安全预警:zip域名钓鱼站点
2nowcnadm 发布于 2023-06-06
最近发现了个很有趣的疑似钓鱼,mrd0x[.]zip,现阶段还可以访问,小心不要中招。 算是一种很新式的钓鱼了,基于最近的zip域名出来的新方式。 这种网络钓鱼攻击,是在浏览器中模拟文件压缩软件(例如 WinRAR)并使用 .zip 域名让站点看起来更合理。 简而言之,攻击者可以...
阅读(348)赞 (2)
nowcnadm 发布于 2023-06-06
最近发现了个很有趣的疑似钓鱼,mrd0x[.]zip,现阶段还可以访问,小心不要中招。 算是一种很新式的钓鱼了,基于最近的zip域名出来的新方式。 这种网络钓鱼攻击,是在浏览器中模拟文件压缩软件(例如 WinRAR)并使用 .zip 域名让站点看起来更合理。 简而言之,攻击者可以...
阅读(348)赞 (2)
nowcnadm 发布于 2023-06-03
5月初,谷歌域名名称注册服务 Google Domains 宣布支持八种新增顶级域名,其中两个引起安全社区的恐慌:.zip 和 .mov。 为什么会恐慌?人们恐慌的原因在于:.zip 和 .mov 都是文件扩展名。其中的一种威胁场景是:恶意人员会利用这些顶级域名使用户混淆,让用户...
阅读(440)赞 (4)