小编来报:在一些浏览器的地址栏中,经过安全验证的网站会在其网址前显示一个类似锁的安全图标。然而,一些不法分子确想使用这种图标来迷惑受害者。
据外媒报道,越来越多的黑客开始利用TLS或SSL证书,以增加其虚假金融网站的真实性。2019年上半年发布的金融网络钓鱼状况(The State of Financial Phishing)报告显示,网络犯罪分子惯用浏览器地址栏中的安全图标来迷惑用户。
据了解,网站在经过证书颁发机构(certificate authorities)认证后,其URL前会显示锁状的图标,以帮助用户辨别钓鱼网站和正规网站。然而,一些不法分子发现部分证书颁发机构会给小企业免费颁发证书,便向这些机构申请了相关证书,使其钓鱼网站显得更真实。
报告显示,2019年上半年,可能用于网络钓鱼活动的域名只增加了14%,而得到安全认证的网络钓鱼域名数量却增加了一倍,这意味着越来越多的黑客发现了这一漏洞。专家表示,为了规避相关保护算法的检测,不法分子通常不会马上利用其网站进行犯罪活动。
专家建议,用户应尽量使用已知的合法商业交易网站,并避免点击只有两个或三个字母的域名。同时,专家还呼吁业内尽快采取应对措施,以帮助用户筛选钓鱼网站。
-
安全认证
+关注
关注
0文章
30浏览量
10808 -
黑客
+关注
关注
3文章
284浏览量
21946 -
浏览器
+关注
关注
1文章
1036浏览量
35601
原文标题:有“安全认证”的网站并不一定安全
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
阿里云SSL证书优惠精选,WoSign SSL轻量化助力网站安全合规
![阿里云<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>优惠精选,WoSign <b class='flag-5'>SSL</b>轻量化助力<b class='flag-5'>网站</b>安全合规](https://file1.elecfans.com/web1/M00/F5/AE/wKgaoWdAOuyALGf2AAHk6KTr1Rw919.png)
socket编程的安全性考虑
恒讯科技分析:SSL证书的DV证书与OV证书有什么区别?
![恒讯科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>的DV<b class='flag-5'>证书</b>与OV<b class='flag-5'>证书</b>有什么区别?](https://file1.elecfans.com//web2/M00/82/9C/wKgZomRaDZ2ALBSjAADceRbNnj0828.png)
华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?
ADVANCE.AI:头号公敌!合成身份伪造盛行,金融科技企业如何应对挑战
![ADVANCE.AI:头号公敌!合成身份伪造盛行,<b class='flag-5'>金融</b>科技企业如何应对挑战](https://file1.elecfans.com//web2/M00/F5/F6/wKgaomZ-ToOARy5IAAJ28iy6jOk393.png)
mqtt ssl双向认证例程报-0x2700错误怎么解决?
谷歌Chrome浏览器抗量子加密算法被指破坏TLS握手,导致部分网站无法被访问
什么是TLS加密?TLS加密的功能特点
TLS协议基本原理与Wireshark分析
![<b class='flag-5'>TLS</b>协议基本原理与Wireshark分析](https://file1.elecfans.com/web2/M00/C1/B7/wKgZomXemkeAFTA8AAASfIlrYLc810.jpg)
一文详解MySQL安全的SSL技术
![一文详解MySQL安全的<b class='flag-5'>SSL</b>技术](https://file1.elecfans.com/web2/M00/C0/32/wKgZomXTH-6ASE4uAAAZxgQI5AM685.png)
评论