什么是域欺骗?域欺骗的主要类型有哪些?

域欺骗是指网络犯罪分子假冒网站名称或电子邮件域来欺骗用户。域欺骗的目的是将恶意电子邮件或网络钓鱼网站伪装成合法电子邮件或网站,诱使用户与之交互。域欺骗就像骗子一样,向人们展示伪造的凭据以获得信任,然后再利用其获得好处。

域欺骗通常用于网络钓鱼攻击中。网络钓鱼攻击的目的是窃取个人信息(例如帐户登录凭据或信用卡详细信息),诱骗受害者向攻击者汇款,或诱骗用户下载恶意软件。域欺骗还可以用于广告欺骗,以诱使广告客户付款,但客户的广告展示在假冒网站上,而非他们以为的网站上。

域欺骗不同于 DNS 欺骗或缓存中毒,也不同于 BGP 劫持。这些方法用于将用户定向到错误网站,比直接伪造域名更为复杂。

什么是域?

域是网站的全名,更准确的称呼是域名。"cloudflare.com" 是域名的一个示例。对于公司和组织,域显示在员工的电子邮件地址中,在 "@" 符号后。个人电子邮件帐户可以使用 "gmail.com"或 "yahoo.com"作为域,但是公司电子邮件通常会使用公司网站做域名。(要了解有关域的更多信息,请参阅什么是 DNS? )

域欺骗的主要类型有哪些?

网站/URL 欺骗

网站欺骗是指攻击者使用与用户知道并信任的合法网站的 URL 非常相似甚至完全相同的 URL 构建网站,以欺骗用户。除了欺骗 URL 外,攻击者还可以复制网站的内容和样式以及图像和文本。

为了模仿 URL,攻击者可以使用其他语言的字符或 Unicode 字符,这些字符看起来与常规 ASCII 字符几乎完全相同。(这称为同形异义词攻击。)不太令人信服的欺骗性 URL 可能会在 URL 中添加或替换常用字符,并期望用户不会注意到这些字符。

域欺骗示例

这些假冒网站通常用于网络钓鱼等犯罪活动。通过 URL 看似合法的假冒登录页面,可以诱骗用户提交其登录凭据。欺骗性网站也可以用于骗局或恶作剧。

电子邮件欺骗

电子邮件欺骗是指攻击者使用带有合法网站域名的虚假电子邮件地址。由于域验证未内置在简单邮件传输协议(SMTP)(构建电子邮件的协议)中,因此导致了这种可能。最近开发的电子邮件安全协议,例如 DMARC 和 DKIM,可以提供更好的验证功能。

在网络钓鱼攻击中,攻击者经常使用电子邮件欺骗。攻击者会冒用域名,让用户以为网络钓鱼电子邮件是合法的。乍一看,电子邮件似乎来自公司代表,比来自某个随机域的电子邮件更可信。

网络钓鱼攻击的目标可能是:让用户访问某个网站,下载恶意软件,打开恶意电子邮件附件,输入帐户凭据或将资金转入攻击者控制的帐户。

电子邮件欺骗通常与网站欺骗结合使用:通过电子邮件将用户引向欺骗性网站,然后让用户在网站中输入目标帐户的用户名和密码。

广告中的域欺骗

广告欺诈者会伪造其自有网站的名称,掩盖其真正的流量来源,并提供欺骗性域名供广告商出价。然后,展示广告最终会出现在不良网站上,而不是广告客户想要展示其广告的网站上。

用户如何保护自身免受域欺骗?

留意来源。链接来自电子邮件吗?该电子邮件是意外邮件吗?意外的请求和警告通常来自诈骗者。

仔细查看 URL。是否包含其他多余的字符?尝试将 URL 复制并粘贴到新标签页中:看起来仍然一样吗?(这可以检测同形异义词攻击。)

确保有 SSL 证书。SSL 证书是一个文本文件,可识别网站并帮助加密往返网站的流量。SSL 证书通常是由外部证书颁发机构颁发的,在颁发证书之前,证书颁发机构将验证请求方确实拥有该域名(尽管有时这种验证非常简单)。如今,几乎所有合法网站都有 SSL 证书。

检查 SSL 证书(若有)。SSL 证书上列出的域是预期的域名吗?(要在 Chrome 浏览器中查看 SSL 证书,请点击 URL 栏中的挂锁,然后点击“证书”。)欺骗性网站可能有真实的 SSL 证书,但是是针对欺骗性域名的证书,而非实际域名的证书。

为重要网站添加书签。保留每个合法网站的浏览器内书签。点击书签,而不是点击链接或键入 URL,可确保每次都加载正确的 URL。例如,不要输入 "mybank.com"或通过 Google 搜索银行网站,而是为该网站创建书签。

公司如何阻止其域名被冒用?

