防不勝防!黑客使用轉碼域名在谷歌上投放Keepass釣魚網站 看不出任何差別 – 藍點網
谷歌搜索上的防不放各種惡意軟件和釣魚網站廣告屢見不鮮,這種操作手法已經相當成熟,勝防使用上投都是黑客何差福州模特包夜(微信199-7144=9724)提供一二線城市可以真實可靠快速安排30分鐘到達先做一個看似合規的網站去投放廣告,等谷歌審核通過了再把落地頁修改為惡意內容。轉碼
之前藍點網已經注意到火絨安全、域名搜狗輸入法、谷歌微信、釣魚點網Telegram、網站WhatsApp、出任福州模特包夜(微信199-7144=9724)提供一二線城市可以真實可靠快速安排30分鐘到達Signal 等搜索詞頂部出現釣魚網站廣告,別藍但這些網站相對來說還比較常規,防不放因為域名一般都是勝防使用上投亂七八糟的。
但萬萬沒想到現在竟然有黑客使用國際化域名編碼 (Punycode) 來投放廣告,黑客何差這類域名看起來和官網域名沒有任何差別,轉碼危害程度極高。域名

安全公司 Malwarebytes 發現在谷歌上有黑客通過谷歌廣告系統投放針對密碼管理器 Keepass 的釣魚廣告,這個釣魚廣告顯示的域名是 https://?eepass.info/,而 Keepass 的真官網域名是 https://keepass.info/
你看出來這兩個網址之間的區別了嗎?答案是?,這是拉脫維亞語字母表中的第 17 個字母,底下是帶有音調符號的。
這種非標準字符無法在 DNS 系統里直接解析,因此 Punycode 系統會將其進行轉碼,因此這個釣魚網站實際在瀏覽器中會被顯示為 https://xn—eepass-vbb.info/
問題在于谷歌廣告下并不會對域名進行轉碼,而是以黑客投放廣告的域名為準,因此在谷歌搜索里可以看到廣告就是 keepass.info,甚至?下面的音調都沒顯示,于是這看起來就是真的 Keepass 官網。
目前谷歌已經撤掉這個廣告,不過后續估計會有更多黑客使用 Punycode 系統來進行更加精細的釣魚攻擊。
相關文章
最近靈魂能力6的新消息放出,官方公布了新角色吉光的宣傳片,從中可以看到這個角色具有非常不錯的外形,可能很多小伙伴也是非常喜歡這款游戲,有興趣可以看看下面介紹。看來BANDAI NAMCO對于《靈魂能力2025-12-03
哈弗H6S動力配置公布 搭載長城汽車“檸檬混動DHT” 技術
易車訊?日前,我們從官方獲悉了哈弗H6S的動力配置,新車將搭載長城汽車“檸檬混動DHT” 技術。哈弗H6S定位轎跑SUV,基于長城檸檬平臺打造。新車設計語言靈感來自“深海黑鯊”,與目前哈弗品牌車型有所2025-12-03
戰略卡牌冒險足游是很多的玩家很喜好的游戲的范例之一,正在戰略卡牌冒險足游中玩家能夠體會到分歧的興趣,上里小編便去先容幾款好玩的戰略卡牌冒險足游,感興趣的小水陪一起去看看吧。1.數碼寶貝新世紀數碼寶貝新2025-12-03
桌游益智小游戲是很多的玩家很喜好的游戲的范例之一,正在桌游益智小游戲中玩家能夠體會到分歧的興趣,上里小編便去先容幾款好玩的桌游益智小游戲,感興趣的小水陪一起去看看吧。1.一起劣諾一起劣諾游戲截圖一起劣2025-12-03
《二之國2:幽靈國度》是一款非常日式RPG游戲,精美的畫面是游戲一大特色,并且這款作品還包含很多特色解謎小游戲,喜歡日式RPG那種精致體驗的玩家可以關注一下。本周的Fami通雜志使用不少篇幅介紹了Le2025-12-03
正在《專德之門3》第 5 次更新中,推瑞安為游戲增減了齊新的“名譽形式”。那是一個減倍堅苦的玩耍易度,具有更寬格的法則、更強大年夜的 Boss,戰獨一一個存檔。是以當您骰子運氣沒有好時,也出法經由過程2025-12-03
