【环球科技报道 记者 程君秋】打字快的人小心了!专家警告,全球黑客正虎视眈眈地等待打错网域名称的猎物掉入陷阱。据新加坡联合早报网3月17日报道,网络保安公司Endgame最新研究指出,在过去一年半内,全球企图利用误植域名(typosquatting)手法,诈骗网民的事件增加了。
所谓误植域名是一种黑客利用使用者打字错误,将其引导至一个钓鱼网站,进而用各种方式欺骗使用者下载恶意软体的诈欺手法。
手癌患者小心! 专家警告打错字易被黑客入侵
Endgame 研究团队表示,举例来说,如果你急着追最新一集纸牌屋(House of Cards),却不小心将视频网站Netflix的网址从“netflix.com” 打成“netflix.om”。经过几番转折,你会被导向一个要求你更新Flash Player程式的网页。若你按照网页指示做,就会下载到一个含有木马程式的“Flash Player更新档”,一旦安装后,后果将不堪设想。
黑客企图利用网民“手残”将“.com”打成“.om”的事件不胜枚举。Endgame研究团队利用WHOIS查询后发现,在过去一年半内,全球可疑的网域注册数超过300个。除了Netflix外,其他遭冒充的知名企业还包含YouTube、雅虎、谷歌、Xbox、脸书、Reddit和Linkedin等。
研究团队指出,截至今年2月为止,“.om”系列网址注册速度突然暴增,而根据不同DNS服务供应商提供的数据显示,这类恶意网站每天至少有几千造访人次。
Endgame表示,这类型的山寨网站有时也没有搭载木马程式,但黑客为了向广告商收钱,常将广告散布插件植入网页。若用户一个不小心,浏览器将会弹出大量广告。
因此Endgame建议,如果用户不慎进入恶意网站,最好的做法是“什么都不要点”。Endgame也呼吁知名企业,打击利用误植域名手法的诈欺行为,并强化公司相关政策。
- 花旗Q1持仓:纳指100看跌期权为头号重仓 大幅增持英伟达、苹果等科技巨头
- 国家数据局:着力发展智能机器人等新一代智能终端及智能制造装备
- 国家数据局:到2025年底数字经济核心产业增加值占国内生产总值比重超过10%
- 中微半导:宇树是公司终端客户
- 环球晶圆启动美国得州工厂 计划在美追加投资40亿美元
- 金山办公:未来5年将适当放宽对WPS Office的收入增长目标 重建海外基地
- MiniMax开启Agent内测
- 外交部:坚决反对美方对中国芯片产品和人工智能产业进行恶意封锁和打压
- 青岛:推动数据集团挂牌运营 探索培育认定一批数据要素型企业
- 光博会首日现场签约近200亿元重点项目
- 青岛:优先发展新一代信息技术、人工智能等先导产业 超前发展太赫兹、海洋电子信息等未来产业
- 硅业分会:硅片价格再次跌破现金成本 价格已呈现企稳止跌迹象
- 青岛:力争数字经济核心产业增加值占地区生产总值比重达到12%以上
- 四部门联合启动打击网络侵权盗版“剑网2025”专项行动
- 科创板收评:机器人概念股上涨 N汉邦上市首日收涨102.46%
- 文远知行在阿布扎比开启纯无人Robotaxi试运营
- 中大力德:新能源汽车厂商在人形机器人领域的竞争可能是未来一段时间的“主战场”
- 南芯科技推出单节锂电池智能保护芯片
- 公募考核基准变化导致调仓?多位公募人士:该说法不准确、不专业
- 智元机器人灵犀X2技能上新 拥有了“内心戏”
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。