【피싱 사이트 탐색 Tips】 비슷한 구조의 웹 사이트를 찾는다
개요
피싱 사이트의 탐색 기법의 하나로서, 한 공통항을 단서에 감는 식으로 찾는 기법이 있습니다.
구체적으로
etc...
이번은 비망으로서 「웹 사이트의 구조」를 단서로 탐색하는 수단을 기술합니다.
이 수단을 사용하는 이유
다른 단서에 의한 탐색 수단과 조합하는 것으로, 유사한 구조의 피싱 사이트에 대한 탐색 효율 향상을 기대할 수 있습니다.
※도메인명을 기업명·서비스명과 무관한 문자열로 하는(기업명·서비스명을 서브 도메인 등에 넣는) 것으로, 도메인 검색에 의한 탐색을 회피하고 있는 피싱 사이트도 많다.
효과의 근거
많은 피싱 사이트에서 볼 수 있는 다음과 같은 경향을 이용합니다.
⇒ 결과적으로 동일한 기업(서비스)을 모방한 피싱 사이트라면 구조는 유사한 경향이 있다.
결론
urlscan.io의 similar 기능을 사용합니다.
피싱 사이트뿐만 아니라 다른 인프라에있는 유사한 구조를 가진 웹 사이트를 나열하는 기능입니다.
※시험적인 기능과의 기재 있음.
조작방법
※업무로 이용할 때는 조직의 정책에 따라 주세요.
1. 대상으로 하는 기업·서비스의 피싱 사이트를 1개 픽업한다. (새로운 것이 낫다)
2. 해당 피싱 사이트의 URL을 urlscan.io로 스캔합니다.
3. 스캔 결과 화면에서 "similar"를 클릭합니다.
4. 결과(상세한 내용은 후술)가 표시된다.
similar 기능 결과 정보
※업무로 이용할 때는 조직의 정책에 따라 주세요.
1. 대상으로 하는 기업·서비스의 피싱 사이트를 1개 픽업한다. (새로운 것이 낫다)
2. 해당 피싱 사이트의 URL을 urlscan.io로 스캔합니다.
3. 스캔 결과 화면에서 "similar"를 클릭합니다.
4. 결과(상세한 내용은 후술)가 표시된다.
similar 기능 결과 정보
주의사항 및 면책
Reference
이 문제에 관하여(【피싱 사이트 탐색 Tips】 비슷한 구조의 웹 사이트를 찾는다), 우리는 이곳에서 더 많은 자료를 발견하고 링크를 클릭하여 보았다 https://qiita.com/spammailinfo/items/076f47403dee3531114f텍스트를 자유롭게 공유하거나 복사할 수 있습니다.하지만 이 문서의 URL은 참조 URL로 남겨 두십시오.
우수한 개발자 콘텐츠 발견에 전념 (Collection and Share based on the CC Protocol.)