首页
/ hagezi/dns-blocklists项目:恶意域名doh-gov.ph和doh-gov.com的分析与阻断

hagezi/dns-blocklists项目:恶意域名doh-gov.ph和doh-gov.com的分析与阻断

2025-05-22 03:13:15作者:凌朦慧Richard

近日,hagezi/dns-blocklists项目团队收到了一份关于两个恶意域名的报告,涉及doh-gov.ph和doh-gov.com及其子域名www.doh-gov.ph和www.doh-gov.com。这些域名被用于仿冒菲律宾官方机构网站,实施网络欺诈活动。

恶意行为分析

这两个域名通过高度仿真的网页设计,伪装成菲律宾相关部门的官方网站,诱导用户购买虚假产品。攻击者在网页上设置了多个欺诈性链接,例如:

  • doh-gov.com/cholextrol
  • doh-gov.ph/cholextrol
  • doh-gov.com/fda.thyroid

这些页面不仅模仿了官方网站的界面风格,还通过表单收集用户的个人信息,包括姓名、电子邮件、联系方式以及支付信息。这种行为属于典型的网络欺诈,对用户的隐私和财产安全构成威胁。

技术背景

hagezi/dns-blocklists是一个专注于DNS层面恶意域名阻断的开源项目,通过维护动态更新的域名黑名单,帮助用户和网络安全设备过滤已知的恶意网站。该项目的Threat Intelligence Feeds和Multi PRO++列表能够有效识别并拦截此类欺诈性域名,防止用户误入恶意网站。

阻断措施

在收到报告后,项目团队迅速验证了相关域名的恶意行为,确认其符合黑名单收录标准。随后,这些域名被添加至项目的恶意域名黑名单中,并在最新版本(32025.100.55650)中生效。这意味着使用该项目的DNS过滤服务的用户将自动屏蔽对这些域名的访问,从而降低受骗风险。

用户防护建议

  1. 警惕仿冒网站:官方机构或知名企业的官方网站通常使用官方域名(如.gov.ph),而不会使用类似doh-gov.com这样的变体。
  2. 避免提交个人信息:在不确定网站真实性的情况下,切勿输入个人资料或支付信息。
  3. 使用DNS过滤服务:部署如hagezi/dns-blocklists这样的DNS黑名单服务,可以有效减少接触恶意网站的机会。

此次事件再次提醒我们,网络欺诈手段不断演变,用户和网络安全从业者需保持警惕,及时更新防护措施。hagezi/dns-blocklists项目将继续监测和阻断此类恶意域名,为用户提供更安全的网络环境。

登录后查看全文
热门项目推荐

项目优选

收起