U+2215(∕) や U+1D62D (𝘭) を用いたドメイン詐称

U+2215(∕) や U+1D62D (𝘭) を用いたドメイン詐称

送られてきたURLの例
https://ana.co.jp∕AAA∕BBB∕CCC@𝒅𝒊𝒋𝒒𝒓.cn?idtoken=DDD/
※一部置き換え

リンク先をテキストエディタで表示するとこんな感じ

https:// より後のスラッシュに見える部分は U+2215(∕) ということ

@より前はBasic認証のアカウント情報となるため

https://𝒅𝒊𝒋𝒒𝒓.cn?idtoken=DDD/ へ 
ana.co.jp∕AAA∕BBB∕CCC というIDで認証接続している事になる

試しに https://𝒅𝒊𝒋𝒒𝒓.cn へ接続すると https://svkfn.cn/ へ飛ばされて、下記が開かれる(もちろん偽物)


コメント