随着SSL证书的普及,网络上大大小小的网站基本都部署了SSL证书升级HTTPS加密,不过值得我们警惕的是,许多不法分子为了令钓鱼网站与官方网站更加相似以更好的实施钓鱼攻击,纷纷为假冒钓鱼网站部署了SSL证书以达到迷惑网站用户的效果。
这种情况出现的原因是由于免费SSL证书的出现。目前市面上的免费SSL证书大多为域名型DV证书,域名型DV证书的申请无需严格的认证,只需要验证域名所有权就能取得SSL证书,这大大方便了不法分子。不法分子通过申请一个和真实网站近似的域名,然后为该假冒钓鱼网站申请一个域名型DV SSL证书,这样一来,用户在访问该钓鱼网站时就不会收到来自浏览器的“不安全”警告。
浏览官方手机网站