趨勢科技最近發(fā)現,如果使用“diablo 3 free download((暗黑破壞神三免費下載)”作為關(guān)鍵字進(jìn)行搜索,有些排行靠前的結果會(huì )指向網(wǎng)絡(luò )釣魚(yú)頁(yè)面,最終會(huì )打開(kāi)調查問(wèn)卷形式的詐騙網(wǎng)站,借此收集受害者的個(gè)人信息。在偽裝的下載過(guò)程中,還會(huì )要求受害者按照指示通過(guò)Facebook分享的方式傳播惡意鏈接,但最終根本沒(méi)有什么免費的暗黑3可供下載。
這種黑帽搜索引擎優(yōu)化技術(shù)(見(jiàn)文末注釋?zhuān)?huì )給搜索結果中投毒,將惡意頁(yè)面放在搜索結果的最前端顯示,例如下圖中黃色標注出來(lái)的內容會(huì )將訪(fǎng)客引導到一個(gè)網(wǎng)頁(yè),看起來(lái)很像是暗黑3的下載頁(yè)面。

“暗黑破壞神三免費下載(Diablo 3 free download)”搜尋結果會(huì )將訪(fǎng)客引導到惡意網(wǎng)頁(yè),看起來(lái)似乎是暗黑破壞神三的下載頁(yè)面

看起來(lái)似乎是暗黑破壞神三的下載頁(yè)面,實(shí)際上是釣魚(yú)網(wǎng)站
然而點(diǎn)擊下載按鈕后,只能打開(kāi)下圖所示的調查問(wèn)卷頁(yè)面:

點(diǎn)擊下載按鈕只能打開(kāi)調查問(wèn)卷網(wǎng)頁(yè),根本不能下載暗黑3
另一個(gè)搜索結果看起來(lái)指向的是 YouTube 視頻網(wǎng)頁(yè)(圖1中紅色標注的內容),但實(shí)際上打開(kāi)的試下圖所示內容:

圖一標注為紅色的搜索結果,會(huì )打開(kāi)這個(gè)假冒的暗黑3下載站點(diǎn)
點(diǎn)擊這里的鏈接后,依然只能打開(kāi)調查問(wèn)卷網(wǎng)頁(yè),無(wú)法下載暗黑3。
進(jìn)入該網(wǎng)站后,訪(fǎng)客會(huì )被要求執行網(wǎng)頁(yè)上列出的操作,隨后才能下載測試版暗黑3。但更詭異的是,整個(gè)操作過(guò)程中需要用 Facebook 分享網(wǎng)頁(yè)鏈接,并且這個(gè)操作要執行三次,一次發(fā)布到用戶(hù)的涂鴉墻上,另外兩次發(fā)布到游戲的官方頁(yè)面上。

假網(wǎng)站要求訪(fǎng)客按照指令執行操作才能下載測試版暗黑3,這個(gè)過(guò)程中有三次需要通過(guò)Facebook 分享惡意鏈接
當然,按照說(shuō)明執行操作也無(wú)法下載需要的內容,最終只能被引導到另外一個(gè)要求輸入個(gè)人信息的問(wèn)卷調查網(wǎng)頁(yè)。

按照說(shuō)明執行操作也無(wú)法下載需要的內容,最終只能被引導到另外一個(gè)要求輸入個(gè)人信息的問(wèn)卷調查網(wǎng)頁(yè)
雖然可以比其他人更早下載到這樣的游戲,這個(gè)想法確實(shí)很吸引人,但玩家也要注意,類(lèi)似這樣的伎倆一直都是網(wǎng)絡(luò )犯罪分子們最喜歡利用的。
暗黑破壞神三并不是網(wǎng)絡(luò )犯罪份子盯上的第一個(gè)游戲,以前我們也發(fā)現過(guò)利用其他游戲做誘餌的情況,例如魔獸世界,以及俠盜獵車(chē)手。

趨勢科技用戶(hù)可以通過(guò)趨勢科技云計算安全技術(shù)防御上述威脅。非趨勢科技用戶(hù),也可以免費下載試用PC-Cillin云安全軟件,該軟件包含惡意網(wǎng)頁(yè)防護、即時(shí)通訊防護、網(wǎng)頁(yè)安全分級、私密數據保全,以及遠程檔案保險箱等五大防毒法寶,可讓玩家更安心。
@原文出處:Diablo 3 Scams Preempt Game Release
@注:認識黑帽搜索引擎優(yōu)化
話(huà)說(shuō) 2011 年很多大陸網(wǎng)友要趁“五一假期”組團赴港、臺觀(guān)賞《3D肉蒲團之極樂(lè )寶鑒》,而更多網(wǎng)友直接在網(wǎng)上搜索下載地址,然而在下載一個(gè)“完整版”文件時(shí)卻慘遭木馬程序入侵,導致電腦中毒。報導說(shuō)估計約有十萬(wàn)人受到“肉蒲團木馬程序”入侵,這就是黑帽搜索引擎優(yōu)化投毒的一個(gè)案例。
簡(jiǎn)單來(lái)說(shuō),黑帽搜索引擎優(yōu)化投毒就是利用被搜索引擎所禁止的作弊手段提升網(wǎng)站排名,而這種做法一般也叫做 SEO 作弊。一般這樣做的目的是影響搜索結果中自己網(wǎng)站的排名。
目 前這個(gè)手法已經(jīng)被假冒殺毒軟件所廣泛采用,針對當前網(wǎng)友們關(guān)注的議題,使用黑帽搜索引擎優(yōu)化技術(shù),將含有假冒殺毒軟件的惡意頁(yè)面利用非法手段提升到搜索結 果的最前端。假冒殺毒軟件則是利用警告信息誘騙用戶(hù)電腦中毒,要求下載他們提供的殺毒軟件,并在付費后才能殺除的惡意做法。
聯(lián)系客服