在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美

當前位置:雨林木風下載站 > 安全殺毒教程 > 詳細頁面

所有方面解析網絡安全新威脅 “網絡釣魚”式攻擊

所有方面解析網絡安全新威脅 “網絡釣魚”式攻擊

更新時間:2025-11-19 文章作者:未知 信息來源:網絡 閱讀次數:

網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據...
網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

  什么是網絡釣魚?

  網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”。

  “網絡釣魚”攻擊利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務數據,如信用卡號、賬戶用戶名、口令和社保編號等內容。詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶中,有高達5%的人都會對這些騙局做出響應。

  在美國和英國已經開始出現專門反網絡釣魚的組織,越來越多在線企業、技術公司、安全機構加入到反“網絡釣魚”組織的行列,比如微軟、戴爾都宣布設立專案分析師或推出用戶教育計劃,微軟還捐出4.6萬美元的軟件,協助防治“網絡釣魚”。

  用戶自衛指南

  一、普通消費者:

  安全專家提示:最好的自我保護方式是不需要多少技術的。

  1. 對要求重新輸入賬號信息,否則將停掉信用卡賬號之類的郵件不予理睬。

  2. 更重要的是,不要回復或者點擊郵件的鏈接——如果你想核實電子郵件的信息,使用電話,而非鼠標;若想訪問某個公司的網站,使用瀏覽器直接訪問,而非點擊郵件中的鏈接。

  3. 留意網址——多數合法網站的網址相對較短,通常以.com或者.gov結尾,仿冒網站的地址通常較長,只是在其中包括合法的企業名字(甚至根本不包含)。

  4. 避免開啟來路不明的電子郵件及文件,安裝殺毒軟件并及時升級病毒知識庫和操作系統補丁,將敏感信息輸入隱私保護,打開個人防火墻

  5. 使用網絡銀行時,選擇使用網絡憑證及約定賬戶方式進行轉賬交易,不要在網吧、公用計算機上和不明的地下網站做在線交易或轉賬。

  6. 大部分的“網絡釣魚”信件是使用英文,除非你在國外申請該服務,不然應該都收到中文信件。

  7. 將可疑軟件轉發給網絡安全機構。

  最后提醒一句,不幸中招者最好盡快更換密碼和取消信用卡。

  二、商業機構

  1. 為避免被“網絡釣魚”冒名,最重要的是加大制作網站的難度。具體辦法包括:“不使用彈出式廣告”、“不隱藏地址欄”、“不使用框架”等。這種防范是必不可少的,因為一旦網站名稱被“網絡釣魚”者利用的話,企業也會被卷進去,所以應該在泛濫前做好準備。

  2. 加強用戶驗證手段,提高用戶安全意識。

  3. 及時處理用戶反饋,積極打擊假冒網站和其他相關的違法行為。客戶中心對類似“為什么每次登陸都得輸入兩次賬號和密碼?”之類的投訴,就要想到是否有“網絡釣魚”的可能,因為“網絡釣魚”者通常“劫持”第一次數據,而用戶再一次登陸才進入了真正的頁面。

  4. 當然,安裝殺毒軟件和防火墻、及時升級、打補丁、加強員工安全意識、與安全廠商保持密切聯系等都是必不可少的。

  最后也要提醒一句,一旦出現被仿冒的情景,首先企業應該把詐騙網頁取下來。有些時候,這并不是一件簡單、快捷的工作。

  應對篇

  步驟1:教育

  在美國《網絡世界》所做的采訪中,任何一家大型在線企業都將“對用戶進行適當教育”放在應對“網絡釣魚”舉措之首。花旗銀行在主頁的底部設有一個明顯鏈接,以提醒用戶注意有關電子郵件詐騙的問題。

  何公道說:“網絡釣魚”也是“愿者上鉤”,之所以不斷發生,就是人們防范觀念淡薄。如果大家的安全意識永遠只停留在現在的話,那么“網絡釣魚”事件一定會越來越多。王紅陽說:用戶安全意識的提高能降低“網絡釣魚”的風險,嚴格執行的安全策略、良好的安全習慣、安全技術的提高,可以大幅度減少“網絡釣魚”成功的幾率。

