IT之家5月18日消息,谷歌于本月初針對(duì)父親、畢業(yè)生和技術(shù)人員推出了多個(gè)域名,其中就包括了.zip和.mov。安全研究員Bobby Rauch近日發(fā)出提醒,希望業(yè)內(nèi)人士警惕欺詐者使用這些頂級(jí)域名用于網(wǎng)絡(luò)釣魚(yú)。
Rauch在Medium發(fā)布博文,IT之家在此分享兩個(gè)示例:
https://github.com∕kubernetes∕kubernetes∕archive∕refs∕tags∕ v1271.zip
https://github.com/kubernetes/kubernetes/archive/refs/tags/v1.27.1.zip
其中一個(gè)指向Zip文件,另一個(gè)指向.zip的頂級(jí)域名,你能從中區(qū)分出來(lái)嗎?
第一條鏈接會(huì)引導(dǎo)用戶跳轉(zhuǎn)到https://v1271.zip網(wǎng)站,而欺詐者可以使用該域名傳播惡意軟件。即便是經(jīng)驗(yàn)豐富的網(wǎng)民,也有可能因此感染。