欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx

    • 资源ID:73341569       资源大小:20.09KB        全文页数:7页
    • 资源格式: DOCX        下载积分:8.8金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要8.8金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx

    网络钓鱼的主要手法与防范措施,计算机信息安全论文网络钓鱼Phishing,与钓鱼的英语 fishing 发音相近,又名钓鱼法或钓鱼式攻击是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息如用户名、口令、帐号 ID、ATM PIN 码或信誉卡具体信息的一种攻击方式。最典型的网络钓鱼攻击是将收信人引诱到一个通过精心设计与目的组织的网站非常类似的钓鱼网站上,并获取收信人在这里网站上输入的个人敏感信息。通常这个攻击经过不会让受害者警惕,它是 社会工程攻击 的一种形式。 2、网络防钓鱼的必要性 网络钓鱼就是通过大量发送欺骗性的 E-mai 和伪造的 WEB 地址链接或页面来进行诈骗活动,使受骗者泄露自个的重要数据如银行账号和密码、QQ 的密码等信息的一种攻击方式。网络钓鱼的发生给电子商务和网络营销带来了宏大的危害,它不仅影响了电子商务的经济秩序,蔓延了网络诈骗活动,增大了信誉建设成本,也使一些网民遭受钱财损失,还毁坏了网上诚信交易环境。 因而,网络防钓鱼刻不容缓。焜安密宝在这方面拥有强大的技术团队和丰富的网络防钓鱼经历体验,可使网络上那些恶意的带欺骗性的链接或WEB 页面变为无效,还用户的网络世界一片干净的天空。 二、网络钓鱼的主要手法 1、通过电子邮件 发送电子邮件,以虚假信息引诱用户中圈套。诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、参谋、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信誉卡号等信息,继而盗窃用户资金。 如 2008 年 2 月份发现的一种骗取美邦银行Smith Barney用户的账号和密码的 网络钓鱼 电子邮件,该邮件利用了 IE 的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口如此图 1 黑色框遮挡住了 IE 阅读器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的 Outlook 打开此邮件时,状态栏显示的链接是虚假的,如此图 1 所示。 当用户点击链接时,实际连接的是钓鱼网站 .该网站页面酷似 Smith Barney 银行网站的登陆界面,如此图 2 所示。而用户一旦输入了自个的账号密码,这些信息就会被黑客窃取。 2、建立假冒网上银行 建立假冒网上银行、网上证券网站,骗取用户账号密码施行盗窃。犯罪分子建立起的网站域名和网页内容都与真正的网上银行系统、网上证券交易平台极为类似,以此引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意 代码,屏蔽住一些能够用来识别网站真假的重要信息,利用 cookies窃取用户信息。 如曾出现过的某假冒银行网站,而真正银行网站是,犯罪分子利用数字 1 和字母 i 非常相近的特点企图蒙蔽粗心的用户。 3、利用虚假电子商务 利用虚假的电子商务进行诈骗。此类犯罪活动往往是建立电子商务网站,或是在比拟知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。如 2003 年,罪犯佘某建立 奇特器材网 网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的账户,然后转移钱款的案件。 除少数不法分子自个建立电子商务网站外,大部分人采用在知名电子商务网站上,如 易趣 、 淘宝 、 阿里巴巴 等,发布虚假信息,以所谓 超低价 、 免税 、 走私货 、 慈善义卖 的名义出售各种产品,或以次充好,以走私货充行货,使很多人在低价的诱惑下受骗受骗。网上交易多是异地交易,通常需要汇款,不法分子一般要求消费者先付部分款,再以各种理由或者其他各种名目的款项诱骗消费者付余款,得到钱款或被识破时,就立即切断与消费者的联络。 4、利用木马和黑客技术 利用木马和黑客技术等手段窃取用户信息后施行盗窃活动。木马制作者通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序,当感染木马的用户进行网上交易时,木马程序即以键盘记录的方式获取用户账号和密码,并发送给指定邮箱,用户资金将遭到严重威胁。 如去年网上出现的盗取某银行个人网上银行账号和密码的木马 Troj_HidWebmon 及其变种,它甚至能够盗取用户数字证书。又如去年出现的木马 证券大盗 ,它能够通过屏幕快照将用户的网页登录界面保存为图片,并发送给指定邮箱。黑客通过对照图片中鼠标的点击位置,就很有可能破译出用户的账号和密码,进而突破软键盘密码保卫技术,严重威胁股民网上证券交易安全。 又如 2004 年 3 月陈某盗窃银行储户资金一案,陈某通过其个人网页向访问者的计算机种植木马,进而窃取访问者的银行账户和密码,再通过电子银行转账施行盗窃行为。 三、用户防备网络钓鱼的一般措施 1、针对电子邮件欺诈 广大网民如收到有如下特点的邮件就要提高警觉,不要轻易打开和听信:一是伪造发件人信息;二是问候语或开场白往往模拟被假冒单位的口气和语气,如 亲爱的用户 三是邮件内容多为传递紧迫的信息,如以账户状态将影响到正常使用或宣称正在通过网站更新账号资料信息等;四是索取个人信息,要求用户提供密码、账号等信息;五是邮件以超低价或海关查没品等为诱饵诱骗消费者。 2、针对假冒网上银行 针对假冒网上银行、网上证券网站的情况,广大网上电子金融、电子商务用户在进行网上交易时要注意做到下面几点:一是核对网址,看能否与真正网址一致;二是选妥和保管好密码,不要选诸如身份证号码、出生日期、 号码等作为密码,建议用字母、数字混合密码,尽量避免在不同系统使用同一密码;三是做好交易记录,对网上银行、网上证券等平台办理的转账和支付等业务做好记录,定期查看 历史交易明细 和打印业务对账单,如发现异常交易或错误过失,立即与有关单位联络;四是管好数字证书,避免在公用的计算机上使用网上交易系统;五是对异常动态提高警觉,如不小心在陌生的网址上输入了账户和密码,并碰到类似 系统维护 之类提示时,应立即拨打有关客服热线进行确认,万一资料被盗,应立即修改相关交易密码或进行银行卡、证券交易卡挂失;六是通过正确的程序登录支付网关,通过正式颁布的网站进入,不要通过搜索引擎找到的网址或其他不明网站的链接进入。 3、针对虚假电子商务信息 针对虚假电子商务信息的情况,广大网民应把握下面诈骗信息特点,不要受骗:一是虚假购物、拍卖网站看上去都比拟 正规 ,有公司名称、地址、联络 、联络人、电子邮箱等,有的还留有互联网信息服务备案编号和信誉资质等;二是交易方式单一,消费者只能通过银行汇款的方式购买,且收款人均为个人,而非公司,订货方式方法一律采用先付款后发货的方式;三是诈取消费者款项的手法如出一辙,当消费者汇出第一笔款后,骗子会来电以各种理由要求汇款人再汇余款、风险金、押金或税款之类的费用,否则不会发货,也不退款,一些消费者迫于第一笔款已汇出,抱着侥幸心理继续再汇;四是在进行网络交易前,要对交易网站和交易对方的资质进行全面了解。 4、其他网络安全防备措施 一是安装防火墙和防病毒软件,并经常升级;二是注意经常给系统打补丁,堵塞软件漏洞;三是禁止阅读器运行 JavaScript 和 ActiveX 代码;四是不要上一些不太了解的网站,不要执行从网上下载后未经杀毒处理的软件,不要打开 msn 或者 QQ 上传送过来的不明文件等;五是提高自我保卫意识,注意妥善保管自个的私人信息,如本人证件号码、账号、密码等,不向别人透露;六是尽量避免在网吧等公共场所使用网上电子商务服务。 以下为参考文献: 1 胡琳、刘孟强:网站安全的技术保障讨论J.郑州牧业工程高等专科学校学报,20031。 2 胡琳、刘孟强:网站安全管理的技术性分析J.微计算机信息,200514。 3 廖建平:网站安全隐患与防患对策J.软件导刊,20188。 4 石晓玉:浅析计算机网络安全J.科技情报开发与经济,201824。

    注意事项

    本文(网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx)为本站会员(安***)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开