网络安全知识讲座PPT.ppt
《网络安全知识讲座PPT.ppt》由会员分享,可在线阅读,更多相关《网络安全知识讲座PPT.ppt(35页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络安全知识讲座网络安全知识讲座主讲人:刘磊主讲人:刘磊1 提提 纲纲u钓鱼网站钓鱼网站u木马知识木马知识u如何保障个人信息不泄露如何保障个人信息不泄露u软件下载注意事项软件下载注意事项u网络诈骗网络诈骗u网络账号安全网络账号安全2钓鱼网站钓鱼网站3 钓鱼网站通常指伪装成钓鱼网站通常指伪装成银行银行及及电子商务电子商务、窃取用户提交的、窃取用户提交的银行帐号、密码等私密信息的网站,可用银行帐号、密码等私密信息的网站,可用电脑管家电脑管家进行查进行查杀。杀。“钓鱼钓鱼”是一种网络欺诈行为,指不法分子利用各种是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的手段,仿冒真实网站的URLURL
2、地址以及页面内容,或利用真地址以及页面内容,或利用真实实网站服务器网站服务器程序上的漏洞在站点的某些网页中插入危险程序上的漏洞在站点的某些网页中插入危险的的HTMLHTML代码,以此来骗取用户银行或信用卡账号、密码等代码,以此来骗取用户银行或信用卡账号、密码等私人资料。私人资料。”钓鱼网站钓鱼网站4“钓鱼网站钓鱼网站”1 1 的频繁出现,严重地影响了在线的频繁出现,严重地影响了在线金融服务、金融服务、电子商务电子商务的发展危害公众利益,影响公的发展危害公众利益,影响公众应用互联网的信心。钓鱼网站通常伪装成为银行众应用互联网的信心。钓鱼网站通常伪装成为银行网站,窃取访问者提交的账号和密码信息。它
3、一般网站,窃取访问者提交的账号和密码信息。它一般通过电子邮件传播,此类邮件中一个经过伪装的链通过电子邮件传播,此类邮件中一个经过伪装的链接将收件人联到钓鱼网站。钓鱼网站的页面与真实接将收件人联到钓鱼网站。钓鱼网站的页面与真实网站界面完全一致,要求访问者提交网站界面完全一致,要求访问者提交账号账号和和密码密码。一般来说钓鱼一般来说钓鱼网站结构网站结构很简单,只有一个或几个页很简单,只有一个或几个页面,面,URLURL和真实网站有细微差别。和真实网站有细微差别。钓鱼网站钓鱼网站5 最典型的网络钓鱼攻击将收信人引诱到一个通过精心最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相
4、似的钓鱼网站上,并获设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对攻击过程不会让受害者警觉。这些个人信息对黑客黑客们们具有非常大的吸引力,因为这些信息使得他们可以假具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益。冒受害者进行欺诈性金融交易,从而获得经济利益。受害者经常遭受显著的经济损失或全部个人信息被窃受害者经常遭受显著的经济损失或全部个人信息被窃取并用于犯罪的目的。取并用于犯罪的目的。钓鱼网站危害方式钓鱼网站危害方式
5、最典型的网络钓鱼攻击将收信人引诱到一个通过精心最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对攻击过程不会让受害者警觉。这些个人信息对黑客黑客们们具有非常大的吸引力,因为这些信息使得他们可以假具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益。冒受害者进行欺诈性金融交易,从而获得经济利益。受害者经常遭受显著的经济损失或全部个人信息被窃受
6、害者经常遭受显著的经济损失或全部个人信息被窃取并用于犯罪的目的。取并用于犯罪的目的。6钓鱼网站危害方式案例展示钓鱼网站危害方式案例展示伪装成列车信息查询的钓鱼网站伪装成列车信息查询的钓鱼网站钓鱼网站伪造工行页面钓鱼网站伪造工行页面伪装成淘宝的钓鱼网站伪装成淘宝的钓鱼网站7钓鱼网站行骗手段钓鱼网站行骗手段1.1.群发短信“善意”提醒,诱使网民上网操作;2.2.境外注册域名,逃避网络监管;3.3.高仿真网站制作,欺骗网名透露户口密码;4.4.连贯转账操作,迅速转移网银款项。8钓鱼网站牟利模式钓鱼网站牟利模式 1 1、黑客通过钓鱼网站设下陷阱,大量收集用户个人隐私信息,通过贩卖个、黑客通过钓鱼网站设
7、下陷阱,大量收集用户个人隐私信息,通过贩卖个人信息或敲诈用户;人信息或敲诈用户;钓鱼网站钓鱼网站2 2、黑客通过钓鱼网站收集、记录用户网上银行账号、密码,盗取用户的网、黑客通过钓鱼网站收集、记录用户网上银行账号、密码,盗取用户的网银资金;银资金;3 3、黑客假冒网上购物、在线支付网站,欺骗用户直接将钱打入黑客账户;、黑客假冒网上购物、在线支付网站,欺骗用户直接将钱打入黑客账户;4 4、通过假冒产品和广告宣传获取用户信任,骗取用户金钱;、通过假冒产品和广告宣传获取用户信任,骗取用户金钱;5 5、恶意团购网站或购物网站,假借、恶意团购网站或购物网站,假借“限时抢购限时抢购”、“秒杀秒杀”、“团购团
