网址里藏了个假字母?教你识破同形异义字钓鱼攻击

诈骗邮件越来越狡猾,网址看起来和真的一模一样,但其中一个字母可能是西里尔字母或其他字符伪装的。本文教你识别这种“同形异义字攻击”,保护自己的账号和钱包,在英生活必备的安全小知识。

网址里藏了个假字母?教你识破同形异义字钓鱼攻击 图片来源:Pexels / RDNE Stock project 家人们,你有没有收到过那种邮件,乍一看完全正规,链接也没有奇怪的数字或多余后缀,感觉点进去应该没问题?先别急——再仔细看一眼,可能其中一个字母根本就不是你以为的那个字母。 诈骗邮件现在越来越喜欢玩心理战术,比如用几乎一模一样的网址来骗你上钩,像 miсrosoft.com 这种。注意看,这个“с”其实不是英文字母 c,而是西里尔字母。肉眼几乎分辨不出来,但点进去就是另一个世界了。 就像本文标题里,我们用西里尔字母“α”代替了“a”——你第一眼可能完全没发现。这恰恰说明,你点击链接时那一瞬间的决定,往往是整个安全链条中最脆弱的一环。 所以,下次收到邮件让你点链接,尤其是涉及账号、密码、付款的,不妨多停留两秒:把鼠标悬停在链接上看看真实网址,或者直接手动输入官网地址。别让一个假字母,骗走你的真金白银。 想了解更多细节?可以继续阅读原文: How to spot and avoid a homoglyph attack scam 。

作者: 英国零零兔 | 发布时间: 2026-09-20