地址栏包含大量且极其重要的信息,这些信息显示了你在哪里以及你的安全程度
所以,养成这样一个习惯吧
当你访问一个新的网页时,偶尔瞥一眼地址栏
网络钓鱼的主要策略之一就是创建一个几乎难以辨别真假的网站
为达到这一目的,黑客和网络罪犯在复制URL方面有着精巧的技艺
在使用真正的域名模仿子域名的能力和浏览器令人疑惑的短URL的影响下,人们很容易上当受骗
比如在域名方面,假冒网站通常将英文字母I被替换为数字1,CCTV被换成CCYV或者CCTV-VIP这样的仿造域名
拓展学习:
一个URL是如何构成的
URL构成
注:
1. Protocol:协议;Resource name:主机名;index.html:文件名
2. /前最后一个”.”的右边灰色部分称为顶级域名(TLD,也称为一级域名或域名),
常见如
.com 代表商业机构
.edu 代表教育机构
.net 代表网络服务机构
.gov 代表政府机构
.cn 以地理地域命名的顶级域名,比如cn中国
最后一个”.”的左边蓝色部分称为二级域名(SLD),二级域名的左边黄色部分称为三级域名,以此类推,每一级的域名控制它下一级域名的分配
例如在域名www.baidu.com中
baidu.com 二级域名(www一般代表默认主机名,只输入二级域名时会指向默认主机)
tieba.baidu.com 三级域名(代表访问百度公司的贴吧网站)
detail.tieba.baidu.com 四级域名(贴吧某个帖子的详细内容)
tieba.baidu.com/f/image/ 二级域名下的二级三级目录(代表贴吧网站下的二级f目录下的三级image图片目录)
各大机构或者个人注册域名时,首先会选择顶级域名如选择.com或者.net等
然后再自命名二级域名(不可重复)如baidu
确定顶级域名后.com,自定义的二级域名就可作为唯一标识
baidu.com就归百度公司所有,其他机构或者个人注册时不可重复使用
一个公司或个人可以注册多个顶级域名
如百度公司除了注册了baidu.com,也注册了baidu.net等
除了顶级域名.com和二级域名如baidu不可更改外,其他三级四级域名和二级三级目录都是可以随意修改的
也就是说,钓鱼的人会通过相近的二级域名或者修改三级四级域名来模仿真实的网站域名
如www.baidu.com的模仿网址可能是
ww.baido.com 二级域名是baidowww.bai-du.com 二级域名是bai-dubaidu.test.com 二级域名是testbaidu.com-test.com 二级域名是com-testwww.baidu.vip 顶级域名不同可以看到,假网站地址会通过嵌入baidu.com或其相近的字符标识,来让大家相信这是真实的网址
那我们在辨别网址过程中
最主要也是最直接的办法就是确定顶级域名和二级域名
猜你喜欢
- 支付宝蚂蚁庄园小鸡问答 琴瑟之好意思是什么 蚂蚁庄园今日答案10月24日
- 蜜果是什么水果
- 黑瓜子是什么植物的种子
- survive是什么意思 survive是什么意思
- 金刚是什么植物的果实
- 莱姆是什么水果
- 菰米是什么植物的种子
- 山药豆是什么植物的果实
- 1E是什么牙 1e
- cda文件用的软件使用方法 cda是什么文件格式
