钓鱼网站是什么意思 如何识别和防备钓鱼网站

本文章由注册用户 沉静时光 上传提供 评论 发布 纠错/删除 版权声明 0
摘要:钓鱼网站是什么意思?钓鱼网站,也叫网络钓鱼,是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。网络钓鱼给网民造成的损失不小,威胁着网络安全,那么,我们如何识别和防备钓鱼网站呢?下面小编就详细为您介绍。

钓鱼网站是什么意思 如何识别和防备钓鱼网站

网络钓鱼(Phishing),与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击。是指通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。它是“社会工程攻击”的一种形式。

一、钓鱼网站是什么意思

网络钓鱼 (Phishing)攻击者利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息

二、钓鱼网站的危害

中国互联网络信息中心联合国家互联网应急中心发布的《2009年中国网民网络信息安全状况调查报告》显示,2009年有超过九成网民遇到过网络钓鱼,在遭遇过网络钓鱼事件的网民中,4500万网民蒙受了经济损失,占网民总数11.9%。网络钓鱼给网民造成的损失已达76亿元。

三、钓鱼网站的案例

早期的案例主要在美国发生,但随着亚洲地区的因特网服务日渐普遍,有关攻击亦开始在亚洲各地出现。从外观看,与真正的银行网站无异,但却在用户以为是真正的银行网站而使用网络银行等服务时将用户的账号及密码窃取,从而使用户蒙受损失。防止在这类网站受害的最好办法就是记住正宗网站的网址,并当链接到一个银行网站时,对网址进行仔细对比。在2003年,于香港亦有多宗案例,指有网站假冒并尚未开设网上银行服务的银行,利用虚假的网站引诱客户在网上进行转帐,但其实把资金转往网站开设者的户口内。而从2004年开始,有关诈骗亦开始在中国大陆出现,曾出现过多起假冒银行网站,比如假冒的中国工商银行网站。

四、如何识别和防备钓鱼网站

基本提示

不要在网上留下可以证明自己身份的任何资料,包括手机号码、身份证号、银行卡号码等。

不要把自己的隐私资料通过网络传输,包括银行卡号码、身份证号、电子商务网站账户等资料不要通过QQ 、MSN 、Email 等软件传播,这些途径往往可能被黑客利用来进行诈骗。

不要相信网上流传的消息,除非得到权威途径的证明。如网络论坛、新闻组、 QQ 等往往有人发布谣言,伺机窃取用户的身份资料等。

不要在网站注册时透露自己的真实资料。例如住址、住宅电话、手机号码、自己使用的银行账户、自己经常去的消费场所等。骗子们可能利用这些资料去欺骗你的朋友。

如果涉及到金钱交易、商业合同、工作安排等重大事项,不要仅仅通过网络完成,有心计的骗子们可能通过这些途径了解用户的资料,伺机进行诈骗。

不要轻易相信通过电子邮件、网络论坛等发布的中奖信息、促销信息等,除非得到另外途径的证明。正规公司一般不会通过电子邮件给用户发送中奖信息和促销信息,而骗子们往往喜欢这样进行诈骗。

个人用户

1、提高警惕,不登录不熟悉的网站,键入网站地址的时候要校对,以防输入错误误入狼窝,细心就可以发现一些破绽。

2、不要打开陌生人的电子邮件,更不要轻信他人说教,特别是即时通讯工具上的传来的消息,很有可能是病毒发出的。

3、安装杀毒软件并及时升级病毒知识库和操作系统(如Windows)补丁。

4、将敏感信息输入隐私保护,打开个人防火墙。

5、 收到不明电子邮件时不要点击其中的任何链接。登录银行网站前,要留意浏览器地址栏,如果发现网页地址不能修改,最小化IE窗口后仍可看到浮在桌面上的网页地址等现象,请立即关闭IE窗口,以免账号密码被盗。

企业用户

1、安装杀毒软件和防火墙。

2、加强电脑安全管理,及时更新杀毒软件,升级操作系统补丁。

3、加强员工安全意识,及时培训网络安全知识。

4、一旦发现有害网络,要及时在防火墙中屏蔽它。

5. 为避免被“网络钓鱼”冒名,最重要的是加大制作网站的难度。具体办法包括:“不使用弹出式广告”、“不隐藏地址栏”、“不使用框架”等。这种防范是必不可少的,因为一旦网站名称被“网络钓鱼”者利用的话,企业也会被卷进去,所以应该在泛滥前做好准备。

五、桌面钓鱼

补充:由斯里兰卡安全人员Zer0 Thunder又发现一种更为隐蔽的欺骗方式,并起名为:桌面网络钓鱼(desktop phishing)。步骤大致如下:

1、修改HOSTS文件,将一些需要钓鱼的页面映射本机公网IP,并在本机上制作钓鱼页面。

2、将HOSTS文件制作成自解压文件(解压路径设置成原来HOSTS路径)

3、捆绑其他软件,通过任意途径诱导用户安装。

这里,由于钓鱼页面是通过HOSTS跳转的,所以非常隐蔽!

网站提醒和声明
本站为注册用户提供信息存储空间服务,非“MAIGOO编辑”、“MAIGOO榜单研究员”、“MAIGOO文章编辑员”上传提供的文章/文字均是注册用户自主发布上传,不代表本站观点,版权归原作者所有,如有侵权、虚假信息、错误信息或任何问题,请及时联系我们,我们将在第一时间删除或更正。 申请删除>> 纠错>> 投诉侵权>> 网页上相关信息的知识产权归网站方所有(包括但不限于文字、图片、图表、著作权、商标权、为用户提供的商业信息等),非经许可不得抄袭或使用。
提交说明: 快速提交发布>> 查看提交帮助>> 注册登录>>
您还未登录,依《网络安全法》相关要求,请您登录账户后再提交发布信息。点击登录>>如您还未注册,可点击注册>>,感谢您的理解及支持!
最新评论
暂无评论
相关推荐
中国台湾十大购物网站 台湾最受欢迎的购物平台 台湾网购平台排名
台湾同胞的网购需求和内地几乎没有太大差别,购买得最多的也是日常用品、时尚用品、化妆品、电子产品等。那么,你知道台湾用什么网购平台最频繁吗?本...
网购 导购网站 ★★★
3.4万+ 7
国外十大著名购物网站 国外最受欢迎的购物网站 外国网购平台排名
当今世界是互联网时代,各行业的发展均离不开网络。本文中MaiGoo小编就立足全球互联网市场,带大家了解下国外最受欢迎的购物网站有哪些,例如A...
网购 导购网站 ★★★
1.7万+ 5
网店名字如何取 网店取名大全助您财源滚滚来
大家都知道好的网店名字能带来巨大的流量,那么网店名字怎么取?什么样的网店名字才是好名字呢?给网店取名有没有什么技巧或忌讳呢?如何取名和怎么样...
网购 互联网
2315 60
十大日本二手网站 日本二手网排名 日本二手交易平台有哪些
日本旧货业有着悠久的发展历史,早在1949年便出台了《古物营业法》,此后又进行多次修改和补充,如今已建立起了一套完善的法律和行政法规。本文中...
二手交易 网购 ★★★
9.5万+ 25
亚马逊投资英国初创公司Beacon 其A轮融资已筹集超过1500万美元
亚马逊投资了英国初创公司Beacon,Beacon公司已筹集超过1500万美元的A轮融资,投资者还包括贝佐斯和风险投资公司8VC等。