加载中...
域名抢注仿冒指攻击者注册与知名域名拼写相近的域名,利用用户输入错误或视觉混淆实施钓鱼、传播恶意软件或劫持流量。它也延伸到软件包仓库中的仿冒依赖攻击。

| 别称 | 误植域名 |
| 手法 | 近似拼写、形近字符 |
| 主要危害 | 钓鱼、恶意软件、流量劫持 |
| 延伸 | 软件包名仿冒 |
域名抢注仿冒(Typosquatting)又称误植域名,指攻击者故意注册与知名域名拼写相近的域名,利用用户输入错误、视觉混淆或习惯性点击,把访问者引向恶意或牟利页面。
用户手动输入网址时容易打错字母、漏字符或混淆相似形符,攻击者据此提前抢注这些近似域名。仿冒站点可能伪装成正牌网站骗取账号密码、投放广告或推送恶意软件。近年这一手法还延伸到软件供应链:攻击者在开源包仓库中上传与流行库名字极相近的恶意包,诱使开发者因手误安装,即所谓包名仿冒攻击。
此类攻击常见于钓鱼、广告牟利、品牌流量劫持与软件供应链投毒。企业可通过防御性注册常见误拼域名、监控相似域名注册、开发者仔细核对依赖名称与来源等方式降低风险。
问:如何避免误入仿冒站点?答:尽量用书签或搜索进入网站而非手输,注意核对域名拼写与证书,警惕通过邮件短信推送的链接。
问:仿冒包如何防范?答:安装依赖时逐字核对包名、锁定版本与来源,使用可信源和软件物料清单审查,并留意异常的新发布包。

| 别称 | 误植域名 |
| 手法 | 近似拼写、形近字符 |
| 主要危害 | 钓鱼、恶意软件、流量劫持 |
| 延伸 | 软件包名仿冒 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