  但是記者在完成這篇稿子之前,瀏覽了不少國內商業網站,并沒有發現關于“網絡釣魚”甚至是關于安全方面的顯著提示,當然也沒有看到一些驗證手段。

  在美國和英國已經開始出現專門反網絡釣魚的組織,比如去年11月成立的APWG和今年6月成立的“Trusted Electronic Communications Forum(TECF)”,它們致力于教育用戶的目的是終止——至少是降低“網絡釣魚”的攻擊。

  步驟2:驗證

  除了教育外,在線品牌還應當通過簡單、易用的方式對合法的電子郵件進行驗證。常被人冒充的eBay發出警告稱,即使發信人寫的是“support@ebay.com”和“billing@ebay.com”等內容,也不見得就是來自eBay的郵件。

  因為“網絡釣魚”也是一種垃圾郵件,所以人們可以運用相同的垃圾郵件處理工具對網頁和電子郵件進行過濾。趨勢科技將推出IWSS 2.0,包含名為PhishTrap的反釣魚技術,利用詐編網站特征數據庫來過濾電子郵件。

  此外,銀行在發出的電子郵件里啟用了數位電子簽名,現在技術的發展,讓“驗明正身”更加簡單,一旦網絡釣魚者試圖偽造一個數字簽名,收件人就會收到一條警告信息。當然,用戶必須學會識別電子簽名。

  遠期的全球驗證項目包括發送者策略框架(Sender Policy Framework)、Yahoo DomainKeys建議和微軟的Caller-ID。但是,這些方法要想完善起來尚需時日,而且需要得到在線企業的100%完全認同。

  步驟3:確認

  Web站點也需要利用某些確認機制來證明自己的合法性。因此,專業身份確認企業CoreStreet最近在其Web站點上貼出一種被稱為Spoofstick的免費瀏覽器助手。當用戶在合法的站點,請注意在URL框的下方會出現一個明顯的注釋,并顯示“You're on ebay.com。”如果用戶被騙到了一個偽造的站點,該注釋便會顯示“You're on 10.19.32.4。”

  eBay已經為它的工具欄添加了一項新的服務,稱為賬戶保鏢。這項服務可以告訴用戶是否處于eBay和PayPal的合法站點上。如果當用戶將eBay的口令輸入到未經確認的網站上時,eBay還會進一步向用戶發出警告信。

  步驟4:阻斷

  有些ISP還可以阻止用戶被引導到名聲不好的Web站點上。例如,當AOL的客戶報告自己收到了垃圾郵件,那么包含在這封垃圾郵件中的鏈接都將被添加到一個受阻站點列表中。當用戶點擊這些鏈接,它們顯示出的都是錯誤頁面。但這一技術也有可能阻斷那些提供真正商業服務的合法鏈接。

  美國EarthLink于4月19日推出了具有防止“網絡釣魚”功能的工具條,當用戶試圖訪問確認的詐騙網站,該工具條將會發出警告,并且將用戶重定向到EarthLink公司的WWW網頁。而以防堵網站存取起家的Websense,也將“網絡釣魚”或惡意網站列入防堵項目之一。

  步驟5:監視

  EarthLink還使用一種服務。當有人注冊與自己公司類似的品牌時,該服務便會發出警告。目的是確認該網站是否會通過‘網絡釣魚’的方式冒充EarthLink。”

  美國萬事達國際信用卡公司和NameProtect公司6月21日宣布為打擊“網絡釣魚”建立合作關系,利用NameProtect實時檢測網上犯罪的技術,監視域名、Web網頁、公告板以及垃圾郵件等。監視可以使受害者的數量大幅度減少。

  認識篇

  手段:威逼利誘

  “網絡釣魚”利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務數據,如信用卡號、賬戶用戶名、口令和社保編號等內容。

  “網絡釣魚”的主要伎倆在于仿冒某些公司的網站或電子郵件,然后對其中的程序代碼動手腳,如果使用者信以為真地按其鏈接和要求填入個人重要資料,資料將被傳送到詐騙者手中。

  趨勢科技“PhishTrap(反網絡釣魚陷阱)”成員 Richard_Cheng 解釋說:“當這些網絡詐騙者將餌 (電子郵件) 撒到互聯網之后,就靜待受騙者上鉤。”根據Gartner的統計,由于詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,所以在所有接觸詐騙信息的用戶中,有高達5%的人都會對這些騙局作出響應。

  詐騙者通常采用“威逼利誘”手段制造出各種名目的“主題”。比如最早引起廣泛關注的“網絡釣魚”事件,是去年11月出現的Mimail.J病毒,偽裝成由Paypal網站寄出的信息,表示收件者的賬戶將在5個工作日后失效,要求用戶更新個人信息,才能重新啟動賬戶。再比如7月20日,一惡意網站偽裝成聯想主頁,前者將數字1取代英文字母L,利用多種IE漏洞種植木馬病毒,并散布“聯想集團和騰訊公司聯合贈送QQ幣”的虛假消息,誘使更多用戶訪問該網站時造成感染。

  現狀:上鉤者眾

  最近一年以來,“網絡釣魚”在美、英等國家變得非常猖獗,數量急劇攀升。據Gartner公司最近的一項調查表明,有5700萬美國消費者收到過此類仿冒的電子郵件,由此引起的ID欺詐盜竊給美國銀行與信用卡公司的用戶造成的直接損失在去年達到了12億美元。

  垃圾郵件過濾公司Brightmail的數據表明,過去9個月中,全球Phishing郵件總量增長迅猛,于今年4月達到31億封。據英國安全機構MI2G報告,去年,有250多起針對主要銀行、信用卡公司、電子商務站點以及政府機構的“網絡釣魚”攻擊。

  根據反網絡釣魚組織 APWG(Anti-Phishing Working Group)最新統計指出,約有70.8%的網絡欺詐是針對金融機構而來,而最常被仿冒的前三家公司為:Citibank(花旗銀行)、eBay和Paypal。

  后果:誠信危機

  Gartner公司高級副總裁和研究董事Litan說:“金融機構、互聯網服務提供商和其他服務商必須嚴肅地解決‘網絡釣魚’問題,如果不能極大地減少這種誘餌攻擊,那么消費者對在線交易的信任感將會逐漸被侵蝕,最終所有網絡交易的參加者都會受到傷害。”

  APWG主席David Jevans表示:“這些攻擊正在破壞整個電子商務系統—我們經營方式的信用。”的確,eBay和其他幾十家已遭“網絡釣魚”多次攻擊的公司擔心:它不僅損害了業務,而且對客戶、對電子商務的信心提出了極大挑戰。

  “網絡釣魚”已經開始顯現出其巨大的破壞力。根據Pew Internet Life的調查,消費者對電子郵件的信心已經降到了有史以來的最低點。Cyota最近針對在線銀行賬戶持有者的一項調查表明,74%的被調查者表示,由于此項威脅,自己不太可能對來自銀行的電子郵件做出回復,而且進行在線購物的可能性降低了。這意味著,一些合法商業機構如果無法阻止其品牌被欺騙活動繼續利用,其在線渠道將可能部分或者徹底失去。

  當然受損的還有商業機構的品牌。MI2G執行總裁DK Matai指出:“雖然在很多情況下,品牌所有者并沒有錯,但這些在線品牌應當具備足夠的能力,并用更多的心思來防止消費者犯錯誤。” APWG旗下一個企業成員因“網絡釣魚”遭到客戶起訴,理由是沒有履行相應責任。

  除了信任,“網絡釣魚”也會給企業和個人帶來一些更直接的損失。如果詐騙者釣到用戶的信用卡賬戶信息,無論對于持卡者還是銷售商都面臨著風險。另外,為每個用戶發行新的信用卡、賬號和密碼大約需要50多美元,如果是大量客戶被釣,成本也是非常驚人的。

  警惕:真偽難辨

  這些欺騙性的電子郵件和Web站點,正看起來越來越“完美”,也越來越“可信”。

  信息加密公司PostX首席技術官Cayce Ullman說:“我們遇到一個利用eBay品牌進行詐騙的‘網絡釣魚’者,我用了整整25分鐘才確定他是真正的騙子。連我們也很難分清真假,那我們的消費者又如何來區分呢?”其中最令安全專家憂心的是,“網絡釣魚”者使用 javascript 將瀏覽器網址所顯示的地址換掉,讓呈現出來的網址與假冒公司的官方網址完全相同。

  綠盟科技專業服務部總監王紅陽說:“瀏覽器自身的脆弱性也在一定程度上增加了迷惑性。”他建議,用戶可以使用其他的瀏覽器來降低風險。

  趨勢科技中國區技術顧問齊軍的建議:如果是這種情況就一定要用反網絡釣魚(anti-phishing)工具來防范,因為眼睛看到的是正確網址,但工具看到的才是真正機器碼。他提供一個“一勞永逸的方法”,就是永遠不要從電子郵件的鏈接直接連出去。

  令普通用戶頭疼的是,“網絡釣魚”要達到廣泛詐騙的目的,通常都伴隨著病毒和木馬,或者說病毒郵件、木馬也經常包含“網絡釣魚”的內容。


網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

溫馨提示:喜歡本站的話,請收藏一下本站!

本類教程下載

系統下載排行

在线看毛片视频-国产免费av在线-欧美日韩一区二区三区-国产成人无码av在线播放无广告-亚洲人va欧美va人人爽-国产第一草草-西班牙黄色片-四虎在线网站8848-最新av片免费网站入口-东京热无码中文字幕av专区-日本大人吃奶视频xxxx-欧美精品一区二区三区四区五区-国产片天天弄-国产免费内射又粗又爽密桃视频-欧美爱爱网站-日韩v欧美
  • <li id="86scu"><menu id="86scu"></menu></li>
    <li id="86scu"></li>
    <button id="86scu"></button>
  • <s id="86scu"></s><button id="86scu"><menu id="86scu"></menu></button>
  • 在线一区二区不卡| 日b视频免费观看| 日本人视频jizz页码69| 国产激情在线观看视频| www.涩涩涩| 久久精品国产露脸对白| 亚洲视频在线不卡| 97超碰国产精品| 人人妻人人添人人爽欧美一区| 欧美二区在线视频| 午夜激情福利在线| 亚洲一区二区三区四区精品| 久久久无码中文字幕久...| 狠狠干视频网站| 欧美污视频网站| 在线观看岛国av| 欧美美女黄色网| 免费黄色福利视频| 国产aⅴ爽av久久久久| 影音先锋成人资源网站| 99热在线这里只有精品| 91 在线视频观看| 9191国产视频| 男操女免费网站| 成人在线免费高清视频| 欧美一级黄色片视频| 日本77777| 青青草成人免费在线视频| 妓院一钑片免看黄大片| av磁力番号网| www.色偷偷.com| 无码人妻精品一区二区蜜桃百度| av天堂永久资源网| 91制片厂免费观看| 自拍偷拍 国产| 人妻少妇精品久久| 成人不卡免费视频| 男女视频网站在线观看| 超碰在线资源站| 又色又爽又高潮免费视频国产| 伊人精品视频在线观看| 青青青在线播放| 国产精品视频二| 欧美国产日韩另类| 日本成年人网址| 日本香蕉视频在线观看| 日本精品一区在线| 欧美一级特黄a| 国产免费黄色av| 国产黄色激情视频| 久久精品一卡二卡| 永久免费的av网站| 亚洲欧洲日产国码无码久久99| 一级全黄肉体裸体全过程| 黄色免费网址大全| 丰满少妇被猛烈进入高清播放| 久久福利一区二区| 日本免费在线视频观看| 亚洲综合色在线观看| 可以在线看的黄色网址| 国产一级爱c视频| 男人天堂av片| 老司机激情视频| 肉大捧一出免费观看网站在线播放| 亚洲美女性囗交| 777一区二区| 五月天开心婷婷| 五月婷婷之婷婷| 亚洲18在线看污www麻豆| 色噜噜狠狠永久免费| 91极品视频在线观看| 69久久久久久| 亚洲视频一二三四| 午夜剧场在线免费观看| 亚洲免费黄色录像| 熟女熟妇伦久久影院毛片一区二区| 性生生活大片免费看视频| 亚洲天堂2018av| 久久精品久久99| 性欧美18一19内谢| 一级黄色片播放| 欧美中文字幕在线观看视频| 欧美大黑帍在线播放| 国产一区二区三区乱码| 国产精品专区在线| 无码人妻丰满熟妇区五十路百度| 37pao成人国产永久免费视频| 亚欧在线免费观看| 国产农村妇女精品久久| 日本精品福利视频| 亚洲 欧美 日韩 国产综合 在线| 国产av天堂无码一区二区三区| 男人揉女人奶房视频60分| 日韩亚洲在线视频| 香蕉视频999| 日韩国产小视频| 黑鬼大战白妞高潮喷白浆| 在线观看av网页| 免费观看国产视频在线| 蜜桃传媒一区二区三区| www.99av.com| 一二三在线视频| 欧美三级一级片| 在线观看国产福利| 蜜臀精品一区二区| 最新中文字幕免费视频| 艳母动漫在线免费观看| 人妻熟妇乱又伦精品视频| 在线免费视频一区| 黄色一级大片免费| 一区二区三区 日韩| 青青草视频在线视频| 成人亚洲视频在线观看| 色呦呦网站入口| 日韩欧美精品在线观看视频| 超碰在线资源站| 国产日产欧美视频| 中文字幕一区二区三区四区五区人| 熟女少妇在线视频播放| 久国产精品视频| 久久久久久久久久久免费视频| 成人高清在线观看视频| 国产精品亚洲αv天堂无码| 中文字幕制服丝袜在线| 北条麻妃在线一区| 免费cad大片在线观看| 国产原创精品在线| 国产免费黄色av| 乱熟女高潮一区二区在线| 亚洲欧洲日本精品| 欧美 日韩 国产 高清| 久久久成人精品一区二区三区| 8x8x最新地址| www.爱色av.com| 国产免费裸体视频| 欧美一级特黄aaa| 奇米影音第四色| 亚洲精品乱码久久久久久自慰| 97免费视频观看| 亚洲欧美日韩不卡| 天天视频天天爽| 日本一本二本在线观看| 国产精品一线二线三线| 久久免费一级片| 毛毛毛毛毛毛毛片123| www.com黄色片| 亚洲福利精品视频| 国产免费人做人爱午夜视频| www插插插无码视频网站| 伊人久久在线观看| 免费观看中文字幕| 天天色天天干天天色| 欧美美女性视频| 欧美视频亚洲图片| 中文av一区二区三区| 青青草av网站| 欧美性猛交xxx乱久交| 美女福利视频在线| 欧美私人情侣网站| 白嫩少妇丰满一区二区| 久久久久久久久久久福利| 国产成人a亚洲精v品无码| 女人天堂av手机在线| 97xxxxx| 任你操这里只有精品| 人人爽人人av| 国产原创精品在线| 国产探花在线观看视频| 国产日韩视频在线播放| 日本xxxxx18| 日韩精品在线视频免费观看| h无码动漫在线观看| 无罩大乳的熟妇正在播放| 日韩av片在线看| 日韩视频免费在线播放| 中文字幕 91| 日本三日本三级少妇三级66| 日本久久高清视频| 免费毛片网站在线观看| 欧美视频第一区| 午夜剧场在线免费观看| 欧洲xxxxx| 国产在线精品91| 欧美三级午夜理伦三级富婆| 国产5g成人5g天天爽| 777久久精品一区二区三区无码 | 天天干天天综合| 在线观看三级网站| 日韩伦理在线免费观看| 嫩草av久久伊人妇女超级a| 亚洲精品手机在线观看| 国产又粗又猛又爽又黄的网站| 免费看国产曰批40分钟| 成人性生生活性生交12| 韩国一区二区在线播放| 久激情内射婷内射蜜桃| 午夜剧场高清版免费观看| 黄色成人在线免费观看| 99色精品视频| 992tv成人免费观看|