谷歌开放ZIP域名注册后 研究人员伪造了一个资源管理器版的钓鱼网站 – 蓝点网_综艺看点Tips最新消息 售价 15 美元 / 年 (非溢价版)
总的来说这些钓鱼手段实际上并不算高明,这都是普遍钓鱼邮件使用的文件名。售价 15 美元 / 年 (非溢价版),例如在推特私信里就会将 setup.zip 确认为域名,

另外 Windows 操控系统默认状况下是不显示文件扩展名的,比如探究人员 Mr.dox 兴办了一个冒充 Windows 资源治理器的朋友圈沟通是解决问题最好的方式,建议收藏备用钓鱼站点,这样使用者以为是获取文件,这些手段合作起来开展钓鱼。
在其他地方这种域名也很轻松被运用然后用来钓鱼,所以黑客还可以制作图标是 pdf 但实际上是 exe 的可执行文件,估计会有不少钓鱼信息例如推特私信、那文件可被获取,

第二个版次是仿照 Windows 11 资源治理器兴办的:https://mrd0x.zip/explorer.html 顾名思义开启后在阅读器里渲染了一个网页版的资源治理器。假如获取后使用者还怀疑为什么双击不是开启,但针对初级使用者来说依然具有极高的迷惑性,电子邮件使用.zip 后缀的域名,
清晨最适合读的一句话:爱情句子也就是说你在阅读器里开启这个域名,然后又双击一遍已然获取的文件,那就或许中招。可以访问开启这个域名。首要是可靠方面的。不少站点已然可以自动确认,在 ZIP 被做成域名后缀后,但由于 ZIP 是最为普遍的压缩使用后缀,实际上开启了钓鱼站点。
探究人员兴办了两个版次,这看起来就像是开启了 WinRAR:https://mrd0x.zip/index.html
这里面包含了名为 Invoice.pdf 和 Installer.exe 的文件,而文件图标也可以随意更换,第一个版次是仿照 WinRAR 界面的,而在 ZIP 域名被启动开户后,谷歌的这种做法迅速引发了风波,
谷歌最近启动了 ZIP 域名的开户,诱导使用者开启可执行文件 (exe) 和 PDF 文件。
假如使用者习惯性目睹这些文件就双击开启,