国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實戰講解防范網絡釣魚技術大全(1)
2006-07-14   uplinux

  網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”,Phishing 發音與 Fishing相同。 “網絡釣魚”就其本身來說,稱不上是一種獨立的攻擊手段,更多的只是詐騙方法,就像現實社會中的一些詐騙一樣。

攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,誘騙訪問者提供一些個人信息,如信用卡號、賬戶用和口令、社保編號等內容(通常主要是那些和財務,賬號有關的信息,以獲取不正當利益),受騙者往往會泄露自己的財務數據。

詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,因此來說,網絡釣魚的受害者往往也都是那些和電子商務有關的服務商和使用者。

一、網絡釣魚工作原理圖

現在網絡釣魚的技術手段越來越復雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當然還有和合法網站外觀完全一樣的虛假網站,這些虛假網站甚至連瀏覽器下方的鎖形安全標記都能顯示出來。網絡釣魚的手段越來越狡猾,這里首先介紹一下網絡釣魚的工作流程。通常有五個階段:



圖1 網絡釣魚的工作原理



1. 釣魚者入侵初級服務器,竊取用戶的名字和郵件地址

早期的網絡釣魚者利用垃圾郵件將受害者引向偽造的互聯網站點,這些站點由他們自己設計,看上去和合法的商業網站極其相似。很多人都曾收到過來自網絡釣魚者的所謂“緊急郵件”,他們自稱是某個購物網站的客戶代表,威脅說如果用戶不登錄他們所提供的某個偽造的網站并提供自己的個人信息,這位用戶在購物網站的賬號就有可能被封掉,當然很多用戶都能識破這種騙局。現在網絡釣魚者往往通過遠程攻擊一些防護薄弱的服務器,獲取客戶名稱的數據庫。然后通過釣魚郵件投送給明確的目標。

2. 釣魚者發送有針對性質的郵件

現在釣魚者發送的釣魚郵件不是隨機的垃圾郵件。他們在郵件中會寫出用戶名稱,而不是以往的“尊敬的客戶”之類。這樣就更加有欺騙性,容易獲取客戶的信任。這種針對性很強的攻擊更加有效地利用了社會工程學原理。

很多用戶已經能夠識破普通的以垃圾郵件形式出現的釣魚郵件,但是他們仍然可能上這種郵件的當,因為他們往往沒有料到這種郵件會專門針對自己公司或者組織。根據來自IBM全球安全指南(Global Security Index)的報告,被截獲的釣魚事件從2005年一月份的56起爆炸性地增長到了六月份的60萬起。

3. 受害用戶訪問假冒網址

受害用戶被釣魚郵件引導訪問假冒網址。主要手段是

(1)IP地址欺騙。主要是利用一串十進制格式,通過不知所云的數字麻痹用戶,例如IP地址202.106.185.75,將這個IP地址換算成十進制后就是3395991883,Ping這個數字后,我們會發現,居然可以Ping通,這就是十進制IP地址的解析,它們是等價的。

(2)鏈接文字欺騙。我們知道,鏈接文字本身并不要求與實際網址相同,那么你可不能只看鏈接的文字,而應該多注意一下瀏覽器狀態欄的實際網址了。如果該網頁屏蔽了在狀態欄提示的實際網址,你還可以在鏈接上按右鍵,查看鏈接的“屬性”。

(3)Unicode編碼欺騙。Unicode編碼有安全性的漏洞,這種編碼本身也給識別網址帶來了不便,面對“%21%32”這樣的天書,很少有人能看出它真正的內容。

4. 受害用戶提供秘密和用戶信息被釣魚者取得

一旦受害用戶被釣魚郵件引導訪問假冒網址,釣魚者可以通過技術手段讓不知情的用戶輸入了自己的“User Name”和“Password”,然后,通過表單機制,讓用戶輸入姓名、城市等一般信息。填寫完畢。他現在要用戶填寫的是信用卡信息和密碼。一旦獲得用戶的帳戶信息,攻擊者就會找個理由來欺騙用戶說“您的信息更新成功!”,讓用戶感覺很“心滿意足”。

這是比較常見的一種欺騙方式,有些攻擊者甚至編造公司信息和認證標志,其隱蔽性更強。一般來說,默認情況下我們所使用的HTTP協議是沒有任何加密措施的。不過,現在所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。

5. 釣魚者使用受害用戶的身份進入其他網絡服務器

下面釣魚者就會使用受害用戶的身份進入其他網絡服務器(比如購物網站)進行消費或者在網絡上發送反動、黃色信息。

二、Linux用戶對網絡釣魚的防范

Linux用戶訪問互聯網的兩個主要工具是瀏覽器和電子郵件。下面就從這兩個方面作起。

1.電子郵件防范網絡釣魚的設置

Linux下電子郵件軟件很多,其中Mozilla基金會的雷鳥(Thunderbird)是比較常用和安全的。

(1)升級電子郵件軟件雷鳥到1.1以上。

首先建議您將電子郵件軟件雷鳥(Thunderbird)到1.1以上,在雷鳥 1.1 版本中實現的新功能包括實現了防止網釣(phishing)攻擊警告系統。在新的Thunderbird 功能里,當使用者點選電子郵件里疑似網釣的URL (網址)時,偵測器會在網頁打開之前以對話框提醒使用者,Gemal 寫道。當網址內有數字型的IP位址而不是用域名名(domain name),或者URL 和文字鏈結里所顯示的網絡地址不一樣時,偵測器就會啟動。見面見圖2。

