漏洞概述 该网页揭示了120个假冒沃尔玛网站,这些网站试图通过伪造的折扣商品和结账页面窃取用户的信用卡信息。这些假冒网站使用了与沃尔玛相似的布局、颜色和图像,但域名不同,且提供异常高的折扣(60%-70% off)。 影响范围 假冒网站数量:120个 目标用户:所有访问这些假冒网站的消费者 潜在损失:用户的信用卡信息可能被窃取,导致财务损失 修复方案 1. 保持警惕:对不寻常的折扣保持怀疑,尤其是酒类或电子产品。 2. 检查域名:确保访问的是沃尔玛的官方域名,而不是类似 的域名。 3. 使用安全工具:使用如 Malwarebytes Browser Guard 等工具自动识别和阻止诈骗网站。 4. 移动设备防护:在移动设备上,使用 Malwarebytes Mobile Security 阻止已知的钓鱼和诈骗域名。 如果已经输入了卡号 1. 联系发卡行:立即联系信用卡发行商,说明情况并请求取消和替换卡片。 2. 监控账户:注意未经授权的交易,包括小额“测试”交易。 3. 报告域名:通过浏览器的钓鱼报告功能或向 FTC 报告域名(reportfraud.ftc.gov)。 指标性妥协(IOCs) 以下是部分假冒网站的域名列表: 其他建议 安装 Malwarebytes Browser Guard:自动阻止钓鱼页面和恶意网站。 关注最新网络安全新闻:通过订阅 Malwarebytes 的新闻通讯获取最新信息。 --- 作者:Stefan Dasic,Malwarebytes 团队的一员,专注于恶意软件测试和 AV 产品 QA。