藏刊網,職稱文章發表、期刊投稿權威機構

投稿咨詢

投稿在線咨詢

專著咨詢

合著&獨著&編委

編輯在線咨詢

專利咨詢

專利申請&轉讓

編輯在線咨詢

軟著版權

軟著版權

編輯在線咨詢

在線溝通

論文&專著&專利

編輯在線咨詢

微信聊

微信掃一掃

首頁 > 計算機論文 > > 網絡釣魚的主要手法與防范措施
網絡釣魚的主要手法與防范措施
>2023-10-18 09:00:00



一、概述

1、網絡釣魚簡介

網絡釣魚(Phishing,與釣魚的英語 fishing 發音相近,又名釣魚法或釣魚式攻擊)是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號 ID、ATM PIN 碼或信用卡詳細信息)的一種攻擊方式。最典型的網絡釣魚攻擊是將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息。通常這個攻擊過程不會讓受害者警覺,它是"社會工程攻擊"的一種形式。

2、網絡防釣魚的必要性

網絡釣魚就是通過大量發送欺騙性的 E-mai 和偽造的 WEB 地址鏈接或頁面來進行詐騙活動,使受騙者泄露自己的重要數據(如銀行賬號和密碼、QQ 的密碼等信息)的一種攻擊方式。網絡釣魚的發生給電子商務和網絡營銷帶來了巨大的危害,它不僅影響了電子商務的經濟秩序,蔓延了網絡詐騙活動,增大了信用建設成本,也使一些網民遭受錢財損失,還破壞了網上誠信交易環境。

因此,網絡防釣魚刻不容緩。焜安密寶在這方面擁有強大的技術團隊和豐富的網絡防釣魚經驗,可使網絡上那些惡意的帶欺騙性的鏈接或WEB 頁面變為無效,還用戶的網絡世界一片干凈的天空。

二、網絡釣魚的主要手法

1、通過電子郵件

發送電子郵件,以虛假信息引誘用戶中圈套。詐騙分子以垃圾郵件的形式大量發送欺詐性郵件,這些郵件多以中獎、顧問、對賬等內容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。

如 2008 年 2 月份發現的一種騙取美邦銀行(Smith Barney)用戶的賬號和密碼的"網絡釣魚"電子郵件,該郵件利用了 IE 的圖片映射地址欺騙漏洞,并精心設計腳本程序,用一個顯示假地址的彈出窗口(如圖 1 黑色框)遮擋住了 IE 瀏覽器的地址欄,使用戶無法看到此網站的真實地址。當用戶使用未打補丁的 Outlook 打開此郵件時,狀態欄顯示的鏈接是虛假的,如圖 1 所示。

當用戶點擊鏈接時,實際連接的是釣魚網站 .該網站頁面酷似 Smith Barney 銀行網站的登陸界面,如圖 2 所示。而用戶一旦輸入了自己的賬號密碼,這些信息就會被黑客竊取。

2、建立假冒網上銀行

建立假冒網上銀行、網上證券網站,騙取用戶賬號密碼實施盜竊。犯罪分子建立起的網站域名和網頁內容都與真正的網上銀行系統、網上證券交易平臺極為相似,以此引誘用戶輸入賬號密碼等信息,進而通過真正的網上銀行、網上證券系統或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網站服務器程序上的漏洞,在站點的某些網頁中插入惡意 Html 代碼,屏蔽住一些可以用來辨別網站真假的重要信息,利用 cookies竊取用戶信息。

如曾出現過的某假冒銀行網站,而真正銀行網站是,犯罪分子利用數字 1 和字母 i 非常相近的特點企圖蒙蔽粗心的用戶。

3、利用虛假電子商務

利用虛假的電子商務進行詐騙。此類犯罪活動往往是建立電子商務網站,或是在比較知名、大型的電子商務網站上發布虛假的商品銷售信息,犯罪分子在收到受害人的購物匯款后就銷聲匿跡。如 2003 年,罪犯佘某建立"奇特器材網"網站,發布出售間諜器材、黑客工具等虛假信息,誘騙顧主將購貨款匯入其用虛假身份在多個銀行開立的賬戶,然后轉移錢款的案件。

除少數不法分子自己建立電子商務網站外,大部分人采用在知名電子商務網站上,如"易趣"、"淘寶"、"阿里巴巴"等,發布虛假信息,以所謂"超低價"、"免稅"、"走私貨"、"慈善義賣"的名義出售各種產品,或以次充好,以走私貨充行貨,使很多人在低價的誘惑下上當受騙。網上交易多是異地交易,通常需要匯款,不法分子一般要求消費者先付部分款,再以各種理由或者其他各種名目的款項誘騙消費者付余款,得到錢款或被識破時,就立即切斷與消費者的聯系。

4、利用木馬和黑客技術

利用木馬和黑客技術等手段竊取用戶信息后實施盜竊活動。木馬制作者通過發送郵件或在網站中隱藏木馬等方式大肆傳播木馬程序,當感染木馬的用戶進行網上交易時,木馬程序即以鍵盤記錄的方式獲取用戶賬號和密碼,并發送給指定郵箱,用戶資金將受到嚴重威脅。

如去年網上出現的盜取某銀行個人網上銀行賬號和密碼的木馬 Troj_HidWebmon 及其變種,它甚至可以盜取用戶數字證書。又如去年出現的木馬"證券大盜",它可以通過屏幕快照將用戶的網頁登錄界面保存為圖片,并發送給指定郵箱。黑客通過對照圖片中鼠標的點擊位置,就很有可能破譯出用戶的賬號和密碼,從而突破軟鍵盤密碼保護技術,嚴重威脅股民網上證券交易安全。

又如 2004 年 3 月陳某盜竊銀行儲戶資金一案,陳某通過其個人網頁向訪問者的計算機種植木馬,進而竊取訪問者的銀行賬戶和密碼,再通過電子銀行轉賬實施盜竊行為。

三、用戶防范網絡釣魚的一般措施

1、針對電子郵件欺詐

廣大網民如收到有如下特點的郵件就要提高警惕,不要輕易打開和聽信:一是偽造發件人信息;二是問候語或開場白往往模仿被假冒單位的口吻和語氣,如"親愛的用戶";三是郵件內容多為傳遞緊迫的信息,如以賬戶狀態將影響到正常使用或宣稱正在通過網站更新賬號資料信息等;四是索取個人信息,要求用戶提供密碼、賬號等信息;五是郵件以超低價或海關查沒品等為誘餌誘騙消費者。

2、針對假冒網上銀行

針對假冒網上銀行、網上證券網站的情況,廣大網上電子金融、電子商務用戶在進行網上交易時要注意做到以下幾點:一是核對網址,看是否與真正網址一致;二是選妥和保管好密碼,不要選諸如身份證號碼、出生日期、電話號碼等作為密碼,建議用字母、數字混合密碼,盡量避免在不同系統使用同一密碼;三是做好交易記錄,對網上銀行、網上證券等平臺辦理的轉賬和支付等業務做好記錄,定期查看"歷史交易明細"和打印業務對賬單,如發現異常交易或差錯,立即與有關單位聯系;四是管好數字證書,避免在公用的計算機上使用網上交易系統;五是對異常動態提高警惕,如不小心在陌生的網址上輸入了賬戶和密碼,并遇到類似"系統維護"之類提示時,應立即撥打有關客服熱線進行確認,萬一資料被盜,應立即修改相關交易密碼或進行銀行卡、證券交易卡掛失;六是通過正確的程序登錄支付網關,通過正式公布的網站進入,不要通過搜索引擎找到的網址或其他不明網站的鏈接進入。

3、針對虛假電子商務信息

針對虛假電子商務信息的情況,廣大網民應掌握以下詐騙信息特點,不要上當:一是虛假購物、拍賣網站看上去都比較"正規",有公司名稱、地址、聯系電話、聯系人、電子郵箱等,有的還留有互聯網信息服務備案編號和信用資質等;二是交易方式單一,消費者只能通過銀行匯款的方式購買,且收款人均為個人,而非公司,訂貨方法一律采用先付款后發貨的方式;三是詐取消費者款項的手法如出一轍,當消費者匯出第一筆款后,騙子會來電以各種理由要求匯款人再匯余款、風險金、押金或稅款之類的費用,否則不會發貨,也不退款,一些消費者迫于第一筆款已匯出,抱著僥幸心理繼續再匯;四是在進行網絡交易前,要對交易網站和交易對方的資質進行全面了解。

