IT之家 4 月 29 日消息,安全平臺 Akamai 近日對美國郵政(United States Postal Service,USPS)官網(wǎng)進行調(diào)查,發(fā)現(xiàn) 2023 年 10 月到 2024 年 2 月間訪問相關(guān)網(wǎng)站的用戶中只有 51% 進入了正確的官網(wǎng),剩下 49% 用戶均訪問了山寨釣魚網(wǎng)站,而在特定的節(jié)日前后,相關(guān)網(wǎng)絡(luò)釣魚網(wǎng)站的 DNS 訪問量據(jù)稱大幅超過官網(wǎng)。
IT之家從報告中注意到,山寨 USPS 官網(wǎng)通常使用一系列內(nèi)嵌 USPS 的隨機域名(例如 19810usps14514.com),黑客在架設(shè)好網(wǎng)站后,使用搜索引擎推廣功能提升網(wǎng)站權(quán)重,讓不知情的受害者點擊進入,其中前四大山寨 USPS 釣魚網(wǎng)站分別是 usps-post [.] world、uspspost [.] me、usps-postoffices [.] top 與 stamps-usps [.] online。
除了搜索引擎提升權(quán)重外,黑客還隨機對外發(fā)送大量內(nèi)含山寨網(wǎng)站的釣魚短信 / 郵件,安全公司認(rèn)為這也促使了相關(guān)山寨網(wǎng)站訪問量能夠與官網(wǎng)“五五開”。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。