Názor k článku Postřehy z bezpečnosti: „zip“ nově využíván při útocích nejen jako typ souboru od Filip Jirsák - A z ceho jste si dovodil, ze ostatni...

  • Článek je starý, nové názory již nelze přidávat.
  • 24. 5. 2023 22:19

    Filip Jirsák
    Stříbrný podporovatel

    A z ceho jste si dovodil, ze ostatni zminene gTLD nebezpecne nejsou? :-)
    Z toho, že se to týká úplně všech TLD. No a pokud jsou nebezpečné všechny TLD, tak buď můžeme vypnout internet, nebo můžeme dělat opatření, která jsou nezávislá na TLD.

    Phishing funguje buď tak, že uživatel vůbec neřeší, co je v adresním řádku prohlížeče – a pak je úplně jedno, jestli je tam .zip nebo .com. A nebo uživatel přehlédne nějakou menší změnu v doméně, že tam třeba místo mojebanka.cz je mojebanka-cz.cz. Adresa faktura.zip oproti očekávané alza.cz/bflmpsvz­/faktura.zip je dost velká změna, takže v druhém případě si toho uživatel všimne mnohem spíš, než kdyby tam bylo třeba alza-cz.eu/bflmpsvz/f­aktura.zip. No a adresa alza-cz-bflmpsvz-faktura.zip také bude docela podezřelá.

    Zkrátka doména .zip se pro phishing používat nebude o nic víc, než jiné domény, protože zkrátka jsou lepší cesty, jak zmást uživatele.