提防垃圾邮件“国际化” 用户易受迷惑

最近,一些垃圾邮件内的URL(超链接)开始使用国际化域名(Internationalized Domain Name,简称IDN)的邮件。IDN域名或网址使用的字符既非英语系字符,又非ASCII字符,这让普通用户很难搞清楚这些网址真正的含义或指向。

最近发现的垃圾邮件样本使用了俄文的IDN URL (如上图)。2010年,我们就曾经预测垃圾邮件散发者可能利用这类网址来欺骗使用者,现在果然成真。此外,最近也出现一些利用短网址来指向IDN URL的垃圾邮件,这表明,未来还可能有更多垃圾邮件开始使用IDN URL。

资料来源:趋势科技