網域名稱俱樂部


返回   網域名稱俱樂部 > 電子商務與網路行銷 > 搜尋引擎與排名

回覆
 
主題工具
  #1  
舊 2005-04-28, 05:18 PM
哈啦 的頭像
哈啦 哈啦 目前離線
論壇管理員
 
註冊日期: 2002-05-28
文章: 22,996
預設 [轉貼]錯打Google網址可能遭受攻擊

CNET新聞專區:Matt Hines  28/04/2005

安全研究員發現一種針對搜尋網站Google.com訪客的攻擊模式。打錯網址的人可能因此下載到惡意軟體。

根據安全公司F-Secure的發現,不慎輸入”Googkle.com”的網友,可能下載到各種形式的特洛伊木馬、間諜軟體和後門程式。這種攻擊模式是利用一般人快速打字時,容易在無意間誤觸到鄰近鍵盤的疏失(”k”鍵就在”l”鍵旁邊)。

Google的發言人表示,公司目前對此事沒有評論。

過去,Google曾經有保護訪客錯打網址的措施。假設某人在網址列多打了一個”o”,仍會被導往該公司的首頁。但另一方面,如果多打了兩個”o”,則會被導往USseek.com,一個提供線上賭博彈出式廣告的入口網站。

F-Secure在公告中強烈建議民眾不要前往”Googkle.com”。進入該網站的人將看到兩個連結至其他網站的彈出視窗,點入的後果是下載特洛伊木馬程式。其中一個是釣魚形式的特洛伊木馬,會試圖取得個人線上銀行資料;另一個則會在受害電腦的桌面發出假的反病毒警告,引誘使用者前往其他被感染的網站。

雖然這類手法的技術性相對較低,錯打網址攻擊一直是許多網路機會主義者的慣用伎倆,從合法公司試圖奪取對手的業績,或單純佔知名大企業的便宜,到罪犯試圖偽造身份,騙取消費者提供個人資料等。

網址騙局最著名的案例之一是幾年前的”Whitehouse.com”,輸入這個網址,使用者將看到一個色情廣告,真正的美國白宮網站是”Whitehouse.gov”。(陳智文)
__________________
咖啡走路
微博


您是網站站長嗎?歡迎到站長俱樂部 一起討論吧。
按我看版規
code.club
回覆時引用此篇文章
  #2  
舊 2005-04-28, 06:11 PM
Ricado 的頭像
Ricado Ricado 目前離線
進階會員
 
註冊日期: 2004-07-13
住址: 蕃薯島,打狗城
文章: 4,454
預設

一則以喜、一則以憂!

多一些網址的安全危機看能不能讓更多人重視域名市場!
回覆時引用此篇文章
回覆

主題工具

發文規則
不可以發表新主題
不可以發表回覆
不可以上傳附件
不可以編輯自己的文章

啟用 BB 代碼
論壇啟用 表情符號
論壇啟用 [IMG] 代碼
論壇禁用 HTML 代碼



所有時間均為 +8。現在的時間是 09:25 PM


本站主機由網易虛擬主機代管
Powered by vBulletin® 版本 3.8.4
版權所有 ©2000 - 2024,Jelsoft Enterprises Ltd.