防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网
谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差南京玄武怎么找小姐上门服务vx《749*3814》提供外围女上门服务快速选照片快速安排不收定金面到付款30分钟可到达先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码
之前蓝点网已经注意到火绒安全、域名搜狗输入法、谷歌微信、钓鱼点网Telegram、网站WhatsApp、出任南京玄武怎么找小姐上门服务vx《749*3814》提供外围女上门服务快速选照片快速安排不收定金面到付款30分钟可到达Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/
你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。
相关文章:
- 重庆美女快餐外围上门外围女(电话微信181-8279-1445)提供1-2线热门城市快速安排30分钟到达
- 台州外围价格查询(微信181-8279-1445)台州外围女价格多少
- 南京外围(外围女包夜)外围预约(电话微信181-8279-1445)全球及一二线城市外围夜店妹子缓交一夜情
- 深圳同城约炮(微信181-8279-1445)提供顶级外围优质资源,可满足你的一切要求
- 深圳外围大圈伴游(电话微信181-8279-1445)真实上门外围上门外围女快速安排30分钟到达
- 湛头外围女在线(电话微信181-8279-1445)预约自带工作室外围上门外围女不收任何定金
- 苏州外围工作室(电话微信181-8279-1445)苏州外围工作室莞式外围上门外围女桑拿全套按摩
- 义乌外围(义乌外围女)外围上门(电话微信181-8279-1445)一二线城市外围预约、空姐、模特、留学生、熟女、白领、老师、优质资源
- 广州提包夜美女(电话微信181-8279-1445)一二线城市外围模特伴游预约、空姐、模特、留学生、熟女、白领、老师、优质资源覆盖全国
- 温州外围模特经纪人(外围预约)外围女(电话微信181-8279-1445)一二线城市可以真实可靠快速安排
