MozTW 討論區
https://forum.moztw.org/

[重要]千萬別將Google.com輸入為goggle.com
https://forum.moztw.org/viewtopic.php?f=8&t=17767
1 頁 (共 2 頁)

發表人:  訪客 [ 2007-02-26, 23:05 ]
文章主題 :  [重要]千萬別將Google.com輸入為goggle.com

重要新聞
http://news.cnd8.com/news/7334.htm
影片說明
http://dl1.dumpalink.com/media/Kxfjwu7A ... sBn9pV.wmv

Google域名的一次誤拼可能會給上網衝浪者帶來一場噩夢。在一個舊瓶裝新酒的把戲中,病毒製造者刻意註冊了一個與Google名稱相近的網站來進行他們「守株待兔」的勾當。

據芬蘭反病毒公司F-Secure揭露,這個惡意站點的域名叫googkle.com。該網站上佈滿了各種木馬注入機、下載機、後門和間諜軟件。任何一個毫無防備而誤入該站點的用戶將會冒很大的風險:當googkle.com被瀏覽器打開之後,兩個彈出式窗口會立即啟動,同時重定向到兩個具有惡意腳本的第三方站點。其中一個站點ntsearch.com,它會在用戶機器上下載並運行一個叫「pop.com」的文件;而另一個站點 toolbarparter.com,它會下載並運行一個叫「ddfs.chm」的文件。

「這兩個文件都是通過系統漏洞被下載的,同時它們本身也暗藏著能夠運行嵌入式可執行代碼的漏洞。其中那個叫toolbarpartner.com的網站會利用漏洞下載一個pic10.jpg文件,而這個文件實際上是一個可執行文件,它會替換掉Windows Media Player的執行程序。」

雖然google註冊了一大堆類似google.com的域名

但請不要嘗試這個goggle.com,他不屬於google。

事實上fisker試過卻沒有什麼問題,但代碼很複雜可能我還沒加載完吧。

引言回覆:
不曉得 Mozilla Firefox 會不會中獎,總之小心駛得到萬年船

發表人:  Velociraptor [ 2007-02-26, 23:57 ]
文章主題 : 

那影片聽說是賣咖啡的廣告……

PTT網路謠言板的文章
NetRumor #3051 寫:
http://au.answers.yahoo.com/question/in ... 852AAv44Pe

Google's anti-typosquatting defense is incomplete; as of April 2006, "http://www. goggle.com" redirects to a suspicious anti-spyware vendor rather than to Google. The site attempts to spam users with a popup and foist an executable download upon them without any further user action.

大意是說google沒有把網址goggle.com買下,而是被販售防間諜軟體公司買走了
在使用者沒有注意的情況下,這個網站試圖下載混入可執行的檔案

發表人:  Sheng [ 2007-02-27, 11:37 ]
文章主題 : 

請管理者砍文?我不希望這裡成為謠言散播的第一條捷徑。

發表人:  訪客 [ 2007-02-27, 16:12 ]
文章主題 : 

雖然有些人說這是 McAfee 的廣告,事實上的確不是這樣子。

這個 goggle.com 的確是由國外的惡意駭客所建立之網站,所以請大家小心。

寧可信其有,不可信其無,千萬不要鐵齒,隨便亂進 goggle.com 而中獎。

-----------------------------------------------------------------------------

證明新聞
http://cpro.com.tw/channel/ecorp/conten ... s_id=53288

仿冒網站出籠 趨勢提醒網友小心

2006-12-12/ 趨勢科技/ 撰文

趨勢科技近日發現拼錯的網域名稱已成為駭客攻擊的管道。
代碼:
www.hkhsbc.com、www.gamannia.com、www.lcbc.com.cn、www.icbc.org.cn、www.paypa1.com、www.googkle.com、Whitehouse.com...
等假冒知名銀行、企業或組織的釣魚網站皆成為駭客使用的工具之一。現在連知名的myspaace.co.uk(兩個a) 這個網域名稱也於近日以100英鎊的價格賣出,其中是否暗藏惡意程式而對網友造成資料外洩之風險,相當值得觀察。

就像所有打著 Web 2.0 名號的網域一樣,Myspace社交網站目前人氣扶搖直上,而使用者一窩蜂湧進的風潮,往往都伴隨著潛在的隱憂。Myspace的超高人氣遭利用的案例包括去年的Myspace蠕蟲事件;今年七月超過一百萬的使用者遭許多廣告程式感染;以及最近剛發現的零時差Myspace安全弱點等等。

有鑑於近來相近域名搶註(typo-squatting)的情形愈來愈多,包括Google在內的熱門網站都成為其中之目標,預估不需要太久的時間,惡意駭客組織便即有可能會利用Myspace的超高人氣,製造許多刻意拼錯的假網站,在網友不查的狀況之下,可能造成另一波惡意程式感染疫情爆發!

趨勢科技的安全事件應變團隊(Incident Response Team)將持續監視相近域名搶註事件是否涉及惡意用途,並呼籲網友在鍵入網址或點選網址之前,務必小心網址的正確性。

更多防範網路釣魚產品,請至趨勢科技網站查詢:
http://www.trendmicro.com

-----------------------------------------------------------------------------

連台灣的趨勢科技都這麼講了。
如果有人還是認為這是網路謠言,那麼就是無知開始正在毀滅你的時刻。

Velociraptor 寫:
那影片聽說是賣咖啡的廣告…

圖檔
最好是麥卡菲 McAfee 的廣告

附加檔案:
1.jpg [42.02 KiB]
被下載 1662 次

發表人:  Velociraptor [ 2007-02-27, 17:03 ]
文章主題 : 

德川家康 寫:
雖然有些人說這是 McAfee 的廣告,事實上的確不是這樣子。

不是嗎0.0?
McAfee SiteAdvisor takes a videotaped spin through some dark alleys of the Web. The result? A computer crash worth rubbernecking.
所以是在下搞錯這段話的意思了這樣?