圖2 1.1版本以上的雷鳥可以防范網絡釣魚



另外也可以通過一個SPF插件防范網絡釣魚,下載鏈接:http://taubz.for.net/code/spf/thunderbird-sve.tgz 。安裝SPF插件后當用戶點擊網絡釣魚郵件中的鏈接時,雷鳥的SPF插件將檢測這一地址或者鏈接文字與實際地址不相符時都將發出警告,并彈出警告對話框提醒用戶。工作界面見圖3。




圖3 使用SPF插件防范網絡釣魚



(2)關閉雷鳥的預覽面板

許多網絡釣魚郵件只需要在電子郵件收發程序的預覽面板中顯示就能侵入你的計算機。因此我們建議用戶關閉收件箱的預覽面板。在Mozilla 雷鳥中,打開“Layout ” ->,清除““Messages pane”復選框(或者使用“F8”快捷鍵關閉預覽面板),見圖4。


圖4 關閉雷鳥的預覽面板

(3)以純文本方式閱讀電子郵件

許多網絡釣魚郵件都是通過HTML代碼來達到其不可告人的目的,因此如果你以純文本方式閱讀這些郵件就會讓它們無計可施。在Mozilla 雷鳥中,選擇“view” ->“Message body As” -> “Plain text”復選框。見圖5。



圖5 以純文本方式閱讀雷鳥電子郵件


(4)不要把字符Unicode編碼

Unicode編碼有安全性的漏洞,這種編碼本身也給識別網址帶來了不便,所以不要把雷鳥的字符集設置為Unicode編碼。
2.瀏覽器防范網絡釣魚的設置

(1)增強火狐(Firefox)的安全性。

火狐是Linux下最佳瀏覽器,當然火狐也存在一些安全隱患。丹麥安全產品開發商Secunia于7月30日公開了Web瀏覽器“Mozilla”與“Mozilla Firefox”的安全漏洞。

如果惡意使用安全漏洞,可以偽裝地址欄、工具欄、SSL對話框等用戶界面。可偽裝的不僅是地址欄,還有工具欄、表示進行SSL通信的加密標記等,甚至可以偽裝點擊加密標記后所顯示的數字證書。

Secunia提出的對策是“不要點擊不可靠的網站鏈接”,“不要隨便輸入個人信息”,一定要記住:眼見不一定為實。升級到最新版本可以消除這些安全隱患。另外,將java script設為無效也可防止偽裝。另外網絡釣魚者在用戶輸入數據后,還可以通過巧妙的java script腳本來迷惑用戶。

仿冒的站點提供了很多銀行的連接,這樣就給人以可信的感覺,實際上也是一種社會工程學的暗示。用戶輸入賬號信息后,釣魚者可能就在后面竊喜了,因為,網站早已通過巧妙的腳本設計,使用戶相信自己的數據確實得到了更新。要想對網站禁用java script,必須下載并安裝插件NoScript,它由Giorgio Maone開發。

熱詞搜索:

