目
錄
所謂“釣魚網(wǎng)站”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或者利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料?!搬烎~網(wǎng)站”的頻繁出現(xiàn),嚴(yán)重地影響了在線金融服務(wù)、電子商務(wù)的發(fā)展危害公眾利益,影響公眾應(yīng)用互聯(lián)網(wǎng)的信心。
釣魚網(wǎng)站的頁面與真實(shí)網(wǎng)站界面完全一致,要求訪問者提交賬號(hào)和密碼。一般來說釣魚網(wǎng)站結(jié)構(gòu)很簡(jiǎn)單,只有一個(gè)或幾個(gè)頁面,URL和真實(shí)網(wǎng)站有細(xì)微差別。
鑒別方法
釣魚在大多數(shù)情況下是關(guān)于你的銀行賬號(hào)、密碼、信用卡資料、社會(huì)保障卡號(hào)以及你的電子貨幣帳戶信息。關(guān)于用戶的paypal、yahoo郵件、gmail及其他免費(fèi)郵件服務(wù)。只要記住上述那些正式公司絕不會(huì)通過電子郵件讓你提供任何信息。如果你收到類似要求,讓你提供資料,或者在郵件中帶有指向網(wǎng)站的鏈接,那么它一定是網(wǎng)絡(luò)釣魚詐騙。
之前的釣魚網(wǎng)站幾乎沒有什么技術(shù)含量可言,釣魚者為了增加網(wǎng)絡(luò)釣魚的成功率,2010年開始嘗試將一些病毒木馬技術(shù)引入到釣魚的過程中,如交易劫持木馬利用正常軟件的安全漏洞來實(shí)現(xiàn)自動(dòng)加載,在網(wǎng)購用戶最后的支付環(huán)節(jié),直接將木馬創(chuàng)建的交易單貼在正常交易單的前面。
釣魚網(wǎng)站的黑色產(chǎn)業(yè)鏈分析
伴隨著互聯(lián)網(wǎng)應(yīng)用的日益廣泛,互聯(lián)網(wǎng)上的“錢”越來越多。而釣魚欺詐的方式與傳統(tǒng)的病毒產(chǎn)業(yè)鏈相比,整個(gè)釣魚欺詐過程,一個(gè)人即可完成,釣魚者可以更直接、更快速的獲取經(jīng)濟(jì)利益。
釣魚欺詐流程:釣魚網(wǎng)站代碼販子(木馬作者)——釣魚網(wǎng)站經(jīng)營(yíng)者——通過流氓軟件產(chǎn)業(yè)鏈為釣魚網(wǎng)站帶流量(或通過游戲內(nèi)置的聊天頻道、虛擬物品交易平臺(tái)推廣)——詐騙受害者錢財(cái)或個(gè)人信息——收集出售個(gè)人信息——獲取利益。
釣魚網(wǎng)站對(duì)網(wǎng)民危害極大,但是制作一個(gè)釣魚網(wǎng)站的成本卻非常低,內(nèi)容也完全不需要自己制作,從釣魚網(wǎng)站仿冒的對(duì)象上面可以直接獲取到。
從目前釣魚網(wǎng)站的流行趨勢(shì)來看,目前對(duì)證券,股票分析、理財(cái)這類財(cái)經(jīng)的網(wǎng)站仿冒的比較多,因?yàn)檫@些網(wǎng)站流通的大多是真金白銀,黑客可以很容易獲取到經(jīng)濟(jì)利益,網(wǎng)民一旦受騙,后果相當(dāng)嚴(yán)重。
其他一些釣魚網(wǎng)站則會(huì)獲取網(wǎng)民的銀行賬號(hào)、密碼,游戲的賬號(hào)和密碼,其他的個(gè)人隱私。這些信息一旦被黑客獲取到,后果也十分嚴(yán)重。
“釣魚”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料。
遇到釣魚網(wǎng)站把錢給騙了,可以去報(bào)警,但是首選還是先找銀行。
第一時(shí)間找付款卡所屬銀行,把情況告訴銀行,銀行會(huì)保護(hù)性凍結(jié)該卡,同時(shí)幫助調(diào)查追款,如果案發(fā)時(shí)間短的話,應(yīng)該能追會(huì)該款項(xiàng)。因此,如果遇到釣魚網(wǎng)站騙去了錢,請(qǐng)趕緊打電話給付款卡所屬銀行,也許還能追回來。
當(dāng)然,當(dāng)損失已經(jīng)既成事實(shí),報(bào)警也就是最后的無奈之舉了。但是效果不大,因?yàn)獒烎~網(wǎng)站很狡猾,現(xiàn)在網(wǎng)絡(luò)上被騙,把錢追回來的幾率很低。
報(bào)警時(shí),應(yīng)該收集相關(guān)資料,材料越齊全,對(duì)破案就越有幫助。
釣魚網(wǎng)站通常指?jìng)窝b成銀行及電子商務(wù),竊取用戶提交的銀行帳號(hào)、密碼等私密信息的網(wǎng)站,可用電腦管家進(jìn)行查殺?!搬烎~”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料。
一般正規(guī)網(wǎng)站最下方都有備案信息和舉報(bào)鏈接,沒有的話,差不多都可算是不安全的。您可以找任意一個(gè)正規(guī)網(wǎng)站打開后,點(diǎn)擊最下方的鏈接進(jìn)入:中國(guó)互聯(lián)網(wǎng)不良信息舉報(bào)中心 http://net.china.cn/或者:網(wǎng)絡(luò)犯罪違法舉報(bào)網(wǎng)站 http://www.cyberpolice.cn/infoCategoryListAction.do?act=init大家應(yīng)該知道這些知識(shí),在網(wǎng)絡(luò)上遇到違法犯罪的問題,可以通過這2個(gè)網(wǎng)站進(jìn)行舉報(bào),維護(hù)自己的權(quán)益。
可以登陸騰訊電腦管家的官網(wǎng),上面有個(gè)在線檢查網(wǎng)站真假的.發(fā)現(xiàn)是假的后,你也可以打開騰訊電腦管家的主界面,右上角的反饋按鈕進(jìn)行舉報(bào)該網(wǎng)站.讓其他用戶不再上當(dāng).
建議試試騰訊電腦管家吧.殺毒與防護(hù)2合1。
1、聊天工具的反釣魚功能:大家應(yīng)該學(xué)會(huì)充分利用聊天軟件的反釣魚功能,一般來說騙子都是通過QQ或淘寶旺旺聯(lián)系,而在這些聊天工具的窗口中就加入了反釣魚網(wǎng)站的功能,它會(huì)在每個(gè)鏈接的前面顯示一個(gè)信任圖標(biāo),綠色打勾的圖標(biāo)才是受信任的,而有問號(hào)的圖標(biāo)大家就最好不要去點(diǎn)擊。
2、網(wǎng)站自動(dòng)記錄功能:網(wǎng)站自動(dòng)記錄功能也很關(guān)鍵,很多人在淘寶上購買過東西之后淘寶網(wǎng)站就會(huì)自動(dòng)記錄你的地址,方便下次使用,而假的淘寶網(wǎng)站就不會(huì)有記錄,當(dāng)用戶進(jìn)入付款頁面,里面的收集地址需要手動(dòng)來填寫的話,你就要提高警惕了。
3、身份驗(yàn)證功能:大家知道我們平時(shí)購物的網(wǎng)站一般都有身份驗(yàn)證功能,二假的P2P網(wǎng)站就沒有了,也就是說在提示你登錄淘寶網(wǎng)的時(shí)候,隨便輸入什么賬戶和密碼都會(huì)提示登錄成功,并讓你付款。
釣魚網(wǎng)站的欺詐手段
釣魚網(wǎng)站的推廣手段多種多樣,騙子通過百度知道、貼吧、SNS社交網(wǎng)站(微博客、開心網(wǎng)、人人網(wǎng)等)發(fā)布釣魚網(wǎng)站信息。當(dāng)網(wǎng)民搜索相關(guān)商品交易信息時(shí),可能訪問到騙子蓄意制造的釣魚網(wǎng)站。接下來的盜竊過程多數(shù)會(huì)用到QQ、淘寶旺旺等聊天工具以及電子郵件、
短信、論壇和博客、微博客、網(wǎng)游聊天頻道等。常見手法如下:
1)購物聊天暗送釣魚網(wǎng)站
網(wǎng)民網(wǎng)購時(shí),很多人選擇和賣家在 QQ 或者旺旺聊天,收到賣家給發(fā)送的各種鏈接,而釣魚網(wǎng)站就會(huì)摻雜其中,頁面通常會(huì)模仿淘寶、拍拍、支付寶、財(cái)富通等購物相關(guān)的網(wǎng)站,引導(dǎo)消費(fèi)者在假冒的網(wǎng)頁上進(jìn)行支付,實(shí)施盜竊。
2)網(wǎng)絡(luò)和短信、電話聯(lián)合詐騙
民航、醫(yī)院、銀行等機(jī)構(gòu)都會(huì)有自己的官網(wǎng),來方便人們自助辦理某些業(yè)務(wù),于是相應(yīng)的釣魚網(wǎng)站也就應(yīng)運(yùn)而生。騙子首先群發(fā)短信,謊稱網(wǎng)民有一筆交易發(fā)生,建議網(wǎng)民訪問相關(guān)網(wǎng)站處理。若網(wǎng)民信以為真,就會(huì)訪問釣魚網(wǎng)站。按提示操作,就可能損失金錢或其它敏感信息。
數(shù)據(jù)線有這么多類型,掌握技巧就能長(zhǎng)時(shí)間使用
不想工作時(shí)電腦死機(jī),平時(shí)一定要懂這些知識(shí)