警惕钓鱼攻击:黑客用日语“ん”伪装斜杠实施欺诈
8月19日安全预警,黑客近期利用Unicode字符精心伪造网络钓鱼链接,将欺诈网址伪装成正规网站地址。这种欺骗手段容易诱使用户放松警惕,点击恶意链接。
免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
攻击手法详解
不法分子使用日语平假名"ん"(Unicode U+3093)实施欺骗,在部分字体显示效果下,该字符与斜杠"/n"或波浪符"/~"极为相似。利用这种视觉混淆,攻击者能构造出几可乱真的虚假链接。
安全研究人员提供的示例显示,欺诈邮件中的超链接文本看似指向Booking.com正规网页,实则暗藏玄机。真实地址中嵌入了"ん"字符:"https://account.booking.comんdetailんrestric-access.www-account-booking.com/en/"。

即使在浏览器地址栏中,这个经过精心伪装的"ん"字符也会造成视觉盲区,让用户误以为在访问Booking.com的合法子域名。

同形异义词攻击
这种钓鱼方式属于典型的同形异义词攻击。攻击者利用不同字符集中外形相似的字符进行伪装,比如西里尔字母"О"(U+041E)与拉丁字母"O"(U+004F)看起来几乎相同,实际却是完全不同的字符。
Bleeping Computer安全团队还发现,近期针对Intuit的网络钓鱼活动中,攻击者将品牌名称中的字母"I"偷换成字母"L",以此构造钓鱼网站。

相关攻略
新智元报道编辑:KingHZ Aeneas【新智元导读】全球最安全系统,被AI攻破了!Claude 4小时攻破了全球最安全OS内核,从零写出国家级攻击程序,彻底跨越卢比孔河。人类防御60天,AI只要
智东西编译 佳扬编辑 云鹏智东西4月1日消息,据福布斯报道,发生在号称“最安全开源系统”的 FreeBSD的安全事件引发行业震动:研究人员借助AI,仅投入4小时算力,就利用漏洞实现了对系统的成功攻破
谷歌威胁情报分析师John Hultquist证实了这一归因结论,指出该组织在供应链攻击领域的活跃度持续上升。 攻击事件核心归因与技术细节谷歌威胁情报团队将近期Axios npm软件包供应链攻击事件
2026年3月31日下午,“智联湾区·数创未来——珠海网信创新成果暨跨境场景应用交流会”在珠海国际会展中心举办。作为全国网络安全标准化技术委员会2026年第一次标准周期间珠海的活动,本次交流会汇聚政
来源:环球网【环球网科技综合报道】全球知名信息技术市场研究机构IDC近日发布《IDC全球季度安全设备跟踪报告(2025年第四季度)》显示,2025年,华为统一威胁管理(UTM)防火墙全球出货量在非北
热门专题
热门推荐
清明节假期期间,A 股和港股休市,但比特币行情永不停歇。 4月6日,当多数市场还在假期中沉睡时,比特币已经悄然启动。价格从亚洲早盘的低点67400美元出发,一路向上试探,盘中最高涨破70300美元,不仅刷新了3月26日以来的高位,较日内低点的涨幅也超过了4%。以太坊的表现同样不俗,从2050美元附近
4月5日消息,日前,REDMI K90至尊版通过3C认证,预计将于本月发布。今日,小米中国区市场部总经理魏思琪用小米新机发布微博,不出意外,这正是即将登场的REDMI K90至尊版,这将是小米首款配
WPS演示中图表不随数据更新时,可通过四种方法实现自动同步:一、用OFFSET+COUNTA定义动态名称绑定图表;二、用组合框控件联动VLOOKUP提取数据;三、用数据透视图配合切
聚焦数字技术,释放创新动能。为集中展示静安区区块链技术从“实验室”走向“应用场”的丰硕成果,挖掘一批可复制、可推广的行业解决方案,加速构建区块链产业生态闭环,静安区数据局特推出“静安区区块链创新应用
太空中的马桶堵了,边飞边修还能勉强用。但中东被点燃的火药桶,美国怎么来扑灭?靠一再延期的“最后通牒”?还是靠无底线的轰炸?2300万美元的马桶美国航空航天局4名宇航员1日搭乘“猎户座”飞船升空,执行