4、其他網絡安全防范措施

一是安裝防火墻和防病毒軟件,并經常升級;二是注意經常給系統打補丁,堵塞軟件漏洞;三是禁止瀏覽器運行 JavaScript 和 ActiveX 代碼;四是不要上一些不太了解的網站,不要執行從網上下載后未經殺毒處理的軟件,不要打開 msn 或者 QQ 上傳送過來的不明文件等;五是提高自我保護意識,注意妥善保管自己的私人信息,如本人證件號碼、賬號、密碼等,不向他人透露;六是盡量避免在網吧等公共場所使用網上電子商務服務。

參考文獻:
[1] 胡琳、劉孟強:網站安全的技術保障探討[J].鄭州牧業工程高等??茖W校學報,2003(1)。
[2] 胡琳、劉孟強:網站安全管理的技術性分析[J].微計算機信息,2005(14)。
[3] 廖建平:網站安全隱患與防患對策[J].軟件導刊,2010(8)。
[4] 石曉玉:淺析計算機網絡安全[J].科技情報開發與經濟,2010(24)。

綜合排序
投稿量
錄用量
發行量
教育界

主管:廣西壯族自治區新聞出版局

主辦:廣西出版雜志社

國際:ISSN 1674-9510

國內:CN 45-1376/G4

級別:省級期刊

中國報業

主管:中國報業協會

主辦:中國報業協會

國際:ISSN 1671-0029

國內:CN 11-4629/G2

級別:國家級期刊

中國房地產業

主管:中華人民共和國住房部和...

主辦:中國房地產業協會

國際:ISSN 1002-8536

國內:CN 11-5936/F

級別:國家級期刊

建筑與裝飾

主管:天津出版傳媒集團有限公司

主辦:天津科學技術出版社有限...

國際:ISSN 1009-699X

國內:CN 12-1450/TS

級別:省級期刊

財經界

主管:國家發展和改革委員會

主辦:國家信息中心

國際:ISSN 1009-2781

國內:CN 11-4098/F

級別:國家級期刊

文化月刊

主管:中華人民共和國文化部

主辦:中國文化傳媒集團有限公司

國際:ISSN 1004-6631

國內:CN 11-3120/G2

級別:國家級期刊

期刊在線投稿系統
上傳文件
支持上傳.doc、.docx、.pdf文件
18年國內外學術服務,發表國際文獻請認準藏刊網官網

資深編輯團隊

專業設計投入方案

投稿成功率極高

企業信譽保障

對公交易更安全

人民群眾口碑好

高效投稿流程

審稿快!出刊快!檢索快!

正規刊物承諾

無假刊!無套刊!

投稿成功!

藏刊網提醒您

1.稿件將進入人工審稿階段,審稿后會有編輯聯系您,請保持手機暢通。

2.為避免一稿多投、重刊等現象影響您的發表,請勿再投他刊。

確定

投稿失??!

藏刊網提醒您

由于網絡問題,提交數據出現錯誤,請返回免費投稿頁面重新投稿,謝謝!

確定

藏刊網收錄400余種期刊,15年誠信發表服務。

發表職稱文章,覆蓋教育期刊、醫學期刊、經濟期刊、管理期刊、文學期刊等主流學術期刊。

  投稿郵箱:cangkan@163.com

本站少量資源屬于網絡共享如有侵權請您聯系我們,將在第一時間刪除。

版權 2009-2022 版權所有:河北藏刊文化發展有限公司 工信部備案:ICP備20016223號 冀公網安備13010502002858號

青青青爽不卡一区二区_操婷婷色六月中文字幕_国产精品yjizz视频网_中文无码一级大片_A级毛片100部免费观