微软研究院近日发布了一款新的小工具,可以在用户冲浪的时候显示第三方域名,防止域名欺骗。
这款名为Strider URL Tracker的IE插件是微软Strider Project的一部分,同时也是HoneyMonkey Project的扩展,可以分析用户输入的URL,使用五种方法生成可能的相关拼写,从而扫描并阻止typo domain等欺骗性域名,帮助用户避免因为拼写错误而掉入陷阱。
由于人们在浏览器内输入URL时难免出现拼写错误,因此很多恶意网站便故意使用与某些域名类似的地址,比如以www.googel.com假冒www.google.com等,而微软的这款工具可以阻挡40-70%的这类欺骗性域名。以下微软列出的一些typo domain:http://research.microsoft.com/URLTracer/O.htm#MS。
此外还有一些包含热门词语的假冒域名,如关于Sony的有366个、关于Disney的有780个、与银行名字相关的更是数不胜数。微软的工具也会对这些域名进行审查。
下载:Strider URL Tracker v1.0.1.0(需WinXP、IE6、.Net Framework)