2016-03-26 62 views
-2

最近我收到一個郵件與鏈接:http://googledrive.com/host/0B0uWu3qbasSeVjNCY1Nkekx5UkU這個googledrive.com網絡釣魚可能如何?

當我打開一看,它表現出了釣魚頁面搶我的用戶名和密碼,但令人驚訝的證書提供的網站是合法的谷歌證書。釣魚網站如何從谷歌提供有效的服務器認證證書?

+1

我把鏈接作爲代碼,所以無法無意中點擊。 –

回答

0

好的,現在我明白了。它是谷歌驅動器上的託管網頁。請參閱以下鏈接瞭解更多詳情:https://support.google.com/drive/answer/2881970?hl=en

因此,攻擊者託管了一個與Google登錄頁面非常相似的頁面,瀏覽器無法找到它,因爲證書是有效的Google Drive證書。