番茄花园

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索

最近看过此主题的会员

查看: 804|回复: 2

[安全相关] 更多钓鱼网站正在使用HTTPS加密以欺骗受害者

[复制链接]
发表于 2017-12-7 08:12:04 | 显示全部楼层 |阅读模式
  
  虽然HTTPS的使用有助于保障互联网用户在浏览器和网站之间的数据安全,但越来越多的网络钓鱼方案正在利用人们对绿色小挂锁的无知。 网络钓鱼防范公司PhishLabs昨天发布了一个新的报告,显示在HTTPS页面上托管钓鱼网站的速度明显快于整个HTTPS的采用速度。
10459964_4b7358cd0b79409_thumb.jpg

  根据发布超过1亿个加密证书的Let's Encrypt表示,上个月FireFox加载的网页中有65%使用HTTPS,2016年底这个数字是45%。与此同时,24%的钓鱼网站使用网络加密。就在一年前,这些网站中只有不到3%使用了HTTPS,2015年这个数字还不到百分之一。针对PayPal和Apple这两个主要攻击目标的Q3 HTTPS钓鱼攻击分析表明,近四分之三的HTTPS钓鱼网站托管在恶意注册的域名上,而不是建立在被黑的网站上。
  钓鱼者转向HTTPS的主要原因是许多人认为绿色的挂锁是网站可信度的标志。证书显示数据在传输中加密,这并不意味着该网站已经采取安全措施并且合法。正如Wired指出的,问题之一是证书颁发机构无法检查每个站点,以确保它不包含网络钓鱼或恶意软件攻击。而且,许多要求加密证书的网站当时没有任何内容。
  


升级   0.01%

发表于 2017-12-7 21:14:44 | 显示全部楼层
楼主发贴辛苦了,谢谢楼主分享!

升级   0%

发表于 2017-12-9 23:01:16 | 显示全部楼层
这东西我收了!谢谢楼主!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表