常年存在于學(xué)習(xí)資料中的 FBI Warning 這次真的 Warning 了。而警告的對(duì)象也不只小帥,而是全體網(wǎng)民朋友。2022年12月21日美國聯(lián)邦調(diào)查局發(fā)布了一則提醒用戶小心釣魚網(wǎng)站的公告。一般釣魚網(wǎng)站的套路小蠑基本都清楚,但憑著和這三個(gè)字母多年的關(guān)系,還是看看它說了什么。
公告中提到,網(wǎng)絡(luò)罪犯正使用搜索引擎廣告服務(wù)鏈接假冒網(wǎng)站,而假冒的對(duì)象不言而喻。當(dāng)然,這里FBI說的肯定是某 404 搜索引擎。 這些假冒釣魚網(wǎng)站會(huì)誘導(dǎo)“幸運(yùn)兒”填寫登錄賬號(hào)、財(cái)務(wù)信息(信用卡)或者下載惡意軟件作惡。
公告中沒有具體案例,小蠑舉個(gè)例子,比如你想搜索下載 Steam ,可能有人買了搜索引擎排名。由于習(xí)慣性點(diǎn)擊靠前的結(jié)果,稀里糊涂下你就可能被引向 Staem 、Steem…?
本來這種競價(jià)排名也是合法的、正?;ㄥX買流量的營銷手段。又不是做慈善,廣告算得上搜索引擎的核心業(yè)務(wù)之一。大部分時(shí)候,用戶也就是浪費(fèi)一點(diǎn)時(shí)間。
問題出在你點(diǎn)擊進(jìn)入后,不合法的釣魚假冒網(wǎng)站會(huì)故意偽裝得和你想要訪問的網(wǎng)站一模一樣。如果沒認(rèn)出來,登錄賬號(hào)、下載其故意提供的木馬軟件,后果不堪設(shè)想。
具體釣魚網(wǎng)站怎么識(shí)別,部分垃圾搜索引擎廣告怎么屏蔽請(qǐng)往下看。
除了披露釣魚假冒網(wǎng)站的套路,F(xiàn)BI 也給出了一些防范建議。概括一下就是認(rèn)清域名。
比如 qq.com一定是騰訊的,Steam的域名則是 steampowered.com 做不了假。除了注意每個(gè)字母都對(duì),還要確認(rèn)這是頂級(jí)域名(域名最后部分),比如 a.b.c.d.com 要看的其實(shí)是 d.com 。
其實(shí)除了域名,網(wǎng)站的 SSL 證書也是一道防線,點(diǎn)擊地址欄前面的小鎖就可以查看。證書信息也能看到網(wǎng)站所屬公司,證書是否在有效期內(nèi)等。
注意如果是手機(jī)端打開網(wǎng)頁,一般國內(nèi)知名的瀏覽器大多會(huì)有風(fēng)險(xiǎn)提示。如果是自己不熟悉的網(wǎng)站請(qǐng)不要忽略該提醒,小心操作,切勿輕易輸入賬號(hào)密碼。
手機(jī)端瀏覽器由于布局原因,網(wǎng)址呈現(xiàn)不太清晰建議點(diǎn)擊網(wǎng)址欄確認(rèn)域名無誤再進(jìn)入操作。
FBI 給出的建議還提到了廣告攔截程序,大家可以嘗試 AdGuard 、AdBlock 之類的。Chrome 應(yīng)用商店、Edge 擴(kuò)展商店下載即可。
之前就推薦過的油猴腳本 AC 重定向也是個(gè)好東西,它能夠優(yōu)化搜索結(jié)果。
為了防止極端網(wǎng)站在點(diǎn)擊時(shí)自動(dòng)執(zhí)行惡意腳本,安全軟件的上網(wǎng)防護(hù)功能也是一重保護(hù)。
除此之外還有 Hosts 屏蔽、路由表黑名單等非常多的方法,一個(gè)個(gè)說得說到明年。實(shí)在嫌麻煩什么都不想搞?那就每次老老實(shí)實(shí)辨別域名!
互聯(lián)網(wǎng)越來越便利的同時(shí)讓許多人慢慢變得「不會(huì)上網(wǎng)」,這就給了眾多釣魚網(wǎng)站可乘之機(jī)。不要覺得永遠(yuǎn)輪不到自己中招,或者即使中招也無所謂,對(duì)方利用的就是你這樣的心理。釣魚網(wǎng)站怎么識(shí)別還是得上上心,了解一下。
本文編輯:@ 小淙
?本文著作權(quán)歸電手所有,未經(jīng)電手許可,不得轉(zhuǎn)載使用。