釣魚網(wǎng)站的傳播途徑有哪些?網(wǎng)絡(luò)釣魚攻擊最典型的網(wǎng)絡(luò)釣魚攻擊將收信人引誘到一個通過精心設(shè)計與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個人敏感信息。
釣魚網(wǎng)站的傳播途徑有哪些?“網(wǎng)絡(luò)釣魚”的欺詐原理要追溯到上世紀(jì)90年代的一個流行術(shù)語——“黑客社會工程學(xué)”,這是由著名黑客提出的,即引誘某人去做某事或者泄露敏感信息。如今的黑客仍在繼續(xù)采用黑客社會工程學(xué)的新老伎倆盜竊密碼、安裝惡意軟件或者攫取利益。釣魚網(wǎng)站的認(rèn)知與防范方法是什么?一起和佰佰安全網(wǎng)看看吧。
目前互聯(lián)網(wǎng)上活躍的釣魚網(wǎng)站傳播途徑主要有八種:
1.通過QQ、MSN、阿里旺旺等客戶端聊天工具發(fā)送傳播釣魚網(wǎng)站鏈接;
2.在搜索引擎、中小網(wǎng)站投放廣告,吸引用戶點擊釣魚網(wǎng)站鏈接,此種手段被假醫(yī)藥網(wǎng)站、假機票網(wǎng)站常用;
3.通過Email、論壇、博客、SNS網(wǎng)站批量發(fā)布釣魚網(wǎng)站鏈接;
4.通過微博、Twitter中的短連接散布釣魚網(wǎng)站鏈接;
5.通過仿冒郵件,例如冒充“銀行密碼重置郵件”,來欺騙用戶進(jìn)入釣魚網(wǎng)站;
6.感染病毒后彈出模仿QQ、阿里旺旺等聊天工具窗口,用戶點擊后進(jìn)入釣魚網(wǎng)站;
7.惡意導(dǎo)航網(wǎng)站、惡意下載網(wǎng)站彈出仿真懸浮窗口,點擊后進(jìn)入釣魚網(wǎng)站;
8.偽裝成用戶輸入網(wǎng)址時易發(fā)生的錯誤,如gogle.com、sinz.com等,一旦用戶寫錯,就誤入釣魚網(wǎng)站。
防范方法
通過第三方網(wǎng)站身份誠信認(rèn)證辨別網(wǎng)站真實性。目前不少網(wǎng)站已在網(wǎng)站首頁安裝了第三方網(wǎng)站身份誠信認(rèn)證——“可信網(wǎng)站”,可幫助網(wǎng)民判斷網(wǎng)站的真實性。 “可信網(wǎng)站”驗證服務(wù),通過對企業(yè)域名注冊信息、網(wǎng)站信息和企業(yè)工商登記信息進(jìn)行嚴(yán)格交互審核來驗證網(wǎng)站真實身份,通過認(rèn)證后,企業(yè)網(wǎng)站就進(jìn)入中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)運行的國家最高目錄數(shù)據(jù)庫中的“可信網(wǎng)站”子數(shù)據(jù)庫中,從而全面提升企業(yè)網(wǎng)站的誠信級別,網(wǎng)民可通過點擊網(wǎng)站頁面底部的“可信網(wǎng)站”標(biāo)識確認(rèn)網(wǎng)站的真實身份。網(wǎng)民在網(wǎng)絡(luò)交易時應(yīng)養(yǎng)成查看網(wǎng)站身份信息的使用習(xí)慣,企業(yè)也要安裝第三方身份誠信標(biāo)識,加強對消費者的保護(hù)。
是一顆預(yù)防釣魚網(wǎng)站的詐騙,掌握基本的網(wǎng)絡(luò)安全小知識。
責(zé)任編輯:慕丹萍
2023.01.04 21:29:39
2023.01.04 21:28:35
2023.01.04 21:27:17
2023.01.04 21:26:06
2023.01.04 21:24:17
2022.12.08 20:47:20
07/16在網(wǎng)絡(luò)上發(fā)表過激言論有什么危害?
04/10網(wǎng)絡(luò)安全防范措施與應(yīng)用
07/17wifi開著時需不需要關(guān)閉移動網(wǎng)絡(luò)數(shù)據(jù)?