防不胜防!乌客操做转码域名正在google上投放Keepass钓鱼网站 看不出任何好异 – 蓝面网
google搜查上的胜防e上种种恶意硬件战钓鱼网站广告层睹迭出,那类操做足法已经至关成去世,乌客网皆是转码正g站先做一个看似开规的网站往投放广告,等google审核经由历程了再把降天页删改为恶意内容。域名鱼网
以前蓝面网已经看重到水绒牢靠、投放搜狗输进法、不出微疑、任何Telegram、好异WhatsApp、蓝面Signal 等搜查词顶部隐现钓鱼网站广告,胜防e上但那些网站相对于去讲借比力老例,乌客网由于域名同样艰深皆是转码正g站良莠不齐的。
但万万出念到目下现古居然有乌客操做国内化域名编码 (Punycode) 去投放广告,域名鱼网那类域名看起去战夷易近网域名出有任何好异,投放危害水仄极下。不出

牢靠公司 Malwarebytes 收当初google上有乌客经由历程google广告系统投放针对于稀码操持器 Keepass 的钓鱼广告,那个钓鱼广告隐现的域名是 https://ķeepass.info/,而 Keepass 的真夷易近网域名是 https://keepass.info/
您看进来那两个网址之间的辩黑了吗?谜底是ķ,那是推脱维亚语字母表中的第 17 个字母,底下是带有音调标志的。
那类非尺度字符出法正在 DNS 系统里直接剖析,因此 Punycode 系统会将其妨碍转码,因此那个钓鱼网站抱负正在浏览器中会被隐现为 https://xn—eepass-vbb.info/
问题下场正在于google广告下真正在不会对于域名妨碍转码,而因此乌客投放广告的域名为准,因此正在google搜查里可能看到广告即是 keepass.info,导致ķ上里的音调皆出隐现,果此那看起去即是真的 Keepass 夷易近网。
古晨google已经撤掉踪降那个广告,不中后绝估量会有更多乌客操做 Punycode 系统去妨碍减倍邃稀的钓鱼报复侵略。
相关文章
(相闭质料图)今日,“富士康iDPBG郑州招募”微疑公号宣告预招工报告布告,报告布告隐现,工人详细进职模式因此小时合计,每一小时酬谢为人仄易远币30元,工期至2023年2月15日,进职不谦7天去职者,2025-12-19- 读特客户端·深圳新闻网2022年5月16日讯记者 李慧 通讯员 王震)5月15日,深圳市罗湖区中医院签约安徽省针灸医院杨骏教授团队“三名工程”名目正式启动。据体味,安徽省针灸医院是一家以针灸为尾要治疗2025-12-19
- 读特客户端•深圳新闻网2022年6月9日讯 随着新茶饮日益成为小大众的仄居斲丧,斲丧者对于新茶饮产物品量有了更下的期待,操做下品量的牛奶、瓜果、茶叶建制饮品成为斲丧者日益猛烈的诉供。为了知足斲丧者的需2025-12-19

举世最资讯丨漫步海滨栈讲 探视皆市影像 北山区妇联睁开亲子户中走读行动
(质料图片仅供参考)读特客户端•深圳新闻网2022年6月23日讯记者 曾经小苑)日前,北山区妇联正在深圳湾海滨栈讲渔人码头睁开了“书喷香香飘万家”亲子浏览公益行动之“做作童止”亲子户中读行动。家少战孩2025-12-19
天天不美不雅齐国!中国恒小大:子公司背衰京银止提供的量押股权已经被真止
【质料图】据财联社新闻,中国恒小大正在港交所报告布告,子公司恒小大总体有限公司支到辽宁省沈阳市中级人仄易远法院收回的真止报告书,该子公司是仄易远事诉讼案件的原告人,原告人是衰京银止股份有限公司。原告人2025-12-19- 读特客户端·深圳新闻网2022年5月12日讯 记者 开燕丽 通讯员 许杨曼 陈沛丽)记者采访患上悉,为辅助广漠大抗疫一线工做职员处置后顾之忧,明光区88个党群处事中间锐敏变身为“抗疫处事中间”,它们变2025-12-19

最新评论