目
錄
這個問題有矛盾,因為詐騙可以通過釣魚網(wǎng)站來進行,也可以通過其他方式進行,但是釣魚網(wǎng)站肯定是拿來詐騙的,現(xiàn)在很多釣魚網(wǎng)站不仔細觀察很難分辨出來,如果你要區(qū)分釣魚網(wǎng)站的話可以下載騰訊電腦管家,自動識別網(wǎng)站是否屬于釣魚網(wǎng)站,有沒有安全風險,是的話會給你提示的。
網(wǎng)絡詐騙是指以非法占有為目的,利用互聯(lián)網(wǎng)采用虛構(gòu)事實或者隱瞞真相的方法,騙取數(shù)額較大的公私財物的行為。增強自我意識“天下沒有免費的午餐”。
現(xiàn)在很多網(wǎng)頁掛馬都為廣告方式使網(wǎng)友中毒,所以不要貪速度,很容易就一不小心點錯。為電腦安裝強有力的殺毒軟件和防火墻。定時更新,提防黑客侵入。
我們要避免網(wǎng)絡釣魚詐騙,永遠不要把你的產(chǎn)品之前,支付清除您的銀行。這應該是你的規(guī)則一。令人驚訝的很多人是相反。請記住,這是一個絕對正常的做法 - 先來支付,那么貨運離開。當然,可能有一些例外,當你和你的長期和值得信賴的客戶交易,但仍睜大你的眼睛。
黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統(tǒng)的運行,并不盜竊系統(tǒng)資料,通常采用拒絕服務攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統(tǒng)、盜竊系統(tǒng)保密信息、破壞目標系統(tǒng)的數(shù)據(jù)為目的。信息炸彈是指使用一些特殊工具軟件,短時間內(nèi)向目標服務器發(fā)送大量超出系統(tǒng)負荷的信息,造成目標服務器超負荷、網(wǎng)絡堵塞、系統(tǒng)崩潰的攻擊手段。比如向未打補丁的 Windows 95系統(tǒng)發(fā)送特定組合的 UDP 數(shù)據(jù)包,會導致目標系統(tǒng)死機或重啟;向某型號的路由器發(fā)送特定數(shù)據(jù)包致使路由器死機;向某人的電子郵件發(fā)送大量的垃圾郵件將此郵箱"撐爆"等。目前常見的信息炸彈有郵件炸彈、邏輯炸彈等。
網(wǎng)絡釣魚 (Phishing)攻擊者利用欺騙性的電子郵件和偽造的 Web 站點來進行網(wǎng)絡詐騙活動,受騙者往往會泄露自己的私人資料,如信用卡號、銀行卡賬戶、身份證號等內(nèi)容。詐騙者通常會將自己偽裝成網(wǎng)絡銀行、在線零售商和信用卡公司等可信的品牌,騙取用戶的私人信息。
高偽裝性
網(wǎng)頁偽裝是釣魚網(wǎng)站制作者最早采用的手段。近年來,伴隨著網(wǎng)民網(wǎng)絡安全意識的提升,傳統(tǒng)的域名偽裝法被網(wǎng)民所熟知。2010年,釣魚網(wǎng)站的偽裝性不斷加強,偽裝的辦法也不斷翻新,一些釣魚網(wǎng)站使用了多次跳轉(zhuǎn),這種網(wǎng)頁成功欺騙了若干聊天工具內(nèi)置的安全識別系統(tǒng),令廣大網(wǎng)民防不勝防。
病毒式推廣
釣魚網(wǎng)站制作成本很低,但推廣釣魚網(wǎng)站有一定難度和門檻。釣魚網(wǎng)站制作者和病毒、木馬以及流氓軟件的傳播者相互勾結(jié),通過病毒、木馬、流氓軟件來彈出釣魚網(wǎng)站的廣告,為釣魚網(wǎng)站帶來“人氣”,令大量用戶進入陷阱。針對特定目標的釣魚網(wǎng)站會通過一些聊天工具、貼吧、論壇或網(wǎng)絡游戲內(nèi)置的聊天頻道來推廣。
技術含量提升
