正文内容 评论(0

小心上当!钓鱼攻击用日语ん冒充斜杠:蒙混过关实施欺诈
2025-08-19 18:08:53  出处:快科技 作者:黑白 编辑:黑白     评论(0)点击可以复制本篇文章的标题和链接复制对文章内容进行纠错纠错

快科技8月19日消息,恶意攻击者正在利用Unicode字符使网络钓鱼链接看起来像是合法正常的网址,骗取用户信任后,放松警惕点击链接。

这项攻击利用了日语平假名“ん”(Unicode U+3093),在某些字体它显示的与“/n”或“/~”非常相似,这种视觉欺骗使诈骗者能够建立看起来很真的链接,从而将用户引导至恶意网站。

研究人员分享的截图显示,邮件中的链接文本看似指向Booking.com的官方地址,但超链接实际上却指向了一个包含“ん”字符的欺诈网址“https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/”。

小心上当!钓鱼攻击用日语ん冒充斜杠:蒙混过关实施欺诈

在浏览器地址栏中,这个“ん”字符足以欺骗用户,使其认为正在浏览Booking.com的子域名。

小心上当!钓鱼攻击用日语ん冒充斜杠:蒙混过关实施欺诈

这种钓鱼策略利用了同形异义词,即外观相似但属于不同字符集或字母表的字符,例如,西里尔字母“О”(U+041E)对人眼来说可能与拉丁字母“O”(U+004F)相同,但它们是完全不同的字符。

此外,Bleeping Computer还发现了针对Intuit的网络钓鱼活动,该活动利用相似的域名,将Intuit中的字母“I”替换成字母“L”。

小心上当!钓鱼攻击用日语ん冒充斜杠:蒙混过关实施欺诈

【本文结束】如需转载请务必注明出处:快科技

责任编辑:黑白

文章内容举报

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...