大多数人使用互联网时并不会过多思考。每年都有数百万人受到 URL伪造(或虚假网站)的侵害,当你以为自己在真正的网站上时,实际上却是一个设计精美的假网站。你实际上是在将你的信息交给黑客。
在 URL伪造中,黑客创建了一个近乎无法区分的著名网站副本,比如你的银行网站。然后你输入你的登录凭证,认为没有问题。然而,当你这样做时,却不会进入你的帐户。相反,这些信息会直接发送给黑客。
你可能会认为网站出现故障,并计划稍后再试。
至于 Google,他们正在开发新的方法来帮助保护 Chrome用户。一项正在开发的功能就像是一个警告系统,告诉你可能在不知情的情况下访问了虚假网站。例如,如果你想访问 paypal.com,但实际上却被引导到 paypa1.com。
这样的工具特别有帮助;我们在 的应用程序中也有类似的功能,可以提醒用户关于有害的恶意软件和虚假网站。
URL伪造(或创建虚假网站)的目的纯粹是为了收集信息或将你的设备暴露于恶意软件之下。许多这些伪造网站看起来与真正的网站非常相似,让人难以分辨。但一旦你发现,可能就已经太晚了。
大多数人进入这些虚假网站的方式是通过诈骗者发送的钓鱼邮件,这些邮件看起来像是来自你熟悉的公司(例如 PayPal)的合法电子邮件。邮件中的链接会将你引导到他们的假网站。
以下是黑客欺骗人们提供信息的几种常见方法:
隐藏链接 – 最旧的方法之一是在电子邮件中将单词或按钮超链接到这些恶意网站。如果你点击了该链接,可能会感染计算机或被欺骗提供信息。
URL 缩短器 – 你也可能会在社交媒体网站、网站或电子邮件中看到缩短的 URL。这也是一个骗局。因为你无法确定该链接要去的地方,盲目点击时可能会让自己陷入危险。
包含奇怪字符的链接 – 链接中可能还包含非拉丁字符,这在创建合法网站时是被允许的,但同时也为未经你察觉的假网站创建开了方便之门。
拼写错误的链接 – 最后,他们利用旧的“拼写错误的链接”把戏,即创建一个看起来与可信链接非常相似的链接……就像上面提到的 paypal.com 和 paypa1.com。
以下是一些保障安全的建议:
Leave a Reply