Googleplus yerel konaklama listeleri saldırıya uğradı | EV SSL'yi koruyun

Googleplus yerel konaklama listeleri saldırıya uğradı | EV SSL'yi koruyun

Googleplus yerel konaklama listeleri saldırıya uğradı | EV SSL PlatoBlockchain Veri Zekasını koruyun. Dikey Arama. Ai. Okuma zamanı: 2 dakika

SSL Sertifikası

İnternet güvenliği konularını inceleyerek kesin olarak öğrendiğim iki şey var: Herkes hacklenebilir ve bilgisayar korsanlarının her zaman kederli kollarında yeni bir şeyler var. Google + 'nın ihlal edildiği haberi bunun bir örneğidir.

Dün, blog sitesi searchengine.com, Google+ yerel konukseverlik listelerindeki oteller için URL'lerin saldırıya uğradığını ve yerel otel yerine siteye gitmek yerine bir otel rezervasyon sitesine yönlendirildiğini bildirdi.

Başlangıçta, yönlendirme "hotelstobook.info" veya "hotelstobook.net" içindi. ComputerWorld'e göre Salı gecesi itibariyle, tekrar hotelwiz.com adlı bir rezervasyon sitesine yönlendiriliyorlardı. Sitenin "Hüküm ve Koşullar" sayfası, sitenin ian.com'un bir parçası olduğunu belirtir. Ancak ian.com'a gittiğinizde Expedia Affiliate Programı sayfasına yönlendiriliyor. Görünüşe göre, spam gönderenler, gerçek kimliklerini maskeleyerek gelir getiren siteler yaratmak için başka türlü meşru bir bağlı kuruluş programındaki üyeliği kullanıyorlar.

Bu öğleden sonra, Google'ın sorunu çözüp çözmediğini görmek için searchengine.com makalesinde açıklanan Google+ aramalarını yeniden oluşturdum. Hotelstobook.info ve hotelstobook.net adları arama sonucu açıklama bölümünde görünmeye devam ederken, gerçek yönlendirmeler kontrol ettiğim sayfalardan kaldırıldı. Ayrıca hala çalışır durumda olan hotelswiz.com sitesini de kontrol ettim. Computerworld, ian.com'a yapılan başvuru ve Expedia iştirakleri için bir sayfaya yönlendirme konusunda doğrudur.

Hotelswiz.com ile ilgili bir sorun olabileceğine dair ipucu, rezervasyon giriş sayfasının onaylanmış bir alan adı kullanmasıdır SSL Sertifikası Gelişmiş Doğrulama yerine sahiplik bilgisi olmadan (EV SSL'si) sertifikası. Bu, sertifikayı veren kuruluş, sertifikayı verirken istekte bulunanın kimliğini doğrulamadığı anlamına gelir. Basitçe talep eden kişinin alan adına sahip olduğunu kontrol ettiler. Etki Alanı Onaylı sertifikaların kullanımları vardır, ancak e-Ticaret için kullanılmaz.

Siteye trafik verdikleri hain yolunu bilmiyor olsam bile, böyle bir siteye herhangi bir kişisel bilgi girmezdim. Onlara güvenilemez.

Burada bilgisayar korsanları tarafından ceplerini doldurmak için kullanılan iki meşru şirket var. Sitelerini herkesin yaptığı gibi pazarlamayı deneyebilirler, ancak hayır, çevrimiçi ticaretin bütünlüğünü baltalayan kısayolları tercih ederler. URL'yi iki kez kontrol etmeniz gereken noktaya geliyor ve SSL Sertifikası Bir şeylerin yanlış olup olmadığını görmek için ziyaret ettiğiniz her sitenin.

İlgili Kaynak:

DENEME SÜRÜMÜNE BAŞLA ANINDA GÜVENLİK PUANINI ÜCRETSİZ ALIN

Zaman Damgası:

Den fazla Siber Güvenlik