2017年8月11日 星期五

釣魚廣告大解析

誰說Google廣告的資訊一定正確呢?誰說大公司的廣告素質都好呢?
說實在…最近Google 廣告來源越來越雜、越來越沒有重點,特別是遊戲廣告…

最恐怖的是網路釣魚,也是這篇的重點。

網路釣魚(Phishing)


簡單來說就是建立一個冒牌假網頁,讓使用者誤填個人資料到冒牌假網頁上,
造成個資外漏
如:
原:Yahoo 變成 Yah00
原:Google 變成 G00gle

然而Google也不是不做事。
Google在 2015 年封鎖近 7,000 個釣魚網站
並停用超過 1 萬個會減慢使用者裝置或綁架瀏覽器主頁的垃圾軟體網站。
以上擷取自:Google 嚴打不良廣告,下架 7.8 億個廣告


進入正題

前幾天看到這篇文章,發現原來有真的受害,所以今天來宣導一下。

網友A:
常見的釣魚廣告就告訴你你是幸運者 有機會抽到iphone,
上網查了所謂的planet49就發現一堆受災戶了@_@
以上擷取自:google這種釣魚廣告真的挺危險的


網友B:
剛剛上臉書就看到廣告說 可以抽iphone 就傻傻的把資料全填了 ,
填完才發現被騙人 我個資會被洩漏或詐騙
怎麼辦
以上擷取自:PLANET49 被這個騙了
網友C:
陷入planet49詐騙!
話說昨天(2012.12.30晚上九點多)開google要查地圖,結果跳出中獎訊息!
媽的,冷到神智不清,想說google還好吧
結果,就傻傻的填了!收到簡訊和mail後,驚覺不太對勁
唯一慶幸的是mail和簡訊沒有回傳!但,我也不敢照著解除和stop去作
也去165反詐騙作記錄,看了討論區後,才發現原來這招已經是老掉牙了!
以上擷取自:詐騙記錄_planet49
由此可見, 人們在決定廣告的真實性取決於LOGO或承辦商

所以板主我做了點功課,並直接深入敵營,才發現...
原來大家都被騙了,這種手法真的很可笑....

深入調查報告

在APP裡,常常會有彈出式廣告,
頁面看似正常,應該是Google承辦的



請大家仔細看看Google的LOGO

上面並不是Google,而是Coogle
如果不仔細觀察,還真他媽不知道有Coogle這個品牌。
他只是在C上面放個禮物而已


接下來第二個陷阱,評價&留言
台灣鍵盤手可是很厲害的,如果東西是假的,當然把你從天堂罵到地獄。

然而,請看看這個,全部都是正面評價。

要破解這點很簡單,
Google留言的機制會自動附上使用者的超連結,
點擊使用者的名稱,完全沒有反應,文字也不可複製。
可見是個圖片檔什麼的。

第二個例子:

最常見的就是利用數字「0」取代字母「O」
或是把常見的網站加上一兩個字母,
像是www.thisfacebook.com諸如此類的技巧,
但是通常如果你用心看的話,還是看得出破綻。

不過,「ɢoogle.com」這個網址有什麼問題呢?
如果當你單獨看著這串網域名稱的話,可能看不出來什麼端倪。
除非你把這兩個字串擺在一起比較,才會漸漸發現不對勁。
「ɢoogle.com」、「Google.com」
事實上,這個「ɢ」其實是一個拉丁字母,而不是我們平常常見的「G」,雖然兩者看起來幾乎一樣,不過在字元表上面兩者是不同的。
以上擷取自:當心釣魚網站新手法!ɢoogle.com 不是 Google.com


還有另外一個例子:
手機會一直震動,顯示:


這東西不用管他,即使上面的LOGO是Google,一定是騙人的。
在網頁上偵測型號很簡單,沒有很厲害,不要被騙了。

如何預防

預防釣魚很簡單,請記住幾點
  • 不填單
  • 不買單
  • 再三驗證
  • 不點擊來路不明的網址
  • 不貪小便宜

不填單

防止個資外露

不買單

減少金錢損失

再三驗證

確認網站真實性

不點擊來路不明的網址

在講解之前,請先點擊此連結至Google
奇怪??不是到Google嗎??為什麼到Yahoo去了??

這點特別重要,很多郵件或網站都是以HTML撰寫的,
從字面上看起來正常,但導向的連結完全與字面上不同,
其實只用了幾個簡單的HTML語法。

<a href="https://yahoo.com/">www.google.com</a> 
字面上看到的是www.google.com卻連結到https://yahoo.com/

網路道德正義

看完以上幾個例子,是不是很想把他們踢出Google引擎呢~
這裡有個辦法,
只要在Chrome瀏覽器上安裝Google Webspam Report
當遇到詐騙網站時可向Google提出檢舉,避免其他使用者受害

沒有留言:

張貼留言