而且在下只是說「網路謠言板有討論」
並沒有說「goggle.com = 惡意網站是網路謠言」啊 囧

發表人:  訪客 [ 2007-02-27, 17:38 ]
文章主題 : 

Velociraptor 寫:
而且在下只是說「網路謠言板有討論」
並沒有說「goggle.com = 惡意網站是網路謠言」啊 囧

最好是網路謠言板有討論,真實的事情被扭曲;實再是一件啼笑皆非的大笑話呀!
請問您要看腦殘的討論文章,還是要真象永遠只有一個的討論文章?

發表人:  dora2002 [ 2007-02-27, 17:41 ]
文章主題 : 

德川家康 寫:
最好是網路謠言板有討論,真實的事情被扭曲;實再是一件啼笑皆非的大笑話呀!
請問您要看腦殘的討論文章,還是要真象永遠只有一個的討論文章?


不用這麼火大 ...

發表人:  訪客 [ 2007-02-27, 17:44 ]
文章主題 : 

dora2002 寫:
不用這麼火大 ...

小弟火大的原因
這讓我感覺有人在我所留的文章拉米田共,引來一堆聞香而來的蒼蠅亂七八糟留文章。

發表人:  Sheng [ 2007-02-27, 19:51 ]
文章主題 : 

請管理者砍文?我不希望這裡成為謠言散播的第一條捷徑。

發表人:  dora2002 [ 2007-02-27, 20:13 ]
文章主題 : 

<<原文刪除>>

發表人:  訪客 [ 2007-02-27, 20:13 ]
文章主題 : 

引言回覆:
dora2002 寫:
請版主或站長直接鎖文 ...

Sheng 寫:
請管理者砍文?我不希望這裡成為謠言散播的第一條捷徑。

您們兩個最好是知道整個的事情的來龍去脈,

一遇到罕見的例子就說別人極為不正確。

您們兩個來這邊只會跟別人抬槓,其餘的什麼都不會想,

您們兩個只會亂,將極為重要的事實扭曲的胡攪瞎攪。

發表人:  Sheng [ 2007-02-27, 20:54 ]
文章主題 : 

德川家康 寫:
這個 goggle.com 的確是由國外的惡意駭客所建立之網站,所以請大家小心。


其實對於您PO提出的「新聞」我實在無法質疑
因為我根本無法檢閱該網站:

このWebサイトは管理者によって規制されています
This website is regulated by the administrator

あなたがリクエストしたURL
The URL you requested
http://news.cnd8.com/news/7334.htm

規制理由(カテゴリ)
The category
セキュリティ\不正コード配布
Security\Cracking

如果真的趨勢科技有發出這樣的新聞,
告訴我們「goggle.com」真的很恐怖,
或許您可以提供大家趨勢科技官網的該文章連結?
而且這樣也比較安全,誰知道您提供的連結不是另外一個危機?

發表人:  訪客 [ 2007-02-27, 21:00 ]
文章主題 : 

Sheng 寫:
德川家康 寫:
這個 goggle.com 的確是由國外的惡意駭客所建立之網站,所以請大家小心。


其實對於您PO提出的「新聞」我實在無法質疑
因為我根本無法檢閱該網站:

このWebサイトは管理者によって規制されています
This website is regulated by the administrator

あなたがリクエストしたURL
The URL you requested
http://news.cnd8.com/news/7334.htm

規制理由(カテゴリ)
The category
セキュリティ\不正コード配布
Security\Cracking

如果真的趨勢科技有發出這樣的新聞,
告訴我們「goggle.com」真的很恐怖,
或許您可以提供大家趨勢科技官網的該文章連結?
而且這樣也比較安全,誰知道您提供的連結不是另外一個危機?

趨勢科技官網
http://www.trendmicro.com/tw/about/news ... 061213.htm

如果看不懂請打客服電話至趨勢科技尋問之

發表人:  Sheng [ 2007-02-27, 21:03 ]
文章主題 : 

德川家康 寫:
Sheng 寫:
德川家康 寫:
這個 goggle.com 的確是由國外的惡意駭客所建立之網站,所以請大家小心。


其實對於您PO提出的「新聞」我實在無法質疑
因為我根本無法檢閱該網站:

このWebサイトは管理者によって規制されています
This website is regulated by the administrator

あなたがリクエストしたURL
The URL you requested
http://news.cnd8.com/news/7334.htm

規制理由(カテゴリ)
The category
セキュリティ\不正コード配布
Security\Cracking

如果真的趨勢科技有發出這樣的新聞,
告訴我們「goggle.com」真的很恐怖,
或許您可以提供大家趨勢科技官網的該文章連結?
而且這樣也比較安全,誰知道您提供的連結不是另外一個危機?

趨勢科技官網
http://www.trendmicro.com/tw/about/news ... 061213.htm


你想表達什麼?

好吧,

我必須虛心的承認
我還是沒看到goggle這字眼
在您提供的趨勢科技新聞頁面。

發表人:  訪客 [ 2007-02-27, 21:09 ]
文章主題 : 

Sheng 寫:
我必須虛心的承認
我還是沒看到goggle這字眼
在您提供的趨勢科技新聞頁面。


如果輸入
代碼:
www.goggle.com
實際上進入的是
代碼:
www.googkle.com
可怕點在於它是顯示輸入網址。

我沒有想到的事,是好心被雷親。

1 頁 (共 2 頁) 所有顯示的時間為 UTC + 8 小時
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/