网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

基于搜索引擎的telegram钓鱼攻击手法总结(6)

基于搜索引擎的telegram钓鱼攻击手法总结


基于搜索引擎的telegram钓鱼攻击手法总结

印象笔记

跟踪过程中也曾经发现印象笔记被攻击者短暂的利用过一段时间,即 的域名会出现在推广广告列表中。但是不知道出于何种原因,现在基本已经看不到这种中转方式了。

基于搜索引擎的telegram钓鱼攻击手法总结

利用思路与Google文档类似,都是利用文档服务制作一个假装推广telegram的展示页面,诱导用户点击下载链接。

基于搜索引擎的telegram钓鱼攻击手法总结

telegram关键字网站

该类型搜索结果与广告投放无关,一般出现在除广告推广结果、真实telegram官网之外的位置。

基于搜索引擎的telegram钓鱼攻击手法总结

此类假冒网站基本可以分为两种工作原理:

网站本身主打的就是 ”telegram官网“,通过各种SEO方式将网站排名优化的特别靠前,如果用户直接忽略掉了推广结果浏览下方搜索结果,或者用户使用了广告屏蔽浏览器插件等,就很容易点击进入此类假冒官网下载假冒的客户端。

基于搜索引擎的telegram钓鱼攻击手法总结


网站定位是主要围绕 ”telegram“ 这个关键字的资讯类网站,本身并不提供下载服务,但是很容易被搜索相关资料的用户点进去,网站上一般在顶部或者其他位置放置真正的假冒官网的跳转地址,诱导用户点击。





基于搜索引擎的telegram钓鱼攻击手法总结


基于搜索引擎的telegram钓鱼攻击手法总结

被SEO利用的无关站点

这种情况多数是站内的search功能被黑帽SEO滥用了,最终效果就是大型的网站被利用来做黑灰关键字的推广。

(责任编辑:admin)