8、购”等等噱头,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可噱头,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可直接获取用户输入的个人资料和网银账号密码信息,进而获利。直接获取用户输入的个人资料和网银账号密码信息,进而获利。9钓鱼网站传播途径钓鱼网站传播途径 1 1、通过、通过QQQQ、MSNMSN、阿里旺旺等、阿里旺旺等客户端客户端聊天工具发送传播钓鱼网站链聊天工具发送传播钓鱼网站链接;接;2 2、在搜索引擎、中小网站投放广告,吸引用户点击钓鱼网站链接,、在搜索引擎、中小网站投放广告,吸引用户点击钓鱼网站链接,此种手段被假医药网站、假机票网站常用;此种手段被假医药网站、假
9、机票网站常用;3 3、通过、通过EmailEmail、论坛、博客、论坛、博客、SNSSNS网站批量发布钓鱼网站链接;网站批量发布钓鱼网站链接;4 4、通过微博、通过微博、TwitterTwitter中的短连接散布钓鱼网站链接;中的短连接散布钓鱼网站链接;5 5、通过仿冒邮件,例如冒充、通过仿冒邮件,例如冒充“银行密码重置邮件银行密码重置邮件”,来欺骗用户进,来欺骗用户进入钓鱼网站;入钓鱼网站;6 6、感染病毒后弹出模仿、感染病毒后弹出模仿QQQQ、阿里旺旺等聊天工具窗口,用户点击后、阿里旺旺等聊天工具窗口,用户点击后进入钓鱼网站;进入钓鱼网站;7 7、恶意导航网站、恶意下载网站弹出仿真悬浮窗口
10、,点击后进入钓、恶意导航网站、恶意下载网站弹出仿真悬浮窗口,点击后进入钓鱼网站;鱼网站;8 8、伪装成用户输入网址时易发生的错误,如、伪装成用户输入网址时易发生的错误,如、com等,一旦用户写错,就误入钓鱼网站。等,一旦用户写错,就误入钓鱼网站。10钓鱼网站防范办法钓鱼网站防范办法第一、查验第一、查验“可信网站可信网站”第二、核对网站域名第二、核对网站域名第三、比较网站内容第三、比较网站内容第四、查询网站备案第四、查询网站备案第五、查看安全证书第五、查看安全证书11木马知识木马知识12 木马木马 木马木马(TrojanTrojan)这个这个名字来源于名字来源于古希腊古希腊传说(荷马史诗中传说(
11、荷马史诗中木马计的故事,木马计的故事,TrojanTrojan一词的一词的特洛伊木马特洛伊木马本意是特洛伊的本意是特洛伊的,即代指特洛伊木马,也就是木马计的故事)。,即代指特洛伊木马,也就是木马计的故事)。“木马木马”程序是目前比较流行的病毒文件,与一般的病毒不同,它程序是目前比较流行的病毒文件,与一般的病毒不同,它不会自我繁殖,也并不不会自我繁殖,也并不“刻意刻意”地去感染其他文件,它通地去感染其他文件,它通过将自身过将自身伪装伪装吸引用户下载执行,向施种木马者提供打开吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者被种者电脑的门户,使施种者可以任意毁
12、坏、窃取被种者的文件,甚至远程操控被种者的电脑。利用计算机的文件,甚至远程操控被种者的电脑。利用计算机程序程序漏漏洞侵入后窃取文件,它是一种具有隐藏性的、自发性的可洞侵入后窃取文件,它是一种具有隐藏性的、自发性的可被用来进行恶意行为的程序,多不会直接对电脑产生危害被用来进行恶意行为的程序,多不会直接对电脑产生危害,而是以控制为主。,而是以控制为主。13木马木马1 1 病毒概况病毒概况 2 2 病毒原理病毒原理 3 3 传播途径传播途径 4 4 应对措施应对措施 5 5 相关案例相关案例 14病毒概况病毒概况木马定义木马定义历史上对计算机木马的定义是,试图以有用程序的假面具欺骗用户允许其运行的一
13、类渗透。请注意,过去的木马确实是这样,但现在它们已无需伪装自己。它们唯一的目的就是尽可能轻松地渗透并完成其恶意目标。“木马”已成为一个通用词,用来形容不属于任何特定类别的所有渗透。木马特征木马特征360安全专家石晓虹博士介绍说,“呜呜祖拉”的典型特征就是屏蔽杀毒软件,再把数十个盗号木马和广告程序下载到中招电脑里,伺机盗取受害网民有价值的网上帐号。“很多彩民通过网银支付来合买世界杯彩票,一旦中了呜呜祖拉,网银密码就可能被木马通过记录键盘操作等方式窃取,直接造成经济损失。”15病毒概况病毒概况木马现状木马现状经360安全中心对木马样本的分析,工程师追踪到“呜呜祖拉”统计后台的数据惊人,木马安装量竟
14、高达4177582台电脑,丝毫不亚于很多知名软件。“目前我们对呜呜祖拉木马的传播途径仍未彻底了解,通过查看其后台,目前这个下载者似乎是一个代理商,其下面还有分销商,而此后台还应该有上一级的传播控制平台。因此,呜呜祖拉木马的危害性可见一斑。”石晓虹说。木马种类木马种类 网游木马 网银木马 下载类 代理类 FTP木马 通讯软件类:a发送消息型 b盗号型 c传播自身型网页点击类16病毒概况病毒概况木马现状木马现状经360安全中心对木马样本的分析,工程师追踪到“呜呜祖拉”统计后台的数据惊人,木马安装量竟高达4177582台电脑,丝毫不亚于很多知名软件。“目前我们对呜呜祖拉木马的传播途径仍未彻底了解,通
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 知识讲座 PPT
限制150内