网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx
《网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx》由会员分享,可在线阅读,更多相关《网络钓鱼的主要手法与防范措施,计算机信息安全论文.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络钓鱼的主要手法与防范措施,计算机信息安全论文网络钓鱼Phishing,与钓鱼的英语 fishing 发音相近,又名钓鱼法或钓鱼式攻击是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息如用户名、口令、帐号 ID、ATM PIN 码或信誉卡具体信息的一种攻击方式。最典型的网络钓鱼攻击是将收信人引诱到一个通过精心设计与目的组织的网站非常类似的钓鱼网站上,并获取收信人在这里网站上输入的个人敏感信息。通常这个攻击经过不会让受害者警惕,它是 社会工程攻击 的一种形式。 2、网络防钓鱼的必要性 网络钓鱼就是通过大量发送欺骗性的 E-mai 和伪造的 WEB 地址链接或
2、页面来进行诈骗活动,使受骗者泄露自个的重要数据如银行账号和密码、QQ 的密码等信息的一种攻击方式。网络钓鱼的发生给电子商务和网络营销带来了宏大的危害,它不仅影响了电子商务的经济秩序,蔓延了网络诈骗活动,增大了信誉建设成本,也使一些网民遭受钱财损失,还毁坏了网上诚信交易环境。 因而,网络防钓鱼刻不容缓。焜安密宝在这方面拥有强大的技术团队和丰富的网络防钓鱼经历体验,可使网络上那些恶意的带欺骗性的链接或WEB 页面变为无效,还用户的网络世界一片干净的天空。 二、网络钓鱼的主要手法 1、通过电子邮件 发送电子邮件,以虚假信息引诱用户中圈套。诈骗分子以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、
3、参谋、对账等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名、密码、身份证号、信誉卡号等信息,继而盗窃用户资金。 如 2008 年 2 月份发现的一种骗取美邦银行Smith Barney用户的账号和密码的 网络钓鱼 电子邮件,该邮件利用了 IE 的图片映射地址欺骗漏洞,并精心设计脚本程序,用一个显示假地址的弹出窗口如此图 1 黑色框遮挡住了 IE 阅读器的地址栏,使用户无法看到此网站的真实地址。当用户使用未打补丁的 Outlook 打开此邮件时,状态栏显示的链接是虚假的,如此图 1 所示。 当用户点击链接时,实际连接的是钓鱼网站 .该网站页面酷似 Sm
4、ith Barney 银行网站的登陆界面,如此图 2 所示。而用户一旦输入了自个的账号密码,这些信息就会被黑客窃取。 2、建立假冒网上银行 建立假冒网上银行、网上证券网站,骗取用户账号密码施行盗窃。犯罪分子建立起的网站域名和网页内容都与真正的网上银行系统、网上证券交易平台极为类似,以此引诱用户输入账号密码等信息,进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金;还有的利用跨站脚本,即利用合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意 代码,屏蔽住一些能够用来识别网站真假的重要信息,利用 cookies窃取用户信息。 如曾出现过的某假冒银行网站,而真正银行网站是
5、,犯罪分子利用数字 1 和字母 i 非常相近的特点企图蒙蔽粗心的用户。 3、利用虚假电子商务 利用虚假的电子商务进行诈骗。此类犯罪活动往往是建立电子商务网站,或是在比拟知名、大型的电子商务网站上发布虚假的商品销售信息,犯罪分子在收到受害人的购物汇款后就销声匿迹。如 2003 年,罪犯佘某建立 奇特器材网 网站,发布出售间谍器材、黑客工具等虚假信息,诱骗顾主将购货款汇入其用虚假身份在多个银行开立的账户,然后转移钱款的案件。 除少数不法分子自个建立电子商务网站外,大部分人采用在知名电子商务网站上,如 易趣 、 淘宝 、 阿里巴巴 等,发布虚假信息,以所谓 超低价 、 免税 、 走私货 、 慈善义卖
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 文化交流
限制150内