网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

基于搜索引擎的telegram钓鱼攻击手法总结(2)

基于搜索引擎的telegram钓鱼攻击手法总结

关键字

以telegram中文版为关键字

基于搜索引擎的telegram钓鱼攻击手法总结

以纸飞机中文版为关键字

基于搜索引擎的telegram钓鱼攻击手法总结

以电报中文版为关键字

基于搜索引擎的telegram钓鱼攻击手法总结

客户端

直接展示移动端的搜索结果,根据部分搜索结果的网站标题可以看出,其目标群体为安卓用户,这些搜索结果使用PC桌面端的user-agent是无法触达的。

基于搜索引擎的telegram钓鱼攻击手法总结

位置

Google的广告投放按照位置来区分可以简单的分为顶部和底部两种,顶部的广告展示位于真正的搜索结果之上比较引人注目,转化率可能会相对较好,但是容易被人忽略的底部广告位也存在telegram钓鱼攻击广告投放的情况。

基于搜索引擎的telegram钓鱼攻击手法总结


基于搜索引擎的telegram钓鱼攻击手法总结

中转页面

中转页面即为搜索引擎给出的搜索结果,攻击者一般会围绕 ”白利用“ 的思想采用各种手段保证中转页面的合法性,下面介绍的是结合日常安全运营工作当中发现的主流中转手法。

YouTube频道页面

YouTube是最传统、在搜索结果中最常见的中转方式,从最初出现到现在可能达到数年之久。

基于搜索引擎的telegram钓鱼攻击手法总结

(责任编辑:admin)