SSL 证书可以使攻击者更加难以进行网站欺骗,因为攻击者除了注册欺骗性域名外还必须注册欺骗性 SSL 证书。

很遗憾,没有方法可以阻止电子邮件中的域欺骗。公司可以在通过 DMARC、DKIM 和其他协议发送的电子邮件中添加更多的验证,但是在没有此验证的情况下,外部仍可以使用其域发送伪造的电子邮件。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/168411.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

photoshop插件开发入门(java,android,ios)

photoshop给我们提供了一个服务,让我们可以通过java或者c#等语言发送JavaScript等脚本给photoshop,让photoshop自动帮我们处理图片。这里的资料主要是如何连接photoshop,如果开发和调试JavaScript脚本。 photoshop 学习资料和sdk&#xff08…

网络工程师网络配置经典例题(一)附有详细注释

一、配置管理IP和Telnet 配置设备管理IP地址后&#xff0c;可以通过管理IP远程登录设备。 &#xff08;1&#xff09;配置管理IP地址 <HUAWEI> system-view [HUAWEI] vlan 5 //创建交换机管理VLAN 5 [HUAWEI-VLAN5] management-vlan [HUAWEI-VLAN5…

一篇博客读懂双向链表

目录 一、双向带头循环链表的格式 二、链表的初始化和销毁 2.1链表的初始化 2.2链表的销毁 三、链表的检查与准备 3.1链表的打印 3.2创建新结点 四、链表增删查改 4.1尾插 4.2尾删 4.3头插 4.4头删 4.5查找 4.6任意位置前插入 4.7删除任意位置 一、双向带…

emq Neuron工业协议采集使用

emq Neuron工业协议采集使用 Neuron 简介 EMQ X Neuron 是运行在各类物联网边缘网关硬件上的工业协议商业化网关软件&#xff0c;支持一站式接入和解析数十种工业协议&#xff0c;并转换成 MQTT 协议接入工业物联网平台。用户可以通过基于 Web 的管理控制台可以实现在线的网关…

leetcode刷题日记:202. Happy Number( 快乐数)和203. Remove Linked List Elements(移除链表元素)

202. Happy Number( 快乐数) 这一题的解决与之前的循环链表比较类似&#xff0c;因为如果不是快乐数的话&#xff0c;在数字变化的过程中必然遇到了数字变换的循环&#xff0c;所以我们需要在变换的过程中判断是否遇到了循环&#xff0c;判断是否在一个序列中存在循环&#xf…

[uni-app] uni.showToast 一闪而过问题/设定时间无效/1秒即逝

toast一闪就消失 1.猜测频繁点击导致 – 排除 2.猜测再定时器内导致-- 排除 3.和封装的接口调用一起导致 - 是改原因 深挖发现: axios封装中, 对loading/hindloading进行了配置, 看来是 showToast 与 loading等冲突导致的 wx.hideLoading(Object object) 解决办法 再封装的…

前端CSS实现响应式TimeLine效果(附源码)

文章目录 纯CSS搭建,先上效果图(附有源码)视图层 index.htmlindex.css 公用样式文件Main.css 主要的样式文件纯CSS搭建,先上效果图(附有源码) 本效果为纯CSS搭建,适配移动端和PC端! 视图层 index.html <body class="light"><header class="he…

Scrum敏捷开发培训团队和组织来说的重要性

Scrum敏捷开发培训对于团队和组织来说是至关重要的&#xff0c;有以下几点&#xff0c;大家可以参考下&#xff1a; 理解敏捷价值观和原则&#xff1a; 培训有助于团队理解敏捷方法背后的核心理念和价值观&#xff0c;包括个体和互动、工作软件、客户合作和响应变化。这有助于建…

智慧商场数字孪生三维可视化大屏管理系统提升品牌形象

聚焦国家战略需求和先进制造业发展方向&#xff0c;加快数字化发展战略部署&#xff0c;数字孪生、工业互联网、工业物联网已被广泛认为是工业革命的新引擎。数字孪生公司正在推动工业制造从制造转向智造。通过数字化建模和仿真的方式&#xff0c;优化设计、生产、质量管理、供…

《opencv实用探索·一》QT+opencv实现图片拼接和Mat转QImage

本文利用opencv实现了几个好用的功能&#xff0c;包含两个文件&#xff0c;如下&#xff1a; 源码放在文章末尾 imageProcessing类包含三个功能&#xff1a; 1、图像拼接 cv::Mat imageMosaic(cv::Mat mat1, cv::Mat mat2, MosaicMode mosaicMode);mat1和mat2为两个待拼接的…

美国DDoS服务器:如何保护你的网站免遭攻击?

