谷歌開放ZIP域名注冊(cè)后 研究人員偽造了一個(gè)資源管理器版的釣魚網(wǎng)站 – 藍(lán)點(diǎn)網(wǎng)
作者:綜合 來(lái)源:百科 瀏覽: 【大 中 小】 發(fā)布時(shí)間:2025-11-24 18:51:22 評(píng)論數(shù):
谷歌最近開放了 ZIP 域名的谷歌個(gè)資注冊(cè),售價(jià) 15 美元 / 年 (非溢價(jià)版),開放但由于 ZIP 是域研究源管太原美女約炮(電話微信199-7144-9724)大保健可上門安排外圍外圍上門外圍女桑拿全套按摩最為常見的壓縮軟件后綴,谷歌的名注這種做法迅速引起了爭(zhēng)議,主要是冊(cè)后安全方面的。
在 ZIP 被做成域名后綴后,偽造網(wǎng)站網(wǎng)不少網(wǎng)站已經(jīng)可以自動(dòng)識(shí)別,理器藍(lán)點(diǎn)例如在推特私信里就會(huì)將 setup.zip 識(shí)別為域名,釣魚可以點(diǎn)擊打開這個(gè)域名。谷歌個(gè)資太原美女約炮(電話微信199-7144-9724)大保健可上門安排外圍外圍上門外圍女桑拿全套按摩
在其他地方這種域名也很容易被利用然后用來(lái)釣魚,開放比如研究人員 Mr.dox 創(chuàng)建了一個(gè)冒充 Windows 資源管理器的域研究源管釣魚網(wǎng)站,誘導(dǎo)用戶打開可執(zhí)行文件 (exe) 和 PDF 文件。名注
研究人員創(chuàng)建了兩個(gè)版本,冊(cè)后第一個(gè)版本是偽造網(wǎng)站網(wǎng)仿照 WinRAR 界面的,也就是理器藍(lán)點(diǎn)說(shuō)你在瀏覽器里打開這個(gè)域名,這看起來(lái)就像是打開了 WinRAR:https://mrd0x.zip/index.html
這里面包含了名為 Invoice.pdf 和 Installer.exe 的文件,這都是常見釣魚郵件使用的文件名。

第二個(gè)版本是仿照 Windows 11 資源管理器創(chuàng)建的:https://mrd0x.zip/explorer.html 顧名思義打開后在瀏覽器里渲染了一個(gè)網(wǎng)頁(yè)版的資源管理器。
如果用戶習(xí)慣性看到這些文件就雙擊打開,那文件可被下載,如果下載后用戶還懷疑為什么雙擊不是打開,然后又雙擊一遍已經(jīng)下載的文件,那就可能中招。

另外 Windows 系統(tǒng)默認(rèn)情況下是不顯示文件擴(kuò)展名的,而文件圖標(biāo)也可以隨意更換,所以黑客還可以制作圖標(biāo)是 pdf 但實(shí)際上是 exe 的可執(zhí)行文件,這些手段配合起來(lái)進(jìn)行釣魚。
總的來(lái)說(shuō)這些釣魚手段其實(shí)并不算高明,但對(duì)于初級(jí)用戶來(lái)說(shuō)依然具有極高的迷惑性,而在 ZIP 域名被開放注冊(cè)后,估計(jì)會(huì)有不少釣魚信息例如推特私信、電子郵件使用.zip 后綴的域名,這樣用戶以為是下載文件,實(shí)際上打開了釣魚網(wǎng)站。
