小編來報:在一些瀏覽器的地址欄中,經過安全驗證的網站會在其網址前顯示一個類似鎖的安全圖標。然而,一些不法分子確想使用這種圖標來迷惑受害者。
據外媒報道,越來越多的黑客開始利用TLS或SSL證書,以增加其虛假金融網站的真實性。2019年上半年發布的金融網絡釣魚狀況(The State of Financial Phishing)報告顯示,網絡犯罪分子慣用瀏覽器地址欄中的安全圖標來迷惑用戶。
據了解,網站在經過證書頒發機構(certificate authorities)認證后,其URL前會顯示鎖狀的圖標,以幫助用戶辨別釣魚網站和正規網站。然而,一些不法分子發現部分證書頒發機構會給小企業免費頒發證書,便向這些機構申請了相關證書,使其釣魚網站顯得更真實。
報告顯示,2019年上半年,可能用于網絡釣魚活動的域名只增加了14%,而得到安全認證的網絡釣魚域名數量卻增加了一倍,這意味著越來越多的黑客發現了這一漏洞。專家表示,為了規避相關保護算法的檢測,不法分子通常不會馬上利用其網站進行犯罪活動。
專家建議,用戶應盡量使用已知的合法商業交易網站,并避免點擊只有兩個或三個字母的域名。同時,專家還呼吁業內盡快采取應對措施,以幫助用戶篩選釣魚網站。
-
安全認證
+關注
關注
0文章
36瀏覽量
10921 -
黑客
+關注
關注
3文章
284瀏覽量
22396 -
瀏覽器
+關注
關注
1文章
1040瀏覽量
36287
原文標題:有“安全認證”的網站并不一定安全
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
華為星河AI金融網絡全新升級
SSL/TLS的常見問題解答
Splashtop 成功入選 TrustRadius Trusted Seller 榜單,以透明與真實引領遠程連接

部署WoSign SSL國密RSA雙證書,實現國密HTTPS加密

2025阿里云智惠采購季,WoSign SSL國產證書折上折滿減優惠

「服務器」Nginx Proxy Manager申請cloudflare泛域名

阿里云SSL證書優惠精選,WoSign SSL輕量化助力網站安全合規

socket編程的安全性考慮
恒訊科技分析:SSL證書的DV證書與OV證書有什么區別?

評論