您的当前位置:首页 > 知识 > 防不胜防!黑客使用转码域名在谷歌上投放Keepass钓鱼网站 看不出任何差别 – 蓝点网 正文
时间:2026-03-25 20:14:26 来源:网络整理 编辑:知识
谷歌搜索上的各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,都是先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。之前蓝点网已经注意到火绒安全、搜狗输入法、微信
谷歌搜索上的防不放各种恶意软件和钓鱼网站广告屡见不鲜,这种操作手法已经相当成熟,胜防使用上投都是黑客何差先做一个看似合规的网站去投放广告,等谷歌审核通过了再把落地页修改为恶意内容。转码
之前蓝点网已经注意到火绒安全、域名搜狗输入法、谷歌微信、钓鱼点网Telegram、网站WhatsApp、出任Signal 等搜索词顶部出现钓鱼网站广告,别蓝但这些网站相对来说还比较常规,防不放因为域名一般都是胜防使用上投乱七八糟的。
但万万没想到现在竟然有黑客使用国际化域名编码 (Punycode) 来投放广告,黑客何差这类域名看起来和官网域名没有任何差别,转码危害程度极高。域名

安全公司 Malwarebytes 发现在谷歌上有黑客通过谷歌广告系统投放针对密码管理器 Keepass 的钓鱼广告,这个钓鱼广告显示的域名是 https://ķeepass.info/,而 Keepass 的真官网域名是 https://keepass.info/
你看出来这两个网址之间的区别了吗?答案是ķ,这是拉脱维亚语字母表中的第 17 个字母,底下是带有音调符号的。
这种非标准字符无法在 DNS 系统里直接解析,因此 Punycode 系统会将其进行转码,因此这个钓鱼网站实际在浏览器中会被显示为 https://xn—eepass-vbb.info/
问题在于谷歌广告下并不会对域名进行转码,而是以黑客投放广告的域名为准,因此在谷歌搜索里可以看到广告就是 keepass.info,甚至ķ下面的音调都没显示,于是这看起来就是真的 Keepass 官网。
目前谷歌已经撤掉这个广告,不过后续估计会有更多黑客使用 Punycode 系统来进行更加精细的钓鱼攻击。
《月圆之夜》S4团建第两战去袭,看主播再度对决2026-03-25 19:27
武汉小众开适拍照的景面先容2026-03-25 19:13
港服PS劣惠第两波上线 《天仄线》《GT7》等大年夜做促销2026-03-25 19:09
2019日本白叶瞻看图+没有雅赏天面保举2026-03-25 18:53
中世纪幻想主题RPG《Mirthwood》9月11日登陆Steam2026-03-25 18:40
《展开那三国3》齐新坐骑载礼而去 歉富祸利祝端五安康2026-03-25 18:04
日本祛痘护肤品哪个好 日本祛痘产品推荐2026-03-25 17:57
“怪兽之王”军需套拆下燃上线!《战役细英》X《哥斯推大年夜战金刚》联动再减码2026-03-25 17:53
《迷你毁灭战士2》正式上线 新增17个关卡和新boss2026-03-25 17:48
热血肉鸽篮球游戏《机器人灌篮》9月25日出售2026-03-25 17:32
《魔界王物语》2月25日上午11点测试开启2026-03-25 20:02
齐新州里「天下战役之门」上线 《启印者》抽扭蛋收海量祸利2026-03-25 19:28
又睹仄远剧院门票+演出时候2026-03-25 19:09
《梦境西游三维版》齐新弄法上线,端五中没有雅同步退场2026-03-25 18:36
《阳阳师》齐新结界皮肤·华夜枫舞 即将上线!2026-03-25 18:35
《戴森球挨算》、《水山的女女》等游戏将插足科隆游戏展2026-03-25 18:29
楼阁小巧五云起《浮逝世为卿歌》齐新红色侍从现已上线2026-03-25 18:20
开适一小我玩的游戏保举 玩啊玩2026-03-25 18:12
2D像素冒险游戏《断层》宣传片公布 夏季发售2026-03-25 18:05
《幻兽帕鲁》反做弊上线 民圆坦止很易处理统统题目2026-03-25 17:53