Apr 18, 2017

人間の目で見抜けないURL偽装


人間の目で見抜けないURL偽装がフィッシング詐欺に悪用される可能性、Firefoxでの対策はコレ (04/18)
 http://gigazine.net/news/20170418-fake-domain-homograph-attack/

 有名ドメインを模した、Unicodeのギリシャ文字やキリル文字を使うトリック

 ソース: 
 This Phishing Attack is Almost Impossible to Detect On Chrome, Firefox and Opera
 http://thehackernews.com/2017/04/unicode-Punycode-phishing-attack.html
抜粋、意訳すると
「Firefoxの設定紹介・・・割愛・・・
Chromeは58(今月中リリース。ただしサードパーティのextension/add-onは有る)に。
またIE、Edge、Safari等はこの脆弱性は無い。
さらに、正規サイトを見分けてくれる「良い」パスワード管理ツールを使うのも解決策」
とのこと

No comments: