- 相關推薦
網絡釣魚
網絡釣魚
網絡釣魚(網絡釣魚)
網絡釣魚(Phishing?,與釣魚的英語fishing?發(fā)音相近,又名釣魚法或釣魚式攻擊)是通過大量發(fā)送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號 ID 、 ATM PIN 碼或信用卡詳細信息)的一種攻擊方式。最典型的網絡釣魚攻擊將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息,通常這個攻擊過程不會讓受害者警覺。它是“社會工程攻擊”的一種形式。
網絡釣魚 (Phishing)攻擊者利用欺騙性的電子郵件和偽造的 Web 站點來進行網絡詐騙活動,受騙者往往會泄露自己的私人資料,如信用卡號、銀行卡賬戶、身份證號等內容。詐騙者通常會將自己偽裝成網絡銀行、在線零售商和信用卡公司等可信的品牌,騙取用戶的私人信息
危害中國互聯(lián)網絡信息中心聯(lián)合國家互聯(lián)網應急中心發(fā)布的《2009年中國網民網絡信息安全狀況調查報告》顯示,2009年有超過九成網民遇到過網絡釣魚,在遭遇過網絡釣魚事件的網民中,4500萬網民蒙受了經濟損失,占網民總數11.9%。網絡釣魚給網民造成的損失已達76億元。
案例早期的案例主要在美國發(fā)生,但隨著亞洲地區(qū)的因特網服務日漸普遍,有關攻擊亦開始在亞洲各地出現(xiàn)。從外觀看,與真正的銀行網站無異,但卻在用戶以為是真正的銀行網站而使用網絡銀行等服務時將用戶的賬號及密碼竊取,從而使用戶蒙受損失。防止在這類網站受害的最好辦法就是記住正宗網站的網址,并當鏈接到一個銀行網站時,對網址進行仔細對比。在2003年,于香港亦有多宗案例,指有網站假冒并尚未開設網上銀行服務的銀行,利用虛假的網站引誘客戶在網上進行轉帳,但其實把資金轉往網站開設者的戶口內。而從2004年開始,有關詐騙亦開始在中國大陸出現(xiàn),曾出現(xiàn)過多起假冒銀行網站,比如假冒的中國工商銀行網站。
如何防備基本提示
不要在網上留下可以證明自己身份的任何資料,包括手機號碼、身份證號、銀行卡號碼等。 不要把自己的`隱私資料通過網絡傳輸,包括銀行卡號碼、身份證號、電子商務網站賬戶等資料不要通過QQ 、MSN 、Email 等軟件傳播,這些途徑往往可能被黑客利用來進行詐騙。 不要相信網上流傳的消息,除非得到權威途徑的證明。如網絡論壇、新聞組、 QQ 等往往有人發(fā)布謠言,伺機竊取用戶的身份資料等。 不要在網站注冊時透露自己的真實資料。例如住址、住宅電話、手機號碼、自己使用的銀行賬戶、自己經常去的消費場所等。騙子們可能利用這些資料去欺騙你的朋友。 如果涉及到金錢交易、商業(yè)合同、工作安排等重大事項,不要僅僅通過網絡完成,有心計的騙子們可能通過這些途徑了解用戶的資料,伺機進行詐騙。 不要輕易相信通過電子郵件、網絡論壇等發(fā)布的中獎信息、促銷信息等,除非得到另外途徑的證明。正規(guī)公司一般不會通過電子郵件給用戶發(fā)送中獎信息和促銷信息,而騙子們往往喜歡這樣進行詐騙。
個人用戶
1、提高警惕,不登錄不熟悉的網站,鍵入網站地址的時候要校對,以防輸入錯誤誤入狼窩,細心就可以發(fā)現(xiàn)一些破綻。 2、不要打開陌生人的電子郵件,更不要輕信他人說教,特別是即時通訊工具上的傳來的消息,很有可能是病毒發(fā)出的。 3、安裝殺毒軟件并及時升級病毒知識庫和操作系統(tǒng)(如Windows)補丁。 4、將敏感信息輸入隱私保護,打開個人防火墻。 5、 收到不明電子郵件時不要點擊其中的任何鏈接。登錄銀行網站前,要留意瀏覽器地址欄,如果發(fā)現(xiàn)網頁地址不能修改,最小化IE窗口后仍可看到浮在桌面上的網頁地址等現(xiàn)象,請立即關閉IE窗口,以免賬號密碼被盜。
企業(yè)用戶
1、安裝殺毒軟件和防火墻。 2、加強電腦安全管理,及時更新殺毒軟件,升級操作系統(tǒng)補丁。 3、加強員工安全意識,及時培訓網絡安全知識。 4、一旦發(fā)現(xiàn)有害網絡,要及時在防火墻中屏蔽它。 5. 為避免被“網絡釣魚”冒名,最重要的是加大制作網站的難度。具體辦法包括:“不使用彈出式廣告”、“不隱藏地址欄”、“不使用框架”等。這種防范是必不可少的,因為一旦網站名稱被“網絡釣魚”者利用的話,企業(yè)也會被卷進去,所以應該在泛濫前做好準備。
【網絡釣魚】相關文章:
【精選】釣魚08-25
釣魚08-15
釣魚02-18
釣魚04-29
釣魚04-28
釣魚04-29
釣魚04-30
釣魚05-01
釣魚04-30
釣魚05-02