兩家資安業者惡意網址檢測服務遭濫用,駭客用來隱藏有效酬載

為了減少駭客透過電子郵件挾帶連結,導致使用者上當不慎點選,被帶往釣魚網站的情況,有些企業會導入資安業者提供的連結防護服務(Link Wrapping)來因應,例如:Proofpoint提供的URL Defense、Intermedia推出的LinkSafe,這些服務會重新包裝郵件連結的網址,在用戶點選連結的過程當中,進行掃描及封鎖威脅,但有駭客看上使用者對於這類保護機制的信任,濫用這些機制來降低用戶警覺。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *