網(wǎng)址遭惡意跳轉(zhuǎn)
網(wǎng)址遭惡意跳轉(zhuǎn)
簡單來說,域名劫持就是把原本準(zhǔn)備訪問某網(wǎng)站的用戶,在不知不覺中,劫持到仿冒的網(wǎng)站上,例如用戶準(zhǔn)備訪問某家知名品牌的網(wǎng)上商店,黑客就可以通過域名劫持的手段,把其帶到假的網(wǎng)上商店,同時收集用戶的ID信息和密碼等。 這種一般是通過DNS服務(wù)器的緩存投毒(cache poisoning)或域名劫持來實現(xiàn)的。
惡意植入廣告展現(xiàn)場景
惡意植入廣告展現(xiàn)場景
利用各種惡意軟件修改瀏覽器、鎖定主頁或不停彈出新窗口,強(qiáng)制用戶訪問某些網(wǎng)站,從而造成用戶流量損失的情形。流量劫持是一種古老的攻擊方式,比如早已見慣的廣告彈窗(如下圖)等,很多人已經(jīng)對此麻木,并認(rèn)為流量劫持不會造成什么損失。而事實上,流量劫持可以通過多種你無法覺察的方式竊取信息!
釣魚網(wǎng)站劫持場景
釣魚網(wǎng)站劫持場景
一般來說釣魚網(wǎng)站也叫仿冒網(wǎng)站phishing 發(fā)音為“fishing”,通常喜歡模仿購物類網(wǎng)站, 通過DNS劫持將用戶帶入一個模仿站內(nèi),其URL和真實網(wǎng)站非常相似,僅有細(xì)微差別,不 認(rèn)真細(xì)看根本辨別不出來,當(dāng)用戶不慎進(jìn)入陷阱并提交個人賬戶信息,那么,我就只有同情你了