安基网 首页 安全 安全学院 查看内容

网络钓鱼网站会使用伪造的HTTPS挂锁欺骗用户

2018-12-24 02:22| 投稿: xiaotiger |来自: 互联网


免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!

摘要: 所有钓鱼网站中有一半现在有挂锁,但除了安全之外什么都没有用于让用户知道某个网站是合法且安全的网址旁边的挂锁图标,但现在来自PhishLabs的新研究表明现在已不再是这种情况,因为所有网络钓鱼诈骗现在都托管在具 ...

所有钓鱼网站中有一半现在有挂锁,但除了安全之外什么都没有

用于让用户知道某个网站是合法且安全的网址旁边的挂锁图标,但现在来自PhishLabs的新研究表明现在已不再是这种情况,因为所有网络钓鱼诈骗现在都托管在具有挂锁的网站上从HTTPS开始。

该公司的研究显示,2018年第三季度所有网络钓鱼网站中有49%的网站旁边有挂锁安全图标,比去年增加了25%,比上一季度增加了35%。

Web地址开头的HTTPS(也称为SSL)仅表示在用户设备和网站之间发送的数据已加密,以防止第三方访问它。

使用合法网站,这意味着其他任何人都无法访问用户与网站之间发送的数据。但是,如果该网站恰好托管了网络钓鱼诈骗,那么加密从设备发送的数据实际上并不能保护用户,并且很可能会欺骗他们认为他们访问过的网站是合法的。

隐藏在明显的视野中

网络犯罪分子有一个真正的诀窍来设计诱骗用户和在网站上托管网络钓鱼诈骗的新方法,因为挂锁表明网站安全的想法几乎已经在许多互联网用户的脑海中根深蒂固。

去年,PhishLabs进行了一项调查,结果发现超过80%的受访者认为绿色锁定意味着网站是合法和/或安全的。

该公司的首席技术官John LaCour解释了谷歌如何将没有SSL证书的网站标记为不安全,这导致网络钓鱼网站的出现变得合法,他说:

“PhishLabs认为这可归因于网络钓鱼者继续使用SSL证书,他们注册自己的域名并为他们创建证书,以及由于Google Chrome浏览器现在显示”不安全“而导致SSL普遍增加对于不使用SSL的网站。最重要的是,SSL的存在与否并不会告诉您有关网站合法性的任何信息。



小编推荐:欲学习电脑技术、系统维护、网络管理、编程开发和安全攻防等高端IT技术,请 点击这里 注册账号,公开课频道价值万元IT培训教程免费学,让您少走弯路、事半功倍,好工作升职加薪!

本文出自:https://www.toutiao.com/a6638036585155658247/

免责声明:本站系公益性非盈利IT技术普及网,本文由投稿者转载自互联网的公开文章,文末均已注明出处,其内容和图片版权归原网站或作者所有,文中所述不代表本站观点,若有无意侵权或转载不当之处请从网站右下角联系我们处理,谢谢合作!


鲜花

握手

雷人

路过

鸡蛋

相关阅读

最新评论

 最新
返回顶部