针对打字 squatting 网址上弹窗诈骗的大规模分析
密码学与安全
2020-01-22 v1
摘要
如今,互联网上可发现许多不同类型的诈骗。网络犯罪分子总是不断想出新的创意手段来欺骗互联网用户,无论是彩票诈骗、下载智能手机诈骗应用,还是虚假赌博网站。本文对一种特定的在线诈骗投递方式进行了大规模研究:打字 squatting 域名上的弹窗诈骗。打字 squatting 指的是注册与现有域名极为相似但故意包含常见输入错误的域名的概念;这些域名随后被用来欺骗在线用户,而用户误以为自己在浏览预期网站。弹窗诈骗利用 JavaScript 警告框来呈现消息,由于它们是阻塞式用户界面元素,能非常有效地吸引用户注意。我们基于 Alexa 前 100 万榜单衍生的打字 squatting 域名开展的研究,在 8255 个不同的打字 squatting URL 上共发现 9857 条弹窗消息,其中 8828 条为恶意。这些不同 URL 中的绝大多数(7176 个)仅针对某一特定 HTTP 用户代理并为其显示弹窗消息。基于我们的扫描,我们给出了针对触发不同种类弹窗诈骗的各类定位参数(用户代理与语言)的深入分析以及详细分类。
引用
@article{arxiv.1906.10762,
title = {Large-Scale Analysis of Pop-Up Scam on Typosquatting URLs},
author = {Tobias Dam and Lukas Daniel Klausner and Damjan Buhov and Sebastian Schrittwieser},
journal= {arXiv preprint arXiv:1906.10762},
year = {2020}
}
备注
9 pages, 11 figures