googledrive.com网络钓鱼怎么可能?

时间:2016-03-26 08:38:39

标签: security phishing

最近,我收到了一封邮件,其中包含以下链接:formula

当我打开它时,它显示了一个钓鱼页面来获取我的用户名和密码,但令人惊讶的是,该网站提供的证书是合法的谷歌证书。网络钓鱼站点如何从Google提供有效的服务器身份验证证书?

1 个答案:

答案 0 :(得分:0)

好的,现在我明白了。它是谷歌驱动器上的托管网页。有关详细信息,请参阅以下链接:https://support.google.com/drive/answer/2881970?hl=en

因此,攻击者托管的页面看起来与谷歌登录页面完全一样,浏览器无法找到它,因为证书是有效的谷歌驱动器证书。