必威体育Betway必威体育官网
当前位置:首页 > 网站建设

谈谈钓鱼网站的几种变化及如何防范

时间:2018-02-20 00:00:00来源:网站建设作者:seo实验室小编阅读:77次「手机版」
 

钓鱼网站是什么

现在,由于网购的兴起各种网购网站成为了不法分子的攻击的新目标,安全成为了又一个重要的话题。

我们先来简单的了解下钓鱼网站:

什么样的网站是钓鱼网站?

钓鱼网站是指不法分子利用各种手段,仿冒真实网站的url地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,利用电脑host表等方法以此来骗取用户银行或信用卡账号、密码等私人资料。

钓鱼网站的目标

通过各种手段引诱对象到一个通过精心设计与对象想访问目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。这些个人信息对黑客们具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益。

钓鱼网站的传播方式及其破坏性

通过网络钓鱼、垃圾邮件和僵尸网络等技术,首先不法分子使用恶意软件进行自动化地Email地址收集和垃圾邮件发送,还可以通过网络扫描技术及被攻陷主机误导访问被攻陷主机 者进入钓鱼网站。

会造成个人经济损失,虚拟财产损失或全部个人信息被窃取并用于犯罪的目的,给受害者造成巨大损失。同时受害者可以电脑设备成为传播工具感染更多受害者。

总之,网民们一谈钓色变,钓鱼网站在疯狂时,到处乱跑,仿造网站广告遍地,很难想像下在这种情况下,给网民造成了多么大的经济损失。

现在我们来谈谈钓鱼网站的几种变化

1、仿造真实的网站域名,比如本来真实的网站会员登陆地址是login.bb.com/login.jhtml 而钓鱼网站仿造地址成了login.bb.aa.com/login.jhtml从此例中可以看出.com前面地址aa和bb是不一样的,代表是不同的网站,所以在打开登陆网络地址要注意.com前面的安母是不是你要访问的网站域名地址名。

2、域名相近相似比如全拼域名名gogo 可能会变成gougou或是guoguo等这些都是由于没有注意拼错或是音相同而引起。不法分子可能利用这些域名变成钓鱼网站。

3、一般来说,大型的网站安全还是很可靠,主机被攻陷这种情况很少见,不法分子直接修改登陆或是提交地址指向其钓鱼网站或是直接从主机中破解搜索收集个人信息是非常隐蔽的一种方式。

4、电脑中病毒木马,主人host表被改,使访问正常网站变成访问不法分子的钓鱼网站。

5、集合前三种方法做成的骗子网站因为更隐蔽更难被发展。

B2C365网购信息网提醒您上网时要注意以下几点:

1、经常查病毒,安装系统补丁。

2、注意网站域名字母顺利,不要输错。

3、网站中输入个人信息一定要仔细核对正确网址。

4、注意网站底部的安全标识如站点卫士,瑞星安全认证等。

5、安装搜索页安全检测软件,如金山网盾等。

相关阅读

A5营销:谈谈我们眼中的关键词研究和分析

优化网站对于站长来说,都想让自己的网站在优化后得到最好的效果,比如排名更好、流量更大、客户更多和订单更多,而且这也是站长们所要

适合中小型企业营销推广的几种方式(干货)

在目前这个大数据时代,企业做网络营销,建设网站已经是很普遍的事情了。现在大部分企业的发力点都放在了互联网营销上。在竞争激烈的

建站6天,谈谈对PBDIGG的感受

十一假期的时候接触PBdIGG到今天已经是第六天了,有很多心得分享给大家。首先我觉得它是一款非常y优秀的php程序,依靠站长或编辑更新

谈谈HTTPS安全认证,抓包与反抓包策略

协议是指计算机通信网络中两台计算机之间进行通信所必须共同遵守的规定或规则,超文本传输协议(HTTP)是一种通信协议,它允许将超文本

谈谈我对IP衍生品电商运营的理解

IP即流量,谁先在衍生品布局上领先一步,谁就抢到先机。期待中国版好莱坞式大IP的到来。米奇玩具、漫威模型、小黄人玩偶……你为什么

分享到:

栏目导航

推荐阅读

热门阅读