涉案人员。据悉,该事件发生于4月4日凌晨0时17分,地点位于隆边区西哈努克大道一处42层高楼附近的加

中国交建董事长礼节性拜会洪玛奈首相

中国交建董事长礼节性拜会洪玛奈首相

【柬埔寨头条综合报道】据柬媒消息,2026年4月10日上午,柬埔寨首相洪玛奈在金边会见中国交通建设股份有限公司(CCCC)董事长宋海良一行,双方就相关合作事项交换意见。据了解,中国交通建设股份有限公司是中国工程

下周起临时开放两周!干拉省古庙迎客参观

下周起临时开放两周!干拉省古庙迎客参观

【柬埔寨头条综合报道】据柬媒消息,柬埔寨文化与艺术部于4月9日宣布,将于4月13日至27日临时开放位于干拉省博涅勒县的一处古庙及佛像,供公众及国内外游客参观,为期两周。据了解,在文化与艺术部与社会各界慈善人

柬埔寨小公主正式获授“殿下” 尊衔

柬埔寨小公主正式获授“殿下” 尊衔

【柬埔寨头条综合报道】据本地媒体报道,柬埔寨诺罗敦·西哈莫尼国王于2026年4月9日正式颁布王令,赐封诺罗敦·珍娜公主为“殿下”。据了解,诺罗敦·珍娜殿下是诺罗敦·布帕里公主之女,即已故国父诺罗敦·西哈努克

洪玛奈向法国总统通报泰军入侵柬埔寨境内造成紧张局势!

洪玛奈向法国总统通报泰军入侵柬埔寨境内造成紧张局势!

【柬埔寨头条综合报道】柬埔寨首相洪玛奈于4月8日在巴黎与法国总统马克龙举行双边会晤时,重申了柬埔寨在柬泰边境争端问题上的立场。陪同代表团回国的柬埔寨首相助理部长弗朗索瓦在德崇国际机场举行的新闻发布会上表