柬埔寨头条APP

警惕!“钓鱼”又出新方式 黑客利用连字符伪造URL进行网络钓鱼!在柬埔寨使用脸书的人 ...

2017-6-20 11:52| 发布者: Taingvengly| 查看: 25350| 评论: 0|来自: E安全

摘要: 6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。研究人员透露,新的 ...
6月19日,来自PhishLabs的安全研究人员表示他们发现了一种新型的钓鱼方式,这一手段已经让大量在手机端使用Facebook的用户中招,黑客利用了手机端URL地址栏长度不足的劣势引导用户进入钓鱼网站。
研究人员透露,新的攻击策略依赖于移动浏览器具有URL地址栏过窄,从而阻碍了用户查看全部链接内容的漏洞。利用这个漏洞,黑客用子域名和连字符等字符串来填充URL,这让整个链接在移动设备中看起来十分真实,可一旦用户进入则会引导用户到钓鱼网址。

该公司还提供了一个例子比如-hxxp://m.facebook.com,这里http已经被hxxp替代了。而很多时候用户并不能很好的分辨清楚,但是他们访问的已经是一个钓鱼网址,他们在该网址的所有动作都会把自己的数据送给黑客,而黑客再利用这些数据传递垃圾邮件把钓鱼网址发送给给用户的朋友,从而传染更多用户。

事实上,这一点曾在PC端也有出现过,但是由于PC端的地址栏较长,一些钓鱼网址很容易识破。而在手机端,URL填充方法就非常有效地掩盖了网站的真实域名,移动用户很难发现这一问题。

而解决这一问题的办法在于确认并检查完整域名,而不仅仅是HTTP的部分,每一个字符的错误都可能进入钓鱼网站;安全扫描,屏蔽大多数钓鱼网站;不要点击短信和邮件里的链接,这些链接的危险度较高,如果有必要一定要仔细检查。


路过

支持

高兴

震惊

愤怒

无聊

无奈

不解

0条评论 25350人参与 网友评论 文明发言,请先登录注册

文明上网理性发言,请遵守柬埔寨国家法律法规。

最新评论

新闻排行

拜林省查封3处涉嫌窝藏网络诈骗场所

拜林省查封3处涉嫌窝藏网络诈骗场所

【柬埔寨头条综合报道】据柬媒消息,2月13日下午,拜林省综合警方在省初级法院副检察官的协调指挥下,于萨拉格劳县依法查封3处涉嫌窝藏网络诈骗人员的场所。行动结束后,警方表示将继续与相关部门密切合作,深入开展

金边5栋民宅突发火灾 2名消防员救援时窒息昏厥

金边5栋民宅突发火灾 2名消防员救援时窒息昏厥

【柬埔寨头条综合报道】据柬媒消息,2月13日15时20分许,金边市堆谷区324号路沿线5栋民宅突发火灾,造成3名男子受伤。其中2人是消防员,他们在灭火过程中因吸入浓烟窒息昏厥。目击者称,事发时该住宅突然燃起大火,

两家外国企业拟在柬埔寨合作建设垃圾焚烧发电厂

两家外国企业拟在柬埔寨合作建设垃圾焚烧发电厂

【柬埔寨头条综合报道】据柬媒消息,2月12日,Vinci Construction与SUEZ公司代表团拜会柬埔寨副首相、柬埔寨发展理事会(CDC)第一副主席孙占托,介绍双方计划在柬埔寨建设一座城市固体废物处理及垃圾焚烧发电厂的相

韩国总统盛赞韩柬合作打击跨国犯罪!

韩国总统盛赞韩柬合作打击跨国犯罪!

【柬埔寨头条综合报道】据本地媒体报道,韩国总统李在明盛赞韩国与柬埔寨在打击跨国犯罪方面的联合努力,并宣布根据双边协议新成立的联合特遣队在两个月内已逮捕约130名网络诈骗嫌疑人。李在明总统在其官方脸书页面

工业部与中企签署MOU 强化高风险设备监管筑牢安全防线

工业部与中企签署MOU 强化高风险设备监管筑牢安全防线

【柬埔寨头条综合报道】据柬媒消息,2026年2月12日,柬埔寨工业、科学、技术和创新部与 Te Zhong Shebei Jiance Yanjiu Yuan (Cambodia) 有限公司正式签署合作谅解备忘录(MOU)。此次合作旨在通过强化高风险设备监