您的当前位置:首页 > 探索 > 谷歌开放ZIP域名注册后 研究人员伪造了一个资源管理器版的钓鱼网站 – 蓝点网 正文
时间:2026-04-14 10:11:38 来源:网络整理 编辑:探索
谷歌最近开放了 ZIP 域名的注册,售价 15 美元 / 年 (非溢价版),但由于 ZIP 是最为常见的压缩软件后缀,谷歌的这种做法迅速引起了争议,主要是安全方面的。在 ZIP 被做成域名后缀后,不少
谷歌最近开放了 ZIP 域名的谷歌个资注册,售价 15 美元 / 年 (非溢价版),开放但由于 ZIP 是域研究源管最为常见的压缩软件后缀,谷歌的名注这种做法迅速引起了争议,主要是册后安全方面的。
在 ZIP 被做成域名后缀后,伪造网站网不少网站已经可以自动识别,理器蓝点例如在推特私信里就会将 setup.zip 识别为域名,钓鱼可以点击打开这个域名。谷歌个资
在其他地方这种域名也很容易被利用然后用来钓鱼,开放比如研究人员 Mr.dox 创建了一个冒充 Windows 资源管理器的域研究源管钓鱼网站,诱导用户打开可执行文件 (exe) 和 PDF 文件。名注
研究人员创建了两个版本,册后第一个版本是伪造网站网仿照 WinRAR 界面的,也就是理器蓝点说你在浏览器里打开这个域名,这看起来就像是打开了 WinRAR:https://mrd0x.zip/index.html
这里面包含了名为 Invoice.pdf 和 Installer.exe 的文件,这都是常见钓鱼邮件使用的文件名。

第二个版本是仿照 Windows 11 资源管理器创建的:https://mrd0x.zip/explorer.html 顾名思义打开后在浏览器里渲染了一个网页版的资源管理器。
如果用户习惯性看到这些文件就双击打开,那文件可被下载,如果下载后用户还怀疑为什么双击不是打开,然后又双击一遍已经下载的文件,那就可能中招。

另外 Windows 系统默认情况下是不显示文件扩展名的,而文件图标也可以随意更换,所以黑客还可以制作图标是 pdf 但实际上是 exe 的可执行文件,这些手段配合起来进行钓鱼。
总的来说这些钓鱼手段其实并不算高明,但对于初级用户来说依然具有极高的迷惑性,而在 ZIP 域名被开放注册后,估计会有不少钓鱼信息例如推特私信、电子邮件使用.zip 后缀的域名,这样用户以为是下载文件,实际上打开了钓鱼网站。
直击现场!《云海之下》正在2024ChinaJoy的“开摆之路”竟遭受拦路虎2026-04-14 09:40
瑞士南部的拉金霍恩山山峰发现失踪30年登山客2026-04-14 09:29
中国首次实现“双龙探极”的南极科学考察之旅 “雪龙2号”初次陆缘破冰2026-04-14 09:17
人工智能AI控制的无人驾驶远洋三体船“五月花号自主船”成功横渡大西洋2026-04-14 08:31
《暗影诅咒:地狱重制版》将于10月31日在各平台发布2026-04-14 08:27
任天国:好国网速没有可 古晨借弄没有了串流云游戏2026-04-14 08:01
“公斤”等根基单位被重新定义 新单位体系去岁逝世效2026-04-14 08:01
澳洲断颈男子幸避瘫痪一劫 117天征服七大洲最高峰破纪录2026-04-14 07:53
如果树也有翅膀的故事2026-04-14 07:43
北京市收改委主任:2020年具有宽带千兆接进才气,资费每年降降10%2026-04-14 07:36
《迷你毁灭战士2》正式上线 新增17个关卡和新boss2026-04-14 09:39
限定版《战天5》Xbox One经由过程空投托付水兵老兵2026-04-14 09:36
巴基斯坦登山探险队攀爬位于喀喇昆仑山脉海拔6943公尺的库克萨尔峰途中遇到大雪崩2026-04-14 09:36
《同形:左券》绝散《同形:醉觉》足本已完成 等候开拍2026-04-14 09:35
环国区好评?刚上线的《七日世界》真的有那么差吗?2026-04-14 09:22
2019年放假时候表出炉!看完以后谦脑筋皆是放假2026-04-14 09:13
自止车巨擘捷安特:共享单车摧誉了中国市场65%销量2026-04-14 08:41
青藏高原是现代生物多样性的重要演化枢纽 人类扩散至定居共经历五个阶段2026-04-14 08:39
Steam星际夏日特卖活动开启 最低折扣降价84%2026-04-14 08:15
《辐射4》拍照形式Mod要去了 玩家念如何拍便如何拍2026-04-14 07:57