0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客开始利用TLS或SSL证书,以增加其虚假金融网站的真实性

pIuy_EAQapp 来源:E安全 2019-12-02 16:44 次阅读

小编来报:在一些浏览器的地址栏中,经过安全验证的网站会在其网址前显示一个类似锁的安全图标。然而,一些不法分子确想使用这种图标来迷惑受害者。

据外媒报道,越来越多的黑客开始利用TLS或SSL证书,以增加其虚假金融网站的真实性。2019年上半年发布的金融网络钓鱼状况(The State of Financial Phishing)报告显示,网络犯罪分子惯用浏览器地址栏中的安全图标来迷惑用户。

据了解,网站在经过证书颁发机构(certificate authorities)认证后,其URL前会显示锁状的图标,以帮助用户辨别钓鱼网站和正规网站。然而,一些不法分子发现部分证书颁发机构会给小企业免费颁发证书,便向这些机构申请了相关证书,使其钓鱼网站显得更真实。

报告显示,2019年上半年,可能用于网络钓鱼活动的域名只增加了14%,而得到安全认证的网络钓鱼域名数量却增加了一倍,这意味着越来越多的黑客发现了这一漏洞。专家表示,为了规避相关保护算法的检测,不法分子通常不会马上利用其网站进行犯罪活动。

专家建议,用户应尽量使用已知的合法商业交易网站,并避免点击只有两个或三个字母的域名。同时,专家还呼吁业内尽快采取应对措施,以帮助用户筛选钓鱼网站。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全认证
    +关注

    关注

    0

    文章

    30

    浏览量

    10808
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    21946
  • 浏览器
    +关注

    关注

    1

    文章

    1036

    浏览量

    35601

原文标题:有“安全认证”的网站并不一定安全

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    ADS1299如何保证数据真实性

    %时,调整为6倍增益。 后面的AD转换是接近实时的转换,在调整增益时,如何保障记录到的调整数据接近真实的连接,即保证数据真实性
    发表于 11-26 06:16

    阿里云SSL证书优惠精选,WoSign SSL轻量化助力网站安全合规

    阿里云WoSign SSL品牌证书可通过SSL/TLS协议的加密认证机制,建立安全的网络连接并校验通信方的真实身份,从而实现网络传输的保密
    的头像 发表于 11-22 16:09 234次阅读
    阿里云<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>优惠精选,WoSign <b class='flag-5'>SSL</b>轻量化助力<b class='flag-5'>网站</b>安全合规

    socket编程的安全考虑

    之一,它提供了对数据的加密、认证以及完整保护。通过使用TLS/SSL,可以确保在传输过程中数据不被窃取篡改。 选择合适的加密算法 :确保所使用的加密算法是强大且经过广泛验证的,如A
    的头像 发表于 11-01 16:46 384次阅读

    恒讯科技分析:处理SSL证书时需要避免的5个错误

    更好,就像便宜往往不够好一样。我们需要确切地知道自己的网站需要什么类型的SSL。2、没有检查服务器兼容当我们为自己的网站找到理想的SSL
    的头像 发表于 10-23 15:08 158次阅读
    恒讯科技分析:处理<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>时需要避免的5个错误

    恒讯科技分析:SSL证书的DV证书与OV证书有什么区别?

    非常简单明了,因为实体必须证明域所有权。CA 将要求请求证书的实体完成电子邮件验证、基于文件的验证域名注册商的信息。OV证书颁发过程更加详细,涉及5个步骤,因为实体必须证明组织的合
    的头像 发表于 10-23 15:08 390次阅读
    恒讯科技分析:<b class='flag-5'>SSL</b><b class='flag-5'>证书</b>的DV<b class='flag-5'>证书</b>与OV<b class='flag-5'>证书</b>有什么区别?

    恒讯科技分析:IPSec与SSL/TLS相比,安全如何?

    ,防止数据被窃听篡改。SSL/TLS更侧重于应用程序层的安全,保护数据的机密和完整,通常
    的头像 发表于 10-23 15:08 468次阅读
    恒讯科技分析:IPSec与<b class='flag-5'>SSL</b>/<b class='flag-5'>TLS</b>相比,安全<b class='flag-5'>性</b>如何?

    华纳云:重置ssl证书的方法有哪些?SSL证书过期的原因有哪些?

    了解下吧。 一、网站SSL证书过期的原因有哪些? 1、电脑的系统时间没有被正确设置。如果电脑的系统时间与互联网时间不一致,即使网站SSL
    的头像 发表于 09-25 13:52 371次阅读

    行业智能化的“火车头效应”,由星河AI金融网络启动

    星河AI金融网络“通车时刻”,听见行业智能化的“火车头”轰鸣
    的头像 发表于 08-23 09:15 2556次阅读
    行业智能化的“火车头效应”,由星河AI<b class='flag-5'>金融网</b>络启动

    如何生成一个sdk能用的ssl证书和秘钥?

    想问一下,如何生成一个sdk能用的ssl证书和秘钥,thankyou!!!
    发表于 07-12 14:12

    ADVANCE.AI:头号公敌!合成身份伪造盛行,金融科技企业如何应对挑战

    ,有近一半的受访企业(46%)遭遇过合成身份欺诈,合成身份欺诈包括使用真实虚假信息的混合,或者来自不同个人的真实信息的组合,来创建一个新的虚假身份。欺诈者通过创建
    的头像 发表于 06-28 13:47 349次阅读
    ADVANCE.AI:头号公敌!合成身份伪造盛行,<b class='flag-5'>金融</b>科技企业如何应对挑战

    mqtt ssl双向认证例程报-0x2700错误怎么解决?

    ) esp-tls: mbedtls_ssl_handshake returned -0x2700 I (1193558) esp-tls: Failed to verify peer certificate
    发表于 06-25 06:57

    谷歌Chrome浏览器抗量子加密算法被指破坏TLS握手,导致部分网站无法被访问

    谷歌自去年8月起便开始测试后量子安全TLS密钥封装机制,通过采用TLS 1.3及QUIC连接的Kyber768抗量子密钥协商算法,提升ChromeTLS流量的安全
    的头像 发表于 04-30 14:22 658次阅读

    什么是TLS加密?TLS加密的功能特点

    TLS(Transport Layer Security)是一种用于在网络通信中提供安全的标准协议,旨在保障客户端(如web浏览器、移动应用程序等)与服务器(如web服务器、API服务器等)之间
    的头像 发表于 04-03 13:49 799次阅读

    TLS协议基本原理与Wireshark分析

    传输层安全协议(TLS)是一种加密通信协议,用于确保在网络上的数据传输过程中的安全和隐私保护。TLS的前身是安全套接层协议(SSL),后来在标准化过程中发展成为
    发表于 02-28 10:26 2277次阅读
    <b class='flag-5'>TLS</b>协议基本原理与Wireshark分析

    一文详解MySQL安全的SSL技术

    SSL还用于验证服务器的身份。服务器使用数字证书来证明自己的身份。数字证书包含了服务器的公钥以及其他与服务器相关的信息,并由可信的第三方证书颁发机构(CA)签名。客户端在连接建立阶段会
    的头像 发表于 02-19 17:28 1690次阅读
    一文详解MySQL安全的<b class='flag-5'>SSL</b>技术