李鬼氾濫:眾多釣魚網站中你能區分出哪個是正規網站嗎?
網絡釣魚已經不再是粗糙爛制,外觀和功能都非常接近於eBay和PayPal等合法網站。例如就在幾天前,iPhone網絡釣魚就通過偽裝,讓用戶認為是來自於蘋果技術支持的電話。近日Paul Walsh在個人推特賬號上分享了數張照片,即使是謹慎精明的用戶在沒有仔細觀察的情況下很容易成為網絡釣魚的犧牲品。
點擊圖片可以進行放大
正如上圖所展示的,這些釣魚利用國際化(IDNs)引入視覺混淆。在這種情況下,Bibox.com網站中的i被使用為越南字符“ỉ”,這在URL地址欄中很難區分。正如KrebsOnSecurity在去年3月份所指出的,雖然最新版Chrome、Safari、微軟的IE和Edge瀏覽器均能呈現punycode狀態,但是在Firefox中依然會顯示令人困惑的非常相近URL狀態。