|
溫州網站制作時候怎么做域名偽裝發表時間:2019-06-12 12:45 前一段時間QQ尾巴、MSNBOT等病毒極其猖獗,QQ上經常有一些好友發來一些詐騙或者莫名其妙的信息,例如“騰×公司成立八周年之際,舉行回饋活動,詳情請登錄××××.com”、“北大?;ㄗ耘牧撕芏嗾掌?,你看看哪張比較漂亮,×××××.photo.com”等。 這些信息后面留下的網址就是域名偽裝。這些信息帶有誘惑性,由于很多人不知情,難免會上當。尤其是一些釣魚的網站,讓用戶輸入用戶名和密碼,只要輸入進去,密碼就會被盜竊。 經過網絡和電視上的一些報道,現在大部分人都有一定的警覺性,不會隨隨便便點擊陌生網站的鏈接,類似于上文提到的一些手法已經過時。俗話說,道高一尺,魔高一丈,一些騙子也是絞盡腦汁,想盡一些辦法來偽裝域名,讓域名看著非常真實。下面揭露一些這些騙子常用的方法。 1.相似字符偽裝法 此方法應用廣泛,IM、Web站點等都可以應用。特別是在淘寶上,騙子將域名偽裝成與淘寶店鋪或者在淘寶上出售商品很相似的鏈接,例如www.taobao.#####.com,鏈接前面打著秒殺、反季促銷等活動信息。很多用戶為騙子發來的信息所心動,看鏈接中有taobao字樣,于是放松警戒性,認為鏈接是安全的,點擊后是一個賬戶登錄頁面,有很多人直接用自己的賬戶登錄,這樣自己的用戶名和密碼自動發送到騙子的郵箱中,騙子登錄你的賬戶,將支付寶里的錢轉走。 2.超級鏈接欺騙法 此方法一般存在于BBS、BLOG等站點。例如:在博客的文章最后面會出現“本文轉載于www.######.com,轉載內容請注明出處”。文章后面寫的是www.######.com(假設是www.zhepk.com),而實際上超級鏈接指向的地址卻是http://www.miren8.com,很多用戶不會考慮這些,直接點擊,進而上當受騙。檢查是不是釣魚網站很簡單,只要把鼠標指針放到鏈接上,在瀏覽器左下角會顯示出網址,觀察網址是否和文章中寫的一樣即可。 3.萬能的@大法 這種方法在IE 7中已經無效,在火狐瀏覽器、Opera瀏覽器中會遭遇提示,但是在IE 6中仍然有效?,F在仍然有一些用戶的電腦IE版本停留在IE 6時代,用戶已經使用習慣,不愿意更換瀏覽器版本,于是給這些騙子帶來了可乘之機。 萬能的@大法代碼表現形式為:http://www.miren8.com@www.banxiong.com。假如在瀏覽器輸入這個地址,會發現打開的網站是banxiong.com而不是miren8.com,說明這段代碼只執行了@后面的代碼,前面寫什么都無所謂,在瀏覽器中都不執行,所以一些騙子在@之后的代碼做文章,加入釣魚網站的網址。但是一個網址中出現了兩個域名,非??梢?,用戶看了之后很少人會點擊,所以一些騙子將@后面的代碼偽裝起來,通常手法是使用HEX轉化,轉換后的代碼為http://www.miren8.com@%77%77%77%2e%2e%63%6f%6d。 如果將前面的域名換成比較熟悉的網站域名,不仔細看還真看不出來這是一個騙子網站,很多人會點擊。所以在上網的時候一定要多觀察網址,感覺可疑就不要去點擊,防止上當。 騙子的手段雖然非常高明,但只要注意防范,不點擊鏈接,騙子是不會成功的。所以當一個陌生人無緣無故發來一個鏈接,千萬不要點擊,再有煽動性的語言也不要點??傊?,騙子利用再高明的手段,將網址偽裝得再好,只要不點擊,永遠不會上當。
文章分類:
常見問題
|