之前的釣魚網(wǎng)站幾乎沒有什么技術含量可言,釣魚者為了增加網(wǎng)絡釣魚的成功率,2010年開始嘗試將一些病毒木馬技術引入到釣魚的過程中,如交易劫持木馬利用正常軟件的安全漏洞來實現(xiàn)自動加載,在網(wǎng)購用戶最后的支付環(huán)節(jié),直接將木馬創(chuàng)建的交易單貼在正常交易單的前面。
手法一,發(fā)送電子郵件,以虛假信息引誘用戶中圈套。不法分子大量發(fā)送欺詐性電子郵件,郵件多以中獎、顧問、對賬等內(nèi)容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。
手法二,建立假冒網(wǎng)站騙取用戶賬號密碼實施盜竊。不法分子建立起域名和網(wǎng)頁內(nèi)容都與真正的網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺極為相似的網(wǎng)站,引誘受騙者輸入賬號密碼等信息,進而竊取用戶資金。
手法三,利用虛假的電子商務進行詐騙。不法分子在知名電子商務網(wǎng)站發(fā)布虛假信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”等名義出售商品,要求受騙者先行支付貨款達到詐騙目的。
近來網(wǎng)釣的攻擊
網(wǎng)釣者目標是針對銀行和在線支付服務的客戶。理應來自于美國國稅局(Internal Revenue service)電子郵件,已被用來收集來自美國納稅人的敏感數(shù)據(jù)。雖然第一次這樣的例子被不分青皂白的寄送,其目的是期望某些收到的客戶會泄漏其銀行或者服務數(shù)據(jù),而最近的研究表明網(wǎng)釣攻擊可能會基本上確定潛在受害者會使用哪些銀行,并根據(jù)結(jié)果遞送假冒電子郵件。有針對性的網(wǎng)釣版本已被稱為魚叉網(wǎng)釣(spear phishing)。最近幾個網(wǎng)釣攻擊已經(jīng)具體指向高層管理人員,以及其他企業(yè)大戶,而術語“鯨釣”(whaling)一辭被創(chuàng)造出來描述這類型的攻擊。
社交網(wǎng)站是網(wǎng)釣攻擊的目標,因為在這些網(wǎng)站的個人數(shù)據(jù)明細可以用于身份盜竊;2006年年底一個電腦蠕蟲接管MySpace上的網(wǎng)頁,并修改鏈接以導引該網(wǎng)站的網(wǎng)民到設計好竊取登錄信息的網(wǎng)站。實驗表明,針對社交網(wǎng)站的網(wǎng)釣成功率超過70%。
1、提高警惕,不登錄不熟悉的網(wǎng)站,鍵入網(wǎng)站地址的時候要校對,以防輸入錯誤誤入狼窩,細心就可以發(fā)現(xiàn)一些破綻。
2、不要打開陌生人的電子郵件,更不要輕信他人說教,特別是即時通訊工具上的傳來的消息,很有可能是病毒發(fā)出的。
3、安裝殺毒軟件并及時升級病毒知識庫和操作系統(tǒng)(如Windows)補丁。
4、將敏感信息輸入隱私保護,打開個人防火墻。
5、 收到不明電子郵件時不要點擊其中的任何鏈接。登錄銀行網(wǎng)站前,要留意瀏覽器地址欄,如果發(fā)現(xiàn)網(wǎng)頁地址不能修改,最小化IE窗口后仍可看到浮在桌面上的網(wǎng)頁地址等現(xiàn)象,請立即關閉IE窗口,以免賬號密碼被盜。
企業(yè)用戶
1、安裝殺毒軟件和防火墻。
2、加強電腦安全管理,及時更新殺毒軟件,升級操作系統(tǒng)補丁。
數(shù)據(jù)線有這么多類型,掌握技巧就能長時間使用