2022年3月9日 星期三

您中獎了!?當心 *.xyz 釣魚網站!

近年興起一種特別的釣魚式內容農場。當使用者從 Google 等搜尋引擎進入,會馬上被重導向到「您中獎了」之類的假問卷調查網頁,進而騙取個資。

以下是其中一個實例:

和大多數內容農場一樣,這種網站會堆砌各種盜來的文字或關鍵詞吸引搜尋引擎檢索。站內搜尋可看到此網站看起來有各種主題的內容:

填充各種關鍵詞的釣魚農場
填充各種關鍵詞的釣魚農場

一但使用者從搜尋引擎檢索結果連入,就會立刻被重導向到看起來像是問卷調查的釣魚網站,目前最常見的網域是 ######.xyz。(如果不是從 Google 等搜尋結果連入,而是從臉書連結連入或直接在網址列輸入超連結連入,往往不會重導向,有時還會顯示伺服器錯誤,用意不詳,可能是想進一步鎖定目標受眾或躲避某些檢查)

重導向釣魚網站外觀
重導向釣魚網站外觀

如果真的填了問卷,會看到一些煞有介事的「正在檢查」,或假的使用者留言輪播……

填寫問卷時的假檢查動畫
填寫問卷時的假檢查動畫
假使用者留言
假使用者留言

如果使用者繼續點擊兌獎連結,會進一步跳轉到更多騙取個資的假問卷網頁,騙取姓名、性別、生日、電話、電子郵件等個資……。

更多的假問卷
更多的假問卷
騙取性別、姓名、電子郵件、是否已婚等個資
騙取性別、姓名、電子郵件、是否已婚等個資
騙取所在地、電話、生日等個資
騙取所在地、電話、生日等個資

至於最後會不會得獎,你說呢?😉

這種重導向網站往往還會綁架瀏覽器的「上一頁」按鈕,即使使用者發現是釣魚網站,按「上一頁」仍會繼續被重導向到相同網頁,相當惱人!

想逃離這種「上一頁」綁架,可以從上一頁按鈕的右鍵選單找出並回到原來的搜尋引擎頁面:

從「上一頁」的右鍵選單回到 Google 檢索結果
從「上一頁」的右鍵選單回到 Google 檢索結果

這種釣魚網站數量驚人,「終結內容農場」已查獲將近 800 個網域,目前還在持續增加中。除了內含釣魚內容或把使用者跳轉至釣魚網站,也有跳轉至惡意APP下載站、色情、賭博網站等形式。

要對付這類網站,其中一個方法就是安裝「終結內容農場」或其他廣告或惡意程式阻擋工具,並訂閱適當黑名單。有熱心網友為這類網站製作了專門名單可供各種廣告阻擋工具使用。終結內容農場也會持續追蹤及加入這些新發現的釣魚農場。

參考資料

沒有留言:

張貼留言

舉報內容農場請到舉報表單,程式錯誤或功能提案請回報到版本庫以便追蹤,違者不予受理且視作垃圾留言刪除。