宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
查看: 2827|回复: 1

利用相似的域名迷惑用户,不少用户一不小心就着了道

[复制链接]
发表于 2012-10-7 10:14:09 | 显示全部楼层 |阅读模式
日前,随着黄金周将至,铁道部订票网站12306.cn流量也随之节节攀升。旅游订票火热也导致了钓鱼网站趁虚而入,利用相似的域名迷惑用户,不少用户一不小心就着了道,吃了亏。

  据悉,现网上出现了众多12306.cn高仿钓鱼网站,这些钓鱼网站多数是利用和12306.cn相似的域名误导用户,如12306.cm,仅与正牌网站12306.cn一字之差;或是12306.cn.com这种相似域名。不少用户就稀里糊涂的上当受骗了,可见节假日购票也要提防钓鱼网站,域名输入一点大意不得。

  类似钓鱼网站大钻域名空子的案例也不只这一个,此前,英雄联盟美服也曾遭遇钓鱼网站,其官网域名Leagueoflegends.com与某**站域名leagueoflegends.co仅相差一个字母。不少玩家因输入错误误入了该网站,也给英雄联盟造成了不好的影响。

  而另外,著名编剧宁财神也曾深受其害。宁财神曾在淘宝上遭遇钓鱼网站,被骗金额近万元。有意思的是,该钓鱼网站域名为yuershanggoule.com(鱼儿上钩了)。钓鱼网站无处不在,涉及个人私密信息的不明网站更要小心谨慎。

  一般遭遇不明网站要留意其域名结构,多数钓鱼网站多采用以下手段来迷惑用户(以淘宝为例):

  1、相近字符(typo域名)迷惑法:在域名中,用容易看混淆的字符来代替使用,达到迷惑目的。比如taobao.com域名中,c和o就容易被混淆,a和e,o等字符也容易混淆,如ta0ba0.com类型的。

  2、顶级域名迷惑法:顶级域名含有taobao字符,但在taobao前面加一些字符,让新手错看成二级域名,但要注意,顶级域名与二级域名中间少了个点“.”;比如淘宝网址为www.taobao.com而利用二级域名“www”的性质弄了wwwtaobao.com来迷惑用户。

  3、域名分割符“.”迷惑法:在顶级域名taobao前面有一串字符是用下划线“_” 、横线“-”分开的,不是用域名分隔符点“.”来分开;如www-taobao.com域名。

  4、二级域名迷惑法:有些不法分子,乱七八糟注册一些域名,把二级域名定义成taobao,就容易出现了这样的钓鱼网址“http://taobao.xxxxx.com/345454……”,对域名结构不熟悉的人,容易把二级域名看出域名主体,误认为是淘宝官方网址。

  遭遇钓鱼网站,要多留个心眼,留意域名结构,谨防上当受骗。
发表于 2012-10-8 20:13:00 | 显示全部楼层
没上当

评分

参与人数 1威望 +20 收起 理由
ccc + 20 赞一个!

查看全部评分

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 23:17 , Processed in 0.077176 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表