关于防范利用非主流二级域名进行钓鱼攻击的风险提示

简介: 近期,黑产利用小众域名批量生成高仿钓鱼网站(如mb-google-chrome.***),通过SEO投毒霸占搜索前列,伪装Chrome等软件下载站,捆绑“银狐”木马。公众应“三看”识破:一看生僻后缀,二看冗余前缀,三看官方渠道。

近期,公共互联网反网络钓鱼工作组接到相关部门的网络安全预警,一种利用特定子域名后缀进行仿冒的网络钓鱼攻击事件呈高发态势。虽然主管部门与反钓鱼工作组已启动专项处置,但攻击手法不断翻新,仍需广大网民提高警惕,学会甄别李鬼网站

伪装成Chrome下载的钓鱼网站

一、事件背景:隐蔽的批量生成攻击

近期,网络安全监测发现,黑产团伙利用某些二级域名后缀的批量注册特性,实施大规模的网络钓鱼。这些团伙通过算法自动生成海量的高仿真钓鱼子域名(例如:mb-google-chrome.***专门伪装成正规软件下载站,通过技术手段霸占搜索引擎结果前列,诱导用户上当。

二、攻击手法解析:SEO投毒+银狐木马

此次攻击的主要目标是诱导用户下载被篡改的软件安装包,其技术路径如下:

诱饵投放(SEO投毒):黑产利用搜索引擎优化(SEO)技术进行投毒。通过技术手段,让这些伪装的钓鱼网站霸占搜索引擎结果的前列(特别是推广或靠前的自然排名),伪装成正规的软件下载站。

目标锁定:攻击者重点关注高频软件,如Chrome浏览器、WPS Office等。用户在搜索这些关键词时,极易被诱导点击。

恶意捆绑(银狐木马):用户如果误信并点击下载,实际上下载的是捆绑了银狐远控木马的恶意程序。

危害后果:一旦中招,黑客即可远程控制受害者的电脑。这不仅会导致个人隐私、账号密码被盗取,甚至可能利用受害设备作为跳板,发起更广泛的网络攻击。

三、公众防范指南:三看识破李鬼

为了规避风险,除了依赖官方的封堵措施外,公众需掌握以下核心识别技巧:

一看后缀(识别生僻域名):警惕小众或其他非主流后缀结尾的网站。正规软件官网通常使用规范的国家顶级域名通用顶级域名。

二看前缀(警惕冗余字符):警惕域名前缀过长、结构复杂的网站如以 mb-kn- 等开头,或包含大量连字符的域名。正规官网域名通常简洁、易记,符合品牌名称。

三看渠道(坚守官方入口):下载软件时,务必通过官方应用商店或直接在浏览器输入已知的、正确的官网地址访问。切勿轻信搜索引擎结果中所谓的高速下载官方下载等诱导性按钮,这些往往是钓鱼网站的陷阱。

作者:芦笛 中国互联网络信息中心

目录
相关文章
|
4天前
|
人工智能 定位技术 SEO
我学 GEO 第 15 天:终于知道AI GEO该如何做?
我是暴走的莉莉酱,边旅行边研究AI GEO的数字游民。专注普通人如何提升“AI可见度”——让AI在回答用户问题时准确识别、理解并推荐你。不讲玄学,只做可测、可调、可持续的GEO实践。
394 124
|
6天前
|
机器学习/深度学习 人工智能 调度
🐴 HappyHorse 1.1 现已上线阿里云百炼!快来查收模型使用指南,现在调用享 6 折~
HappyHorse 1.1 是新一代视频生成大模型,全面升级动态表现力、角色一致性、指令遵循、视觉质感与音画协同能力。支持I2V/T2V/R2V三类生成,适配短剧、电商广告、品牌营销等场景,提供高质、流畅、可控的AI视频生产力。
667 4
🐴 HappyHorse 1.1 现已上线阿里云百炼!快来查收模型使用指南,现在调用享 6 折~
|
4天前
|
缓存 人工智能 运维
阿里云618百炼大模型Qwen3.7-Max功能、免费试用、订阅计费、配置接入详解
Qwen3.7-MAX是阿里云百炼平台推出的通义千问3.7系列旗舰大语言模型,专为智能体时代复杂任务打造,依托阿里云全域算力与自研技术,在逻辑推理、长文本处理、代码工程、长周期自主执行等领域达到行业顶尖水平。2026年618期间,该模型推出多重免费试用权益、按量计费5折、订阅套餐优惠等专属福利,覆盖个人开发者、团队与企业全场景需求,以下从核心功能、免费试用、订阅计费、配置接入四方面展开详细解析。
388 123
|
2天前
|
人工智能 自然语言处理 API
阿里云Token Plan团队版解析:功能、三档套餐与省钱订阅指南
阿里云百炼平台推出的Token Plan团队版,是面向企业与团队的AI大模型订阅服务,以Credits为统一计量单位,整合文本与图像生成模型,提供团队管理、数据安全、多工具兼容等核心能力,解决团队零散订阅AI服务的管理混乱、成本失控、数据安全等痛点。本文将从核心定位、套餐详情、计费规则、团队管理、工具兼容、便宜订阅技巧等方面,全面解析Token Plan团队版,帮助企业与团队高效、低成本地使用AI服务。
292 108
|
17天前
|
缓存 测试技术 API
Qwen 3.7 Plus 与 Max 实测:性价比与多模态能力差异解析(2026)
2026 年 6 月 1 日,阿里悄无声息地发布了 Qwen 3.7 Plus,距 Qwen 3.7 Max 上线刚好 11 天。同样的 1M 上下文,同样的 35 小时自治上限。但价格才是头条:Plus 是 0.40/M输入,Max是 2.50/M——便宜约 6 倍——并且还能看图、看视频。Vision Arena 上 Plus 已经排到 #16。所以这周真正值得讨论的问题不是”要不要为视觉能力买单”,而是”Max 凭什么用 6 倍价格换来 2 个百分点的 benchmark 领先”。
|
3天前
|
存储 人工智能 数据可视化
别再手动复制 Skill 了:多 Agent 时代的 Skill 管理方案
多 Agent 场景下 Skill 的统一管理与同步。
218 122
|
10天前
|
缓存 人工智能 运维
GLM 5.2自托管全流程实战:硬件选型、vLLM/SGLang部署与成本盈亏测算
2026年智谱发布GLM 5.2超大混合专家模型,区别于以往仅开放API的闭源大模型,该模型权重以MIT开源协议对外发布,企业与开发者可完整下载、本地审计、私有化部署,实现数据不出环境、自定义微调、自主调度推理资源。GLM 5.2拥有753B总参数,原生支持百万级上下文窗口,在代码生成、长文档推理、数学逻辑等多项基准测试中对标国际顶尖商用模型,是首款可完整自托管的前沿代码向大模型。
831 0
|
3天前
|
SQL 存储 运维
日志能不能改?SLS LogStore 原生支持更新和删除了
随着日志承载的业务语义越来越多,数据订正、回填、清理等需求变得越来越常见。SLS 现已为 LogStore 提供原生 update/delete 能力——支持按 RowID 精确修改,按查询条件批量操作,类似计费调账、标签刷新、反馈回填等场景都可以直接在 LogStore 内完成闭环。
187 124