注意看,眼前的这个男人叫小帅,他正在自家电脑上准备下载大壮推荐的小红车软件。就在这时,佛波勒(FBL)对他发出了警告…
没错,常年存在于学习资料中的 FBI Warning 这次真的 Warning 了。12月21日美国联邦调查局发布了一则提醒用户小心骗子网站的公告。
一般骗子网站的套路小蝾基本都清楚,但凭着和这三个字母多年的关系,还是看看它说了什么。
公告中提到,网络罪犯正使用搜索引擎广告服务冒充品牌网站,当然这里说的肯定是某 404 搜索引擎。 这些冒牌网站会诱导填写登录账号、财务信息(信用卡)或者下载恶意软件作恶。
公告中没有具体案例,小蝾举个例子,比如你想搜索下载 Steam ,可能有人买了搜索引擎排名。由于习惯性点击靠前的结果,稀里糊涂下你就可能被引向 Staem 、Steem…本来这种竞价排名也是合法的、正常花钱买流量的营销手段。又不是做慈善,广告算得上搜索引擎的核心业务之一。
问题出在你点击进入后,不合法的骗子网站会故意伪装得和你想要访问的网站一模一样。如果没认出来,登录账号、下载其故意提供的木马软件,后果不堪设想。
除了披露骗子网站的套路,FBI 也给出了一些防范建议。概括一下就是就是认清域名。
比如 qq.com 一定是腾讯的,Steam 的域名则是 steampowered.com 做不了假。
除了注意每个字母都对,还要确认这是顶级域名(域名最后部分),比如 a.b.c.d.com 要看的其实是 d.com 。
其实除了域名,网站的 SSL 证书也是一道防线,点击地址栏前面的小锁就可以查看。证书信息也能看到网站所属公司,证书是否在有效期内等。
FBI 给出的建议还提到了广告拦截程序,大家可以尝试 AdGuard 、AdBlock 之类的。Chrome 应用商店、Edge 扩展商店下载即可。
之前就推荐过的油猴脚本 AC 重定向也是个好东西,它能够优化搜索结果。
为了防止极端网站在点击时自动执行恶意脚本,安全软件的上网防护功能也是一重保护。
除此之外还有 Hosts 屏蔽、路由表黑名单等非常多的方法,一个个说得说到明年。实在嫌麻烦什么都不想搞?那就每次老老实实辨别域名!
![]()
互联网越来越便利的同时让许多人慢慢变得「不会上网」,这就给了众多钓鱼网站可乘之机。不要觉得永远轮不到自己中招,或者即使中招也无所谓,对方利用的就是你这样的心理。