提醒 V 友, 防不胜防的钓鱼网址

2017-04-16 10:57:55 +08:00
 liaa

原始网站: epic.com

钓鱼网站: epic.com

打开后看地址栏,你觉得你能分辨的出来么?

26022 次点击
所在节点    程序员
205 条回复
glasslion
2017-04-17 10:18:59 +08:00
第一次发现 V2 上那么多人不懂英文
killerv
2017-04-17 10:19:09 +08:00
我这边 Win10 Chrome57 完全看不出来区别
murmur
2017-04-17 10:21:43 +08:00
ie 的大胜利
kmahyyg
2017-04-17 10:25:09 +08:00
url 字体显示是有差异的
vjnjc
2017-04-17 10:30:23 +08:00
除了字距有一点点差别,肉眼单个看基本看不出。。。
jackantony
2017-04-17 10:30:45 +08:00
@xspoco 一个设置了昵称为 suzizi ,一个用户名是 suzizi 。估计是这样。。。 ID 也不同啊
banxi1988
2017-04-17 10:31:57 +08:00
Chrome Version 57.0.2987.133 (64-bit)
OS: macOS 10.12.4
表示完全看不出差别.
essethon
2017-04-17 10:34:35 +08:00
@walleL 这是哪个版本的 Chrome ?最近的 Chrome 点小锁已经看不到证书了,只有打开开发者工具去 Security 选项卡才能看到……
zhangneww
2017-04-17 10:46:17 +08:00
@baihu 你的是稳定版本,还有 dev 版,金丝雀版
AlisaDestiny
2017-04-17 10:52:07 +08:00
@o00o 666 啊。这个是打算做大事吗?我就问一句我可以入伙不。<-_<-
homlean
2017-04-17 11:00:21 +08:00
It is actually the unicode domain: https://www.xn--e1awd7f.com/
yulitian888
2017-04-17 11:04:32 +08:00
感谢
errorlife
2017-04-17 11:07:07 +08:00
win chrome 也是:
This is a page to demonstrate a unicode vulnerability that currently exists in Chrome and Firefox. The domain above is not the real epic.com. It is actually the unicode domain: https://www.xn--e1awd7f.com/

This demonstrates how attackers can use phishing campaigns to imitate legitimate domains and fool users into entering sensitive data on a malicious website.

Please click here to return to the blog post on wordfence.com discussing this issue.

This site is not epic.com and has no affiliation with epic.com or Epic Systems Corporation. This page is not endorsed in any way by the owners of epic.com. To visit the real epic.com, you can click here.
HUAXIA
2017-04-17 11:11:17 +08:00
@424778940 哈哈,确实,有些人一本正经的,我的 Chrome 拦截并提示
HUAXIA
2017-04-17 11:16:47 +08:00
经测试, UC , Edge 浏览器可以直接在地址栏显示真实地址; CentBrowser ,搜狗, 360 安全地址栏显示钓鱼地址,但 360 通过点击地址栏小锁可破,其他两个不可破。
over
kacong
2017-04-17 11:17:30 +08:00
unicode trap
580a388da131
2017-04-17 11:20:20 +08:00
什么鬼,内核为 50 的 360 极速自动跳转到原始域名了,而内核为 57 的 chrome 却没跳转。。。
zhangneww
2017-04-17 11:31:23 +08:00
@errorlife 不看英文内容也不看回帖,你贴的这段话是这个网站的内容,不是你的 chrome 提示你的,是这个网站做的 demo ,告诉大家这个域名有混淆。
iPhone8
2017-04-17 11:36:10 +08:00
@tammy 你这回复我无法回复,毫无因果关系的事情也能被你扯一起。你还是提高一下姿势水平吧。
tlday
2017-04-17 11:55:02 +08:00
@baihu chrome 有多个发布 channel: stable, dev, beta, canary

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/355174

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX