首页 >文化迷踪
名注网P域 研员伪一个鱼网的钓蓝点造了资源站 究人册后谷歌管理开放器版
发布日期:2026-09-30 10:48:44
浏览次数:077

总的谷歌个资来说这些钓鱼手段其实并不算高明,主要是开放安全方面的 。

谷歌开放ZIP域名注册后 研究人员伪造了一个资源管理器版的域研究源管<strong></strong>钓鱼网站

第二个版本是仿照 Windows 11 资源管理器创建的:https://mrd0x.zip/explorer.html 顾名思义打开后在浏览器里渲染了一个网页版的资源管理器。这样用户以为是名注下载文件 ,也就是册后说你在浏览器里打开这个域名  ,

伪造网站网例如在推特私信里就会将 setup.zip 识别为域名,理器蓝点而在 ZIP 域名被开放注册后 ,钓鱼那文件可被下载 ,谷歌个资

在其他地方这种域名也很容易被利用然后用来钓鱼 ,开放

在 ZIP 被做成域名后缀后 ,域研究源管谷歌的名注这种做法迅速引起了争议  ,所以黑客还可以制作图标是册后 pdf 但实际上是 exe 的可执行文件,

谷歌开放ZIP域名注册后 研究人员伪造了一个资源管理器版的伪造网站网钓鱼网站

另外 Windows 系统默认情况下是不显示文件扩展名的,估计会有不少钓鱼信息例如推特私信、理器蓝点如果下载后用户还怀疑为什么双击不是打开,这些手段配合起来进行钓鱼 。不少网站已经可以自动识别,这都是常见钓鱼邮件使用的文件名。第一个版本是仿照 WinRAR 界面的 ,电子邮件使用.zip 后缀的域名,售价 15 美元 / 年 (非溢价版),比如研究人员 Mr.dox 创建了一个冒充 Windows 资源管理器的钓鱼网站 ,然后又双击一遍已经下载的文件,可以点击打开这个域名  。但由于 ZIP 是最为常见的压缩软件后缀 ,实际上打开了钓鱼网站 。而文件图标也可以随意更换 ,

研究人员创建了两个版本 ,诱导用户打开可执行文件 (exe) 和 PDF 文件 。那就可能中招。这看起来就像是打开了 WinRAR:https://mrd0x.zip/index.html

这里面包含了名为 Invoice.pdf 和 Installer.exe 的文件,

谷歌最近开放了 ZIP 域名的注册 ,

如果用户习惯性看到这些文件就双击打开,但对于初级用户来说依然具有极高的迷惑性,

上一篇:《Fighting EX Layer》新DLC公布 两个新角色曝光
下一篇:中国音数协第一副理事长张毅君 :加强产业研究,构建产业生态,推动电竞产业高质量发展
相关文章