狸猫换太子:比尔和梅琳达·盖茨基金会被比特币钓鱼者进行误植域名攻击?
由于2020年7月15日Twitter账户遭黑客攻击的狂潮,比特币钓鱼诈骗的频率有所上升。 几天前,我们报道了Twitter上的一场大规模黑客攻击,多位名人的官方账户被入侵,包括但不限于比尔·盖茨、杰夫·贝佐斯和埃隆·马斯克。如果你觉得推特被攻击已经很令人震惊,那么接下来这个新闻也会让你觉得黑客的手段无所不用其极: 黑客伪造了杰夫·贝索斯推特-他是2014年胡润全球富豪榜前7位 据Area 1 Security报道,一场电子邮件钓鱼活动已经被发现,其中有这么一个钓鱼信息:黑客假冒比尔和梅林达·盖茨基金会,要求发送比特币。这种讹钱的手段与Twitter黑客提供的诱人的快速富方案非常相似。 为了增加成功的机会,恶意的参与者使用了typosquatting技术(误植域名),并在活动开始前几分钟注册了一个与基金会原始域名几乎相同的域名。 那什么是typosquatting? 你有没有在输入域名时把字母输错但是出现了你想要看到的网页? 像appple.com、taobaoo.com这样的网页如果模仿了原网页,可以成为钓鱼网站。那么如果把脚本代码包起了一样差不多的名字感染进开发者的电脑里呢?想想就...




