もはや全てのサイトが信用出来ないレベルの、詐欺サイト極悪手法が発明されてしまう

完全に一致
162
ひさまい🌾@9/9まで生きる @mikux_x

モデリング関連で色んなサイトのお世話になってるからこういうの非常に困る>RT

2022-11-01 22:03:23

どうやって対策するか

︎︎︎︎☁綿☁ @wakute1316

@_yoru_0808 リンク先に飛ぶのは甘え😡💢 URL手打ちを推奨してくれる詐欺サイトに圧倒的感謝💪😤🫰

2022-11-01 16:45:51
いわゆる犬 @arukubonnou_

毎回ページ内検索にかける必要があるってことか…大変だ twitter.com/yusai00/status…

2022-11-01 18:36:53
ヤギの人(春彼岸) @yusai00

見分けが不可能な偽サイトがGoogle検索最上位に堂々と表示されてしまう、「i」をURLに含む全てのサイトが信用できなくなる極悪手法 gigazine.net/news/20221101-… 偽サイトのURLを確認しても本家と同じにしか見えないけど、『i(アイ)』に見える文字が実はキリル文字の『і(イー)』になっているらしい。 pic.twitter.com/dCq4xQZHP0

2022-11-01 13:04:29
ひろ!! @hirobikkuri2

まーじで。もうページ内検索で文字を確認するしか…!てか、これが広まったらGoogleが対応してくれるような気もする。

2022-11-01 21:59:28
よる @_yoru_0808

こうなるとソースコード読むか仮想PCで動作確認するとかしかないんか…? twitter.com/yusai00/status…

2022-11-01 16:33:52
Code:***su** @final_fantasy75

これはURLをコピペして、i部分だけ全て自分で入力して置換することで対策できるな twitter.com/yusai00/status…

2022-11-01 16:47:03
ひろきち @hiroki777_tw

@yusai00 「検索ワード -inurl:і」 のように検索すると弾くことができるかもです。 Google検索にはコマンドがありまして、 「-」は除外、「inurl:」はURL検索を意味します。 例えば「検索ワード -inurl:com」と検索すると「com」が含まれないサイトのみが表示されます。

2022-11-01 17:25:18
ヤギの人🐐 @yusai00

@hiroki777_tw なるほど。その方法なら今回のパターンに関しては弾けそうですね。

2022-11-01 17:39:00
ひろきち @hiroki777_tw

@yusai00 僕はあまりセキュリティ対策に詳しくないものですから、例えば拡張機能とか、毎回コマンド検索しなくて済むような何かしら良い対策が見つかると良いですね~ 何はともあれ、少しでも誰かのお役に立てたのなら嬉しいです...!

2022-11-01 18:12:18
ヤギの人🐐 @yusai00

@hiroki777_tw こういうのはイタチごっこですもんねぇ。

2022-11-01 18:36:08
Limg @LimgTW

等幅フォントの他に、ASCII 以外を赤く表示する必要もありそうだな。 twitter.com/yusai00/status…

2022-11-01 21:14:25
ソケセテ ル{ほんあか|本赫} (Sokesete,소케세테,سٯکېسېتې) @madeinwariofan

@LimgTW いわゆる 「朩モグラフ攻撃」です。国際化ド㐅イン名で 見た目が そっくりな 文字の 偽サイトを つくる 行為です。 ASCII文字 以外を 色づけしても,本物の サイトが 国際化ドメイン名の 場合は コードポイントを 示さないと ホモグラフが 見分けられません。 twitter.com/yusai00/status…

2022-11-02 00:00:41
Limg @LimgTW

@madeinwariofan 国際化ドメインごと弾く前提<ASCII

2022-11-02 00:03:27
ソケセテ ル{ほんあか|本赫} (Sokesete,소케세테,سٯکېسېتې) @madeinwariofan

@LimgTW 国際化ドメイン名 コード値を 直接 表示する 機能など 警告装置 インターフェースが 望ましいですね。 答え: いわゆる 「朩モグラフ攻撃」です。国際化ド㐅イン名で ↑ 「朩、㐅」が CJK統合漢字です。お分かりいただけただろうか?

2022-11-02 00:10:58
Limg @LimgTW

@madeinwariofan ASCII でないコードが混ざってるのが分かれば充分。

2022-11-02 00:12:24
プロ(グラミング見習い中のアラ)イさん🇺🇦 (ParodyAccount) @raspberry_craft

そのうち非ASCII文字のURLを検索位置欄から除外するブラウザの拡張機能出て来そうなのだ twitter.com/yusai00/status…

2022-11-01 17:55:34
力リ―ナ @gama__zumi

まさに「そこに愛(i)はあるんか」ってことか

2022-11-01 23:42:13