最近苹果发布新的iphone(iphoneXS Max,iphoneXS ,iphoneXr),在购买新的iphone之前,请阅读下本篇文章,可能会关系到您的钱包。
在新iphone发布之后,致力于企业域名品牌保护的海域网对其进行研究,发现很多不良行为的非法注册者部署域名,他们有一个共同点:包含“iPhone”关键词。
有关iPhone的恶意域名很容易让消费者陷入欺骗性的网站,”海域网域名产品经理说。智能手机是域名犯罪的高发地。早些时候,我研究了国内的小米手机,同样发现存在不良非法注册者,甚至发现有的小米域名导流至华为手机官网。海域网是一家域名品牌保护公司,通过自主研发的域名监测工具开展全球性保护。
新款iPhone有问题吗?
根据品牌域名监测系统发现,新款的iphone产品没有问题,但是基于iphone销售的互联网是黑暗的。
海域网确定了42个带有“iPhone”字样的欺诈域名,从“iphones.cx”到“1phone.store”。相比之下,三星只有20个预先存在的高风险域名。谷歌拥有50个与其品牌相关的高风险域名。
告知消费者诈骗者是如何通过域名来实施钓鱼的可以帮助消费者避免意外带来的损失,海域网产品经理解释道,“近来,Apple的新产品特别活动可能会发送到很多消费者的邮箱,为诈骗者提供垃圾邮件,恶意软件或网络钓鱼活动的绝佳机会,希望消费者提高警惕。”
消费者应当如何识别钓鱼网站呢?
一般来说,网络钓鱼诈骗通常利用与品牌域名非常近似的域名建立官网实现,比如您可能会收到来自“1phone”等网站的电子邮件,该网站与Apple的电子邮件几乎完全相同。比如您打开的官网的域名是:lphone.com,apple-iphone.com等利用字符近似的域名。有的甚至肉眼都无法辨别。
2017年4月,苹果发现一个假冒官网,其域名达到以假乱真的地方,请看以下图片,
你无法通过肉眼察觉到,但是确实是假冒官网,他是如何做到的呢
他主要通过 Unicode 字符来模仿 ASCII 字符。违法者注册了一个看起来跟 “apple.com” 没什么两样的域名,乍一看可能不明显,但是他的 “apple.com” 中使用的 a 是西里尔语的 а,这就是所谓的同形异义字攻击。用户可以在多个浏览器中输入 https://www.xn--80ak6aa92e.com 这个网址当然,目前已被投诉,标记为危险网站。
这样的同形异义的域名伪装效果非常好,同理比如 “apple”中的字母“l”(小写L)和字母“I”(大写i)或者是数字1,也是很难辨别的,在日常使用中还是要多多留心,最好是能背下常用网址,直接手动输入,就不容易被链接钓鱼了。
海域网表示,即使您不购买2018年iPhone,也应当了解这些知识,使您在网络购买别的产品时不必成为受害者。获取您品牌的域名滥用报告http://1198.cn/mobile/brand.html
[上一篇] 初创企业是否应该注重品牌域名保护?
[下一篇] 什么是假冒网站监测,如何监测假冒网站?