Security Google Drive.com网络钓鱼怎么可能?
最近我收到了一封邮件,链接为:Security Google Drive.com网络钓鱼怎么可能?,security,phishing,Security,Phishing,最近我收到了一封邮件,链接为:http://googledrive.com/host/0B0uWu3qbasSeVjNCY1Nkekx5UkU 当我打开它时,它显示了一个网络钓鱼页面来抓取我的用户名和密码,但令人惊讶的是,该网站提供的证书是合法的谷歌证书。钓鱼网站如何提供来自谷歌的有效服务器身份验证证书?好的,现在我明白了。这是谷歌硬盘上的一个托管网页。有关详细信息,请参阅以下链接: 因此,攻击者托管了一个与google登录页面完全相似的页面,浏览器无法找到该页面,因为该证书是有效的google
http://googledrive.com/host/0B0uWu3qbasSeVjNCY1Nkekx5UkU
当我打开它时,它显示了一个网络钓鱼页面来抓取我的用户名和密码,但令人惊讶的是,该网站提供的证书是合法的谷歌证书。钓鱼网站如何提供来自谷歌的有效服务器身份验证证书?好的,现在我明白了。这是谷歌硬盘上的一个托管网页。有关详细信息,请参阅以下链接:
因此,攻击者托管了一个与google登录页面完全相似的页面,浏览器无法找到该页面,因为该证书是有效的google drive证书。我已将该链接作为代码放置,因此不会无意中单击它。