365纱线网

【天天观察】欺骗性域名伪装能力强不强?看过这篇文章你就知道了!

来源:未知
2022-09-21 16:41

  在搜索目标网址时,您是否会不小心输错域名呢?如果会,那您就极有可能进入不法分子精心准备的网站中。

  众所周知,网络攻击的目标往往是大型企业或者知名公司,因此不法分子往往会注册一个精心挑选的域名。

  而这个精心挑选的域名往往和品牌官网域名极其相似,以求能够达到混淆用户的作用。

  同时,这也方便了不法分子对企业进行网络攻击以及品牌侵权行为。

  其中有一种混淆方式就是在域名本身添加诸如 "www" 或 "http" 之类的字符串。

  例如谷歌的域名为 "google.com",黑客就会注册 www-google.com 或 httpgoogle.com 这种及其相似的域名来冒充合法站点。

  为此,国外相关机构特意对 "www" 或 "http" 开头的域名进行了分析研究。

  他们在数据中发现仅 2021 年 8 月至 2022 年 8 月一年内,"www" 开头的域名注册超过 230000 个;以 "http" 开头的域名超过 12000 个。

  "http"(左轴;蓝色 / 深灰色)和 "www"(右轴;红色 / 黄色 / 浅灰色)。

  此外还有一些我们熟悉的关键词作为二级域名出现在了研究数据中。

  甚至还有几个引用了知名品牌名称,这些带有变体或拼写错误的域名极有可能对用户产生误导,从而损害品牌声誉。

  不仅如此,数据表明除了品牌名称被频繁使用外,.com 域名后缀也占据了主导地位。

  这一方面是因为传统通用域名的使用时间长,另一方面也说明了它在冒充品牌官方域名时被广泛使用。

  除 .com 外,一系列的新顶级通用域名后缀也受到了不法分子的青睐。

  在对顶级品牌侵权行为的研究中,分析得出域名中存在相关的关键字,可以进一步了解注册域名的人的意图。

  而值得注意的是有 16% 与品牌相关的域中都配置了有效的 MX 记录,只有几个非法域名可以进行解析。

  这表明他们可能已经使用电子邮件进行了网络钓鱼活动。

  以上这些发现都强调了品牌所有者应该认识到域名监控的重要性。

  同时也要让品牌所有者能够识别、调解与侵权第三方域名注册活动相关的问题。

  国旭科技多年来深耕技术,采用最新域名安全监测系统,凭借丰富的经验积累为用户提供全天候的网站监测服务。

  国旭科技能够及时发现问题,迅速作出响应,给予用户可靠、安全、专业的服务体验。

工会24小时

关于我们 |版权声明 | 违法和不良信息举报电话:010-12345678 | 网络敲诈和有偿删帖举报电话:010-12345678
Copyright © 2008-2022 by www.365yarn.com. all rights reserved