Google最近的一項決定使尋找新的網絡釣魚方法的海盜敞開了大門。他們現在使用域名。 zip使壓縮文件相信,然後允許您恢復其個人信息。我們解釋它是如何工作的。

一段時間以來,Google在其搜索結果中發布了更多域名。其中,我們發現有些令人驚訝:。拉鍊。如果這個人對您說了些什麼,這是很正常的:它類似於同名擴展名,它使您可以在計算機上壓縮文件和文件夾。不可避免地,山景公司的這一決定引起了網絡安全專家的關注,他們的恐懼很快就會成為現實。
在最近的博客文章中,Mr.D0x確實解釋了黑客如何基於這個新的域名開發新的網絡釣魚活動。該方法是可以預見的:這只是通過通過網站來支持ZIP文件的應用程序來欺騙其受害者的問題。
在同一主題上 - Microsoft試圖知道zip文件的內容,即使它們受到密碼的保護
這是黑客可以用假文件捕獲您的方式。拉鍊
為此,只有一些Web開發基礎來開發一個足夠可靠的網站以填補目標,例如假裝是一個流行的應用程序,例如Winrar,7-ZIP,甚至是Windows的文件資源管理器。受害人將嘗試通過嘗試打開文件來嘗試。 zip訪問其內容。
在同一主題上 - 網絡釣魚:當心這些錯誤的短信,他們要求您快速支付罰款
然後,D0X Mr.D0X想像該站點可以顯示一個錯誤的文件,該文件將要求其標識符的目標訪問內容。這就是黑客可以恢復他的個人數據的方式。另一種可能性,海盜可能建議可以下載上述文件,他們將用可執行文件甚至包含惡意軟件的PDF文檔替換。
對於後者,只有一個可行的解決方案可以與這些實踐作鬥爭:Google必須絕對阻止域名。拉鍊。據他說,網絡釣魚運動已經在進行中。
來源 :Mr.D0x
問我們的最後一個!
Google使用人工智能工具豐富了武器庫,並具有新的有希望的Google文檔功能。這項創新被稱為“幫助我創造”,遠遠超出了簡單的寫作幫助,允許完整的結構化文檔產生。這個新聞...
申請
如果您正在尋找最好的Android平板電腦,那麼您就在正確的位置!我們的平板電腦購買指南可以幫助您在市場上可用的許多型號和所有品牌中做出選擇。聽從領隊 !
它購買指南