|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 1114|回復: 4
打印 上一主題 下一主題

网络钓鱼的原理与防范技巧

[複製鏈接]

458

主題

471

好友

9545

積分

超級版主

Rank: 8Rank: 8

  • TA的每日心情
    慵懶
    2021-12-14 15:46
  • 簽到天數: 343 天

    [LV.8]以壇為家I

    推廣值
    204
    貢獻值
    693
    金錢
    20972
    威望
    9545
    主題
    458

    文章勇士 回文勇士 文明人 附件高人 推廣 附件達人 中學生 高中生 大學生 熱心會員 實習版主 簽到勳章 簽到達人 男生勳章

    樓主
    發表於 2011-9-2 16:24:21
    网络钓鱼的原理与防范技巧

      网络钓鱼因其严重危害网民利益和互联网信誉体制,越来越多地受到人们的关注,国际上已经成立反网络钓鱼工作小组(APWG,Anti-Phishing Working Group),这是一个联合机构,拥有大约800名成员,他们来自约490家金融服务公司、技术公司、服务提供商、国家法律执行机构和立法机构,这些机构的职责是向产业股份持有人提供一个保密论坛以讨论网络钓鱼问题。反网络钓鱼工作小组通过召开会议以及成员之间的电子形式的讨论,努力从硬成本和软成本两个方面来定义网络钓鱼的范围,分享信息和最佳操作模式以消除存在的问题,希望在不久的将来,彻底消灭网络钓鱼陷阱,还给大家一个真诚、诚信的互联网。

      一. 网络钓鱼的原理:

      网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的综合体,由于黑客始祖起初是以电话作案,所以用“Ph”来取代“F”,创造了”Phishing”,Phishing 发音与 Fishing相同。 “网络钓鱼”就其本身来说,称不上是一种独立的攻击手段,更多的只是诈骗方法,就像现实社会中的一些诈骗一样。攻击者利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,诱骗访问者提供一些个人信息,如信用卡号、账户用和口令、社保编号等内容(通常主要是那些和财务,账号有关的信息,以获取不正当利益),受骗者往往会泄露自己的财务数据。

      现在网络钓鱼的技术手段越来越复杂,比如隐藏在图片中的恶意代码、键盘记录程序,当然还有和合法网站外观完全一样的虚假网站,这些虚假网站甚至连浏览器下方的锁形安全标记都能显示出来。网络钓鱼的手段越来越狡猾,这里首先介绍一下网络钓鱼的工作流程。通常有五个阶段:


      1. 钓鱼者入侵初级服务器,窃取用户的名字和邮件地址

      2. 钓鱼者发送有针对性质的邮件3. 受害用户访问假冒网址

      4. 受害用户提供秘密和用户信息被钓鱼者取得

      5. 钓鱼者使用受害用户的身份进入其他网络服务器

      关于恶意垃圾邮件,想必大家都很了解了,这里我们要实现和操作的是第三种,伪造目标网站,使目标用户访问假冒网站,从而完成我们的欺骗。

      二、防范技巧

      对于网络钓鱼,我们首先要做到:

      1.不要相信陌生人

      2.不要轻易点链接

      3.不要轻易泄露个人信息

      4.不要害怕。呵呵,这个多说几句,有点欺骗性网站伴随着一些威胁和警告,比如账户撤销,资金冻结什么的,这个时候不要只观察网站上的警示信息,可以打电话去公司或者机关查询。当然了,电话一点要从黄页上查,不然也可能被忽悠哦!!

      对于正常的网络浏览,我们也可以采用以下办法进行防范:

      1.打开WindowsXP的“自动更新”功能,随时缝补IE浏览器及系统漏洞,强烈建议非WindowsXP SP3升级至最新版本。

      2.升级IE浏览器7.0,新版IE浏览器自带反网络钓鱼功能,在IE7浏览器中单击菜单“Tools→Phishing Filter”,在弹出的下拉菜单中选择“Turn On Automatic Checking”来开启它。

      3.使用Maxthon等具备广告过滤、弹出窗口过滤、对话框过滤功能的第三方浏览器。

      4.打开IE浏览器,执行“工具→Internet选项”命令,切换到“隐私”标签,将“设置”中滚动条拖至“高”或“阻止所有Cookie”项,WindowsXP SP2用户一定要确保勾选“阻止弹出窗口”项


      5.给IE6.0浏览器打补丁:

      ① 使用瑞星卡卡助手可以帮助你屏蔽恶意网站、钓鱼网站,下载地址:http://tool.ikaka.com/,如果你遇到了恶意网站或钓鱼网站还可向卡卡助手报告以丰富卡卡助手的恶意网站数据库,从而保护更多网友,避免大家的损失。

      ② 使用雅虎助手,在其“安全防护→反钓鱼专家”中勾选 “启用上网助手反钓鱼功能”项就可让IE6.0也具有反钓鱼功能,另外,多使用雅虎助手提供的银行直达功能来访问网上银行。

      ③ 许多网友不喜欢“霸道”的雅虎助手(原3121上网助手 )如果不喜欢雅虎助手,可以为你的IE浏览器安装MSN Search Toolbar,其同样具有反钓鱼功能。


      反钓鱼功能

      如果涉及到网银交易或者网上购物,可以采用以下几点防范:

      ①硬件级的保护:到银行购买安全锁(即U盾,内含智能芯片,形状大小类似U盘)。在登录网上银行时,需将U盾插入电脑USB端口并输入U盾密码,如不小心泄露了网上银行用户名和密码,只要U盾仍然掌握在自己手中,或者连U盾也丢失但U盾的密码仍然掌握在自己手中,他人都无法登录你的网上银行。

      ②用鼠标点击检查网站首页最下方的红盾工商标志或ICP经营标志是否真实有效,如果能链接到工商行政部门备案网页,还应注意检察是否与网站名称、经营内容相符。

    0

    主題

    9

    好友

    292

    積分

    小學生

    Rank: 2

  • TA的每日心情
    奮斗
    2024-10-21 17:59
  • 簽到天數: 386 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    474
    威望
    292
    主題
    0
    沙發
    發表於 2011-12-20 22:22:20
    沙发啊!

    217

    主題

    77

    好友

    1萬

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    開心
    2024-7-25 14:48
  • 簽到天數: 893 天

    [LV.10]以壇為家III

    推廣值
    0
    貢獻值
    3692
    金錢
    12180
    威望
    11369
    主題
    217

    回文勇士 文明人 中學生 高中生 男生勳章 附件高人 附件達人 文章勇士 大學生 簽到勳章 簽到達人 教授

    板凳
    發表於 2011-12-29 11:02:16
    嗯,方法很实用,以前总是很担心,现在好多了
    也许你懂得,也许你根本就不懂!
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-14 14:45 , Processed in 0.028235 second(s), 16 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部