什麼是網域嫁接?

什麼是網域嫁接?

網域欺騙是一種網路攻擊,涉及將網路流量從合法網站重新導向到虛假網站。這個假頁面的設計看起來像一個合法網站,因此用戶會被欺騙登入並在那裡輸入他們的詳細資訊。這些詳細資料隨後被「藥劑師」收集並用於非法活動。

與網路釣魚一樣,網域欺騙意味著收集用戶信息,例如用戶名和密碼或銀行詳細資訊。儘管與網路釣魚相比,網域欺騙更加複雜和險惡。它可以撒下廣泛的網絡,在短時間內影響更多的用戶,並使公司損失數百萬美元。

網路釣魚和網域欺騙

域欺騙被一些人認為是「沒有誘餌的網路釣魚」。它比網路釣魚更狡猾,而且工作方式也不同。許多用戶,包括一些了解常見網路釣魚策略的用戶,直到注意到帳戶中出現異常交易時才會知道自己受到了什麼攻擊。

雖然網路釣魚涉及透過電子郵件或簡訊發送虛假網站的連結來引誘用戶,但網域欺騙卻更難檢測。

它可以在用戶不知情的情況下攻擊計算機,或者在某些情況下還可以攻擊DNS(域名系統)伺服器,重新路由合法網站的網站流量,引導人們訪問由黑客控制的虛假網站。

網域嫁接的兩種類型

為了更好地了解此類網路攻擊的工作原理,了解這兩種類型的網路欺騙攻擊非常重要。

網路釣魚攻擊基於惡意軟體

駭客攻擊的一種方式是透過您從惡意電子郵件、附件或下載的受感染應用程式中收到的特洛伊木馬。它會滲透到您電腦的主機檔案中,將流量從常規 URL 重新導向到這些網站的「副本」。

將電腦的主機檔案視為本機地址簿。此地址簿包含您造訪的網站的伺服器名稱及其對應的IP位址。主機名稱是您在瀏覽器中輸入的單字,例如www.google.comwww.mybank.com。

輸入網站的主機名稱後,電腦會檢查其主機檔案以查看是否有該網站對應的 IP 位址,然後將您連接到該網站。

當裝置感染域欺騙惡意軟體時,網路犯罪者會秘密更改電腦的主機檔案。透過更改主機檔案或本機「通訊錄」中的條目,網路犯罪分子可以將您重新導向到與您通常造訪的網站相同的虛假網站。例如,當您輸入www.facebook.com時,您將被重新導向到一個看起來像 Facebook 的虛假頁面。

DNS中毒

在某些情況下,網路犯罪分子會以 DNS 伺服器為目標。 DNS 伺服器就像電話簿或更大的目錄,其中包含網域名稱及其對應的IP 位址。網路犯罪分子可以利用這些漏洞並危害 DNS 伺服器,然後透過輸入虛假的 DNS 項目來毒害 DNS 快取。

透過這樣做,攻擊者可以重新導向合法網站(通常是線上銀行或電子商務網站)的網站流量,並將使用者引導至冒充網站。

DNS 中毒會產生更大的影響,因為它可能影響數百甚至數千名用戶。更糟的是它可能會感染其他伺服器。

例如,2017 年,一場複雜的網路欺騙攻擊針對約 50 家金融機構,在三天內影響了 3,000 多台電腦。來自歐洲、美國和亞太地區的客戶被引誘到虛假網站,網路犯罪分子在這些網站上獲取了他們的帳戶登入資訊。

什麼是網域嫁接?

在某些情況下,網路犯罪分子會瞄準 DNS 伺服器

DNS 中毒也更難偵測。經過數十次掃描後,您的電腦看起來一切正常且沒有惡意軟體,但如果 DNS 伺服器遭到破壞,您仍然會被重新導向到假冒網站。

然而,它並不像網路釣魚和其他形式的網路攻擊那麼常見,因為它需要攻擊者做更多的工作。網路釣魚更為普遍,因為發送一個虛假網站的連結並希望毫無戒心的受害者點擊它,這比侵入電腦或 DNS 伺服器更容易。

但僅僅因為它不常見,並不意味著這種類型的攻擊不會發生在您身上。了解如何保護自己免受此類攻擊將為您將來省去很多麻煩。

如何保護自己免受網路釣魚攻擊?

現在您已經了解了這種網路攻擊的工作原理,是時候用有用的提示和一些預防措施來武裝自己,以免受網路欺騙攻擊了。

確保網站安全

什麼是網域嫁接?

