隨著越來越多人喜歡上網購物,令到網上保安問題亦受到更多的重視。以往上網購物我們都會提醒大家要防止跌入釣魚網的圈套,其中一個分辦方法就是看清楚域名(Domain)。不過,原來這樣也是有機會被騙到的,就如以下這個最新的釣魚網址。

近日有程式員發現,透過域名字元碼的漏洞可以註冊出一個令人極容易被蒙騙的網址。例如,使用 Unicode 萬元碼 ASCII 註冊網址「xn--s7y.co」經瀏覽器編譯出來就是「短.co」。該名程式員解釋到,雖然現時很多主流的瀏覽器都會對萬元碼網址長度作出限制,例如以下是想仿冒 apple.com,結果還是被顯示出原本的樣子。

但是只要改一改語言編碼,像是將編碼以西里爾(Cyrillic)字母的「a」代替英文「a」,一些瀏覽器像 Google Chrome、Firefox、Opera、IE 等還是會被騙過。

▲ 大家看此圖就會知道,以 Google Chrome 瀏覽器來開這個問題網址的話,肉眼看到的就是「apple.com」,但以 Safari 來打開的話,卻是現原形。測試網址連結按此

利用這個漏洞,一些有心之徒就可以製造出冒牌網址從而騙過大家的眼睛,這絕對是極恐佈的。目前測試所見,只有 Apple 的 Safari 瀏覽器可以認得出這個假網址,其他瀏覽器用戶還是要加倍小心。除了看網址外,想查證一個域名的真假最好還是先看看其加密連線的簽發證書機構,這樣一來就更加有保障了。

為你推薦更多文章:

發表意見

最新文章

華為正研發十核 Kirin 1020,性能比970 提升200%

最近華為正在為對抗高通 Snapdragon 71...

Nokia 5.1 Plus 機身規格完整曝光在工信部

在這個懷舊的年代,老牌 Nokia 的逆襲之路一直...

【危險警告】網上《Fortnite》Android 版下載連結都是假的

近日因 iOS 及 Switch 推出《Fortn...

《PUBG》反外掛大亂,對誤封帳號賠償20000BP

《PUBG》(絕地求生)遊戲開發商 Bluehol...

Sony 首款5G手機 Xperia XZ4 明年初入局,還有大家期待很久的拍攝功能

Sony Xperia 手機近幾年的業績都不太理想...