IT资讯

防不胜防!黑客使用转码域名在谷歌上投放钓鱼网站 看不出任何差别

字号+作者:创站实验室来源:系统运维2025-11-26 18:44:20我要评论(0)

谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信

谷歌搜索上的防不放钓各种恶意软件和钓鱼网站广告屡见不鲜 ,这种操作手法已经相当成熟,胜防使用上投都是黑客先做一个看似合规的网站去投放广告 ,等谷歌审核通过了再把落地页修改为恶意内容 。转码站

之前蓝点网已经注意到火绒安全 、域名鱼网搜狗输入法 、谷歌微信、源码下载不出Telegram 、任何WhatsApp  、差别Signal 等搜索词顶部出现钓鱼网站广告,防不放钓但这些网站相对来说还比较常规,胜防使用上投因为域名一般都是黑客乱七八糟的。

但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告 ,转码站这类域名看起来和官网域名没有任何差别 ,服务器租用域名鱼网危害程度极高。谷歌

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/ ,而 Keepass 的真官网域名是 https://keepass.info/。亿华云你看出来这两个网址之间的区别了吗?答案是ķ  ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。高防服务器

这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/ 。

问题在于谷歌广告下并不会对域名进行转码 ,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,建站模板甚至ķ下面的音调都没显示 ,于是这看起来就是真的 Keepass 官网。

目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。模板下载

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 如何利用人工智能增强网络安全和生产力

    如何利用人工智能增强网络安全和生产力

    2025-11-26 18:12

  • 恶意技术时代下的负责任技术

    恶意技术时代下的负责任技术

    2025-11-26 16:43

  • 调研 | 勒索软件增长进入新时代

    调研 | 勒索软件增长进入新时代

    2025-11-26 16:33

  • 微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞

    微软警告MSDT官方支持诊断工具存在一个严重的远程代码执行漏洞

    2025-11-26 16:20

网友点评