輸入敏感資訊前確保網站安全

在輸入使用者名稱和密碼或銀行詳細資料等敏感資訊之前,請確保網站使用HTTPS(安全超文本傳輸協定)連線。這表示它已獲得SSL(安全通訊端層)憑證來保護您輸入的資訊。

您如何知道網站是否安全?瀏覽器的網址列是一個很好的指示器。只需尋找小掛鎖圖示即可。地址還必須以“https”開頭,而不僅僅是“http”。

未經檢查來源請勿點擊!

域欺騙惡意軟體可以採取特洛伊木馬的形式,偷偷地隱藏在看似無害的檔案或軟體後面。它可以隱藏在您電腦的後台,並在您不知情的情況下更改主機檔案中的條目。

仔細檢查您的文件、連結或電子郵件的來源是否合法。

使用可靠且最新的反惡意軟體程式

為了使防毒軟體能夠有效抵禦最新威脅,您需要定期更新。網路攻擊者經常利用電腦或伺服器漏洞以及旨在修復這些漏洞的更新。

更新作業系統和防毒軟體是抵禦網路釣魚惡意軟體的第一道防線。

啟用雙重認證

雙重認證 (2FA)是保護線上帳戶的最佳方法之一。您應該特別在處理財務資訊的網站上使用它。

啟用 2FA 後,除了登入名稱和密碼之外,系統還會要求您輸入唯一的代碼。該代碼會發送到您的手機或電子郵件,因此即使駭客獲得了您的用戶名和密碼,他們下次也不會侵入您的帳戶,因為他們需要該代碼。

檢查網站上的語法錯誤

由於駭客的目標是收集您的訊息,而不是提供無縫的線上體驗,因此他們通常不會花太多時間關注內容。注意語法錯誤、句子太長以及聽起來不正確的片語。這些錯誤通常可以告訴您網站的合法性。

看更多:


什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

什麼是惡意軟體 HackTool:Win32/Keygen?如何去除?

您是否掃描過您的設備並發現它感染了 HackTool:Win32/Keygen?在您使用破解或金鑰產生器啟動進階軟體後,Windows Defender 可能會自動警告您有關此惡意軟體的存在。

在 Windows 10 上建立備份和還原點(Restore Point)的說明

在 Windows 10 上建立備份和還原點(Restore Point)的說明

探索如何在Windows 10上建立和管理還原點,這是一項有效的系統保護功能,可以讓您快速還原系統至先前狀態。

在 Windows 10 中開啟裝置管理員的 15 種方法

在 Windows 10 中開啟裝置管理員的 15 種方法

您可以使用以下 15 種方法輕鬆在 Windows 10 中開啟<strong>裝置管理員</strong>,包括使用命令、捷徑和搜尋。

Windows「顯示桌面」的 10 種超快速方法

Windows「顯示桌面」的 10 種超快速方法

很多人不知道如何快速顯示桌面,只好將各個視窗一一最小化。這種方法對於用戶來說非常耗時且令人沮喪。因此,本文將向您介紹Windows中快速顯示桌面的十種超快速方法。

如何使用 Windows Repair 修復 Windows 錯誤

如何使用 Windows Repair 修復 Windows 錯誤

Windows Repair 是一款有效的 Windows 錯誤修復工具,幫助使用者修復與 Internet Explorer、Windows Update 和其他重要程式相關的錯誤。

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

如何在 Windows 10 中開啟資料夾選項或檔案總管選項

您可以使用檔案總管選項來變更檔案和資料夾的工作方式並控制顯示。掌握如何在 Windows 10 中開啟資料夾選項的多種方法。

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

有關在 Windows 10 上刪除使用者帳戶的 5 種方法的說明

刪除不使用的使用者帳戶可以顯著釋放記憶體空間,並讓您的電腦運行得更流暢。了解如何刪除 Windows 10 使用者帳戶的最佳方法。

如何使用Bootsect /nt60將VBC更新為BOOTMGR

如何使用Bootsect /nt60將VBC更新為BOOTMGR

使用 bootsect 命令能夠輕鬆修復磁碟區引導程式碼錯誤,確保系統正常啟動,避免 hal.dll 錯誤及其他啟動問題。

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

Windows 11 中的存檔應用程式功能是什麼?應該啟用還是停用它?

存檔應用程式是一項功能,可以自動卸載您很少使用的應用程序,同時保留其關聯的檔案和設定。了解如何有效利用 Windows 11 中的存檔應用程式功能。

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

如何在 Windows 10 上為 BlueStacks 5 啟用虛擬化 (VT)

要啟用虛擬化,您必須先進入 BIOS 並從 BIOS 設定中啟用虛擬化,這將顯著提升在 BlueStacks 5 上的效能和遊戲體驗。