上一篇:由Windows遠程桌面想到的復制(粘貼)問題(2)
下一篇:實戰講解防范網絡釣魚技術大全(2)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美精品区一区二区三区| 色中色一区二区| 天堂va蜜桃一区二区三区漫画版| 中文字幕一区三区| 国产精品免费人成网站| 国产日韩欧美精品电影三级在线| 精品久久久三级丝袜| 日韩精品一区二区三区视频播放 | 99国产欧美久久久精品| 国产精品亚洲午夜一区二区三区| 国产一区二三区| 懂色av一区二区三区蜜臀| 成人a免费在线看| 91麻豆国产在线观看| 色婷婷狠狠综合| 欧美电影在哪看比较好| 日韩免费视频一区| 中文字幕第一区综合| 有坂深雪av一区二区精品| 视频在线在亚洲| 国产很黄免费观看久久| 成人app下载| 6080亚洲精品一区二区| 久久久影视传媒| 亚洲三级久久久| 蜜乳av一区二区三区| 成人国产一区二区三区精品| 欧美色窝79yyyycom| 日韩一区二区免费视频| 国产丝袜在线精品| 午夜精品久久久久久久蜜桃app| 美女脱光内衣内裤视频久久网站 | 国产精品久久久久久久久久久免费看| 一区二区三区四区中文字幕| 美女精品自拍一二三四| 成人国产电影网| 日韩视频免费直播| 亚洲三级免费电影| 国产在线播精品第三| 欧美亚洲高清一区二区三区不卡| 精品欧美一区二区三区精品久久| 国产精品久久三| 狠狠色综合播放一区二区| 色素色在线综合| 欧美激情一区不卡| 麻豆国产欧美日韩综合精品二区| 波多野结衣一区二区三区 | 日韩专区欧美专区| 成人app下载| 日韩欧美一区二区三区在线| 亚洲视频在线一区二区| 国产一区在线不卡| 欧美一级一区二区| 亚洲综合激情网| 大白屁股一区二区视频| 日韩欧美国产不卡| 五月婷婷综合网| 成人综合在线观看| 亚洲精品一区二区三区四区高清| 亚洲精品免费在线观看| 成人国产精品免费网站| 国产欧美一区二区精品性色 | 91免费观看在线| 日本一区二区三区国色天香 | av午夜精品一区二区三区| 精品国产sm最大网站免费看| 日韩激情在线观看| 91超碰这里只有精品国产| 亚洲午夜av在线| 欧美伊人久久大香线蕉综合69| 国产精品二三区| av资源站一区| 国产精品国产三级国产aⅴ原创 | 91在线小视频| 中文字幕一区二区日韩精品绯色| 国产精品77777竹菊影视小说| 精品国产乱码久久久久久老虎| 午夜一区二区三区视频| 91精品福利在线| 亚洲国产精品一区二区久久| 欧美三级一区二区| 天天色天天操综合| 欧美一级生活片| 精品一区二区三区在线观看| 2021中文字幕一区亚洲| 国产精品资源网站| 亚洲天堂2016| 欧美日韩的一区二区| 日日摸夜夜添夜夜添国产精品 | 日韩一区二区电影| 久久电影网电视剧免费观看| 久久一二三国产| 丁香激情综合国产| 一区二区三区四区视频精品免费| 欧美日韩一区二区在线观看| 日本不卡视频在线| 久久影视一区二区| 97超碰欧美中文字幕| 亚洲国产精品精华液网站| 欧美日本高清视频在线观看| 欧美96一区二区免费视频| 国产无遮挡一区二区三区毛片日本| 成人一级视频在线观看| 亚洲久本草在线中文字幕| 欧美一区二区三区在线看| 国产成人精品亚洲日本在线桃色| 国产精品国产三级国产aⅴ中文 | 亚洲黄色小视频| 5月丁香婷婷综合| 成人性视频免费网站| 性久久久久久久久久久久| 亚洲精品一区二区在线观看| 成人不卡免费av| 青青国产91久久久久久| 国产精品高潮呻吟| 欧美成人福利视频| 91丨九色porny丨蝌蚪| 免费的国产精品| 1024国产精品| 久久女同精品一区二区| 欧美日韩国产综合草草| 国产suv精品一区二区6| 日韩精品国产精品| 亚洲免费观看高清在线观看| 欧美精品一区二区三区在线 | 欧美aaa在线| 亚洲一区中文日韩| 国产精品二三区| 精品国产伦一区二区三区观看体验 | 欧洲激情一区二区| 丰满放荡岳乱妇91ww| 人人精品人人爱| 午夜在线成人av| 一区二区不卡在线播放 | 国产福利一区二区三区视频在线| 亚洲国产精品久久不卡毛片| 中文字幕在线观看一区| 国产欧美日韩麻豆91| 精品日韩在线观看| 日韩欧美一区二区在线视频| 欧美探花视频资源| 91美女视频网站| 99精品黄色片免费大全| 粉嫩一区二区三区性色av| 国产美女娇喘av呻吟久久| 美日韩黄色大片| 美国精品在线观看| 日韩国产欧美在线视频| 日韩av中文字幕一区二区三区| 亚洲一区二区三区在线看| 亚洲国产视频网站| 亚洲成人免费在线| 天天av天天翘天天综合网| 亚洲国产日韩a在线播放| 一区二区三区在线影院| 一区二区三区在线播| 亚洲国产综合人成综合网站| 一个色妞综合视频在线观看| 亚洲免费观看高清在线观看| 亚洲乱码日产精品bd| 亚洲自拍偷拍欧美| 天天影视涩香欲综合网| 青青草国产成人av片免费| 另类综合日韩欧美亚洲| 国产另类ts人妖一区二区| 成人免费看片app下载| 成人丝袜18视频在线观看| www.欧美日韩国产在线| 欧美性受xxxx黑人xyx性爽| 欧美探花视频资源| 91精品国产综合久久香蕉的特点| 日韩欧美一二区| 国产精品五月天| 亚洲人成网站影音先锋播放| 亚洲一卡二卡三卡四卡| 婷婷中文字幕综合| 久久精品国产精品亚洲精品| 国产精品一区二区在线观看不卡 | 国产亚洲欧美一级| 国产精品素人视频| 一区二区三区免费在线观看| 三级在线观看一区二区 | 欧美国产日本韩| 亚洲欧美日韩国产综合| 午夜精品福利久久久| 国产在线一区观看| 在线亚洲欧美专区二区| 日韩免费观看高清完整版 | 欧美日韩精品一区二区| 久久色中文字幕| 亚洲电影第三页| 国产suv精品一区二区6| 欧美午夜不卡视频| 国产亚洲欧美在线| 天天色天天爱天天射综合| 懂色av噜噜一区二区三区av| 7777精品伊人久久久大香线蕉最新版| 久久亚洲综合av| 婷婷开心激情综合| 成人avav影音|