打字太快当心落入黑客的陷阱

打字快的人小心了!

  据新加坡联合早报网报道,在过去一年半内,全球黑客正虎视眈眈地等待打错网域名称的猎物掉入陷阱。

黑客企图利用误植域名(typosquatting)手法,所谓误植域名是一种黑客利用使用者打字错误,将其引导至一个钓鱼网站,进而用各种方式欺骗使用者下载恶意软体的诈欺手法。

举例

  如果你急着追最新一集纸牌屋,却不小心将视频网站Netflix的网址从“netflix.com” 打成“netflix.om”,此时,你会被导向一个要求你更新Flash Player程式的网页。

若你按照网页指示做,就会下载到一个含有木马程式的“Flash Player更新档”,一旦安装后,后果将不堪设想。

全球可疑的网域注册数超过300个

  除了Netflix外,其他遭冒充的知名企业还包含YouTube、雅虎、谷歌、Xbox、脸书、Reddit和Linkedin等。

截至今年2月为止,“.om”系列网址注册速度突然暴增,而根据不同DNS服务供应商提供的数据显示,这类恶意网站每天至少有几千造访人次。

  翼火蛇安全专家建议

  这类型的山寨网站有时也没有搭载木马程式,但黑客为了向广告商收钱,常将广告散布插件植入网页,若用户一个不小心,浏览器将会弹出大量广告。

  如果用户不慎进入恶意网站,最好的做法是“什么都不要点”。翼火蛇安全专家呼吁知名企业,打击利用误植域名手法的诈欺行为,并强化公司相关政策,防止黑客入侵木马侵袭!


你可能感兴趣的:(域名,信息安全,黑客)