​  在当今数字化时代&#xff0c;互联网已经成为人们生活中不可或缺的一部分。随着互联网的普及和发展&#xff0c;网络安全问题也日益严重。其中&#xff0c;DDoS攻击是目前最常见和具有破坏性的网络攻击之一。那么&#xff0c;如何保护你的网站免遭DDoS攻击呢?下面将介绍…

CMMI之项目管理类核心框架

项目管理类过程域涵盖了与项目的计划、监督和控制相关的项目管理活动。 CMMI-DEV 中的七个项目管理类过程域是&#xff1a; • 集成项目管理&#xff08;Integrated Project Management&#xff0c; IPM&#xff09; • 项目监督与控制&#xff08;Project Monitoring and Cont…

23.11.19日总结(vue2和vue3的区别,项目中期总结)

经过昨天的中期答辩&#xff0c;其实可以看出来项目进度太慢了&#xff0c;现在是第十周&#xff0c;预计第十四周是终级答辩&#xff0c;在这段时间要把项目写完。 前端要加上一个未登录的拦截器&#xff0c;后端加上全局的异常处理。对于饿了么项目的商品建表&#xff0c;之前…

亚马逊高级API申请

一、背景介绍 亚马逊公司提供了丰富的API接口&#xff0c;以便开发者能够轻松地与其服务进行集成。这些API接口包括各种功能&#xff0c;如商品信息查询、订单处理、客户关系管理等。本文旨在帮助您如何申请亚马逊的高级API&#xff0c;并确保您的应用符合亚马逊公司的要求和标…

一图多码如何分解?快速做二维码解码的方法

当遇到一张图片里面有多个二维码时&#xff0c;想要将图片中的二维码分解成链接或者文本&#xff0c;该如何来操作呢&#xff1f;一般解决这个问题的方法多会通过使用二维码解码器来完成操作&#xff0c;那么对于还不知道的怎么操作的小伙伴&#xff0c;下面的方法可以来学习一…

【linux】 mpstat 使用

​mpstat mpstat 可以查看所有cpu的平均负载&#xff0c;也可以查看指定cpu的负载。所以mpstat其实就是主要查看CPU负载的一个工具。是一款常用的多核CPU性能分析工具&#xff0c;用来实时查询每个CPU的性能指标&#xff0c;以及所有CPU的平均指标。 mpstat 是sysstat中的一个工…

数据结构:lambda表达式

基本概念 语法 // 1. 不需要参数,返回值为 2 () -> 2 // 2. 接收一个参数(数字类型),返回其2倍的值 x -> 2 * x // 3. 接受2个参数(数字),并返回他们的和 (x, y) -> x y // 4. 接收2个int型整数,返回他们的乘积 (int x, int y) -> x * y // 5. 接受一个 string 对…

支持导入ics文件的提醒待办类工具

上个月腾讯待办突然发布因业务发展方向调整&#xff0c;腾讯待办将于2023年12月20日停运并下架&#xff0c;如需保存数据请在停运日期前导出数据&#xff0c;打开腾讯待办后会弹出保存数据的操作提示。 官方发布消息后&#xff0c;很多人不禁疑问&#xff1a;腾讯待办停运后还…

系列十、ReentrantReadWriteLock

一、概述 ReentrantReadWriteLock是ReadWriteLock的一个子类&#xff0c;具有读锁和写锁的双重功能&#xff0c;通常用于做缓存。 二、案例代码 2.1、ReentrantReadWriteLockCache /*** Author : 一叶浮萍归大海* Date: 2023/11/20 17:57* Description: 使用ReentrantReadWri…

淘宝商品详情数据接口(Taobao.item_get)

淘宝商品详情接口是一种程序化的接口&#xff0c;允许开发者根据商品ID或商品链接&#xff0c;获取淘宝平台上的商品详细信息。通过这个接口&#xff0c;开发者可以方便地获取商品的标题、价格、销量、描述等数据&#xff0c;进而提供给用户进行展示和购买。 使用淘宝商品详情…