提醒 V 友, 防不胜防的钓鱼网址

2017-04-16 10:57:55 +08:00
 liaa

原始网站: epic.com

钓鱼网站: epic.com

打开后看地址栏,你觉得你能分辨的出来么?

25298 次点击
所在节点    程序员
205 条回复
mrjoel
2017-04-16 11:00:55 +08:00
NB
yaerma
2017-04-16 11:00:59 +08:00
这什么情况?
vizards
2017-04-16 11:02:08 +08:00
这有分辨不出吗……特殊字符到了地址栏不是会变吗
Tyanboot
2017-04-16 11:02:12 +08:00
分辨不出来,除了查看一下证书。。
hand515
2017-04-16 11:02:19 +08:00
两个不是一样吗?我都看不出哪里不同
allenlee7c9
2017-04-16 11:02:31 +08:00
不是英文字母?
mokeyjay
2017-04-16 11:02:46 +08:00
Windows 下 Chrome 看起来一模一样,大概是某个 unicode 字符?但是却没有被 url 编码,奇怪了
wanttofly
2017-04-16 11:02:56 +08:00
@hand515 复制一下 url 然后粘贴你就知道了。。
heart4lor
2017-04-16 11:03:09 +08:00
俄文 c?
x86
2017-04-16 11:03:33 +08:00
sunsol
2017-04-16 11:04:02 +08:00
这种还真难注意到
lavasing
2017-04-16 11:04:19 +08:00
https://ooo.0o0.ooo/2017/04/16/58f2deba8c1de.png
https://ooo.0o0.ooo/2017/04/16/58f2debaaa102.png
是不是用了西里尔字母?
sunsol
2017-04-16 11:04:27 +08:00
一个其实是 https://www.\u0435\u0440\u0456\u0441.com/
iot
2017-04-16 11:04:51 +08:00
搞个显示 ip 的浏览器插件
microget
2017-04-16 11:08:39 +08:00
第二个点进去是提示这个
---------------------------------
This is a page to demonstrate a unicode vulnerability that currently exists in Chrome and Firefox. The domain above is not the real epic.com. It is actually the unicode domain: https://www.xn--e1awd7f.com/

This demonstrates how attackers can use phishing campaigns to imitate legitimate domains and fool users into entering sensitive data on a malicious website.

Please click here to return to the blog post on wordfence.com discussing this issue.

This site is not epic.com and has no affiliation with epic.com or Epic Systems Corporation. This page is not endorsed in any way by the owners of epic.com. To visit the real epic.com, you can click here.
cy18
2017-04-16 11:08:55 +08:00
这钓鱼太给力了…… Chrome 表示完全看不出来……
geelaw
2017-04-16 11:16:52 +08:00
Edge 似乎要求你的电脑具有那种语言才能显示那个语言的 Unicode 域名



<img src=" ">
fcj558
2017-04-16 11:18:52 +08:00
很多论坛的 ID 也可以这样伪造,用的俄语字母。
sunsol
2017-04-16 11:21:09 +08:00
这个还跟 dns 有关, www.\u0435\u0440\u0456\u0441.com 用 idna 编码结果就是 www.xn--e1awd7f.com 才会这样。
jackantony
2017-04-16 11:21:12 +08:00
Chrome 点进去就有提示啊。 @microget 我也是你这个提示。。。难道 @cy18 你的 chrome 没提示?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/355174

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX