国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實戰講解防范網絡釣魚技術大全
2006-02-23   

網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”,Phishing 發音與 Fishing相同。“網絡釣魚”就其本身來說,稱不上是一種獨立的攻擊手段,更多的只是詐騙方法,就像現實社會中的一些詐騙一樣。
攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,誘騙訪問者提供一些個人信息,如信用卡號、賬戶用和口令、社保編號等內容(通常主要是那些和財務,賬號有關的信息,以獲取不正當利益),受騙者往往會泄露自己的財務數據。
詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,因此來說,網絡釣魚的受害者往往也都是那些和電子商務有關的服務商和使用者。
一、網絡釣魚工作原理圖
現在網絡釣魚的技術手段越來越復雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當然還有和合法網站外觀完全一樣的虛假網站,這些虛假網站甚至連瀏覽器下方的鎖形安全標記都能顯示出來。網絡釣魚的手段越來越狡猾,這里首先介紹一下網絡釣魚的工作流程。通常有五個階段:

圖1 網絡釣魚的工作原理
1. 釣魚者入侵初級服務器,竊取用戶的名字和郵件地址
早期的網絡釣魚者利用垃圾郵件將受害者引向偽造的互聯網站點,這些站點由他們自己設計,看上去和合法的商業網站極其相似。很多人都曾收到過來自網絡釣魚者的所謂“緊急郵件”,他們自稱是某個購物網站的客戶代表,威脅說如果用戶不登錄他們所提供的某個偽造的網站并提供自己的個人信息,這位用戶在購物網站的賬號就有可能被封掉,當然很多用戶都能識破這種騙局。現在網絡釣魚者往往通過遠程攻擊一些防護薄弱的服務器,獲取客戶名稱的數據庫。然后通過釣魚郵件投送給明確的目標。

2. 釣魚者發送有針對性質的郵件
現在釣魚者發送的釣魚郵件不是隨機的垃圾郵件。他們在郵件中會寫出用戶名稱,而不是以往的“尊敬的客戶”之類。這樣就更加有欺騙性,容易獲取客戶的信任。這種針對性很強的攻擊更加有效地利用了社會工程學原理。
很多用戶已經能夠識破普通的以垃圾郵件形式出現的釣魚郵件,但是他們仍然可能上這種郵件的當,因為他們往往沒有料到這種郵件會專門針對自己公司或者組織。根據來自IBM全球安全指南(Global Security Index)的報告,被截獲的釣魚事件從2005年一月份的56起爆炸性地增長到了六月份的60萬起。
3. 受害用戶訪問假冒網址
受害用戶被釣魚郵件引導訪問假冒網址。主要手段是
(1)IP地址欺騙。主要是利用一串十進制格式,通過不知所云的數字麻痹用戶,例如IP地址202.106.185.75,將這個IP地址換算成十進制后就是3395991883,Ping這個數字后,我們會發現,居然可以Ping通,這就是十進制IP地址的解析,它們是等價的。
(2)鏈接文字欺騙。我們知道,鏈接文字本身并不要求與實際網址相同,那么你可不能只看鏈接的文字,而應該多注意一下瀏覽器狀態欄的實際網址了。如果該網頁屏蔽了在狀態欄提示的實際網址,你還可以在鏈接上按右鍵,查看鏈接的“屬性”。
(3)Unicode編碼欺騙。Unicode編碼有安全性的漏洞,這種編碼本身也給識別網址帶來了不便,面對“%21%32”這樣的天書,很少有人能看出它真正的內容。
4. 受害用戶提供秘密和用戶信息被釣魚者取得
一旦受害用戶被釣魚郵件引導訪問假冒網址,釣魚者可以通過技術手段讓不知情的用戶輸入了自己的“User Name”和“Password”,然后,通過表單機制,讓用戶輸入姓名、城市等一般信息。填寫完畢。他現在要用戶填寫的是信用卡信息和密碼。一旦獲得用戶的帳戶信息,攻擊者就會找個理由來欺騙用戶說“您的信息更新成功!”,讓用戶感覺很“心滿意足”。
這是比較常見的一種欺騙方式,有些攻擊者甚至編造公司信息和認證標志,其隱蔽性更強。一般來說,默認情況下我們所使用的HTTP協議是沒有任何加密措施的。不過,現在所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。
5. 釣魚者使用受害用戶的身份進入其他網絡服務器
下面釣魚者就會使用受害用戶的身份進入其他網絡服務器(比如購物網站)進行消費或者在網絡上發送反動、黃色信息。

二、Linux用戶對網絡釣魚的防范
Linux用戶訪問互聯網的兩個主要工具是瀏覽器和電子郵件。下面就從這兩個方面作起。
1.電子郵件防范網絡釣魚的設置
Linux下電子郵件軟件很多,其中Mozilla基金會的雷鳥(Thunderbird)是比較常用和安全的。
(1)升級電子郵件軟件雷鳥到1.1以上。
首先建議您將電子郵件軟件雷鳥(Thunderbird)到1.1以上,在雷鳥 1.1 版本中實現的新功能包括實現了防止網釣(phishing)攻擊警告系統。在新的Thunderbird 功能里,當使用者點選電子郵件里疑似網釣的URL (網址)時,偵測器會在網頁打開之前以對話框提醒使用者,Gemal 寫道。當網址內有數字型的IP位址而不是用域名名(domain name),或者URL 和文字鏈結里所顯示的網絡地址不一樣時,偵測器就會啟動。見面見圖2。

 
圖2 1.1版本以上的雷鳥可以防范網絡釣魚
另外也可以通過一個SPF插件防范網絡釣魚,下載鏈接:http://taubz.for.net/code/spf/thunderbird-sve.tgz 。安裝SPF插件后當用戶點擊網絡釣魚郵件中的鏈接時,雷鳥的SPF插件將檢測這一地址或者鏈接文字與實際地址不相符時都將發出警告,并彈出警告對話框提醒用戶。工作界面見圖3。
 
圖3 使用SPF插件防范網絡釣魚
(2)關閉雷鳥的預覽面板
許多網絡釣魚郵件只需要在電子郵件收發程序的預覽面板中顯示就能侵入你的計算機。因此我們建議用戶關閉收件箱的預覽面板。在Mozilla 雷鳥中,打開“Layout ” ->,清除““Messages pane”復選框(或者使用“F8”快捷鍵關閉預覽面板),見圖4。

圖4 關閉雷鳥的預覽面板 圖5 以純文本方式閱讀雷鳥電子郵件


圖10以不同顏色的符號,顯示系統漏洞。如:綠色的“√”圖標表示該項目已經通過檢測。紅顏色的“×”表明不安全的因素,黃顏色的“×”表明MBSA無法確認其安全性,二者(紅色或黃色)的圖標表示該項目沒有通過檢測,即存在漏洞或安全隱患。
藍色的“*”圖標表示該項目雖然通過了檢測但可以進行優化,或者是由于某種原因MBSA跳過了其中的某項檢測。白色的“i”圖標表示該項目雖然沒有通過檢測,但問題不很嚴重,只要進行簡單的修改即可。
對于第一個系統漏洞“Password test”的詳細情況,點擊“Result Details”可以看到它的詳細解釋。下面點擊“How to correct this”可以得到如何修補這個漏洞的方法和建議以及下載補丁的網址。
MBSA 是面向 Windows NT 4、Windows 2000、Windows XP 和 Windows Server 2003 系統的安全評估工具,MBSA1.2不但能為我們找到系統需要的補丁,并且介紹給我們如何去做。
總結:
網絡釣魚之所以如此猖獗并且能夠頻頻得手,最大的原因就是利用了人們疏于防范的心理以及“貪小便宜”和“貪圖便利”的弱點。網絡釣魚投下足夠吸引獵物上鉤的“美味魚餌”或恐嚇,或誘惑,用戶的防線在這些因素的干擾下徹底崩潰而咬住了鉤子。
這是任何軟件也無法解決的,因為毒在心,而非工具軟件。當然這些騙術也涉及了一些技術手段,但是社會工程學的影響卻成了最大的干擾。


熱詞搜索:

上一篇:網絡新威脅 網絡釣魚攻擊技術及防范(1)
下一篇:當姜太公成為黑客時 網絡釣魚技術實現

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本高清成人免费播放| 国产亚洲人成网站| 久久久亚洲精品石原莉奈| 中文在线免费一区三区高中清不卡| 一本久久a久久免费精品不卡| 欧美一区二区性放荡片| 亚洲美女偷拍久久| 国产精品系列在线播放| 6080国产精品一区二区| 樱花草国产18久久久久| 国产999精品久久| 日韩欧美国产wwwww| 午夜精品久久一牛影视| 色婷婷久久久亚洲一区二区三区| 2024国产精品| 久久91精品国产91久久小草 | 欧美电影免费观看高清完整版在线观看| 国产精品情趣视频| 国内精品免费**视频| 69久久99精品久久久久婷婷| 亚洲精品精品亚洲| 成人午夜伦理影院| 久久久91精品国产一区二区精品 | 麻豆精品一区二区av白丝在线| 一道本成人在线| 亚洲男人的天堂一区二区| 91视频一区二区三区| 成人欧美一区二区三区黑人麻豆| 国产精品综合久久| 久久日韩粉嫩一区二区三区 | av电影在线观看一区| 亚洲国产精品ⅴa在线观看| 国产91精品一区二区麻豆网站| 久久亚洲综合色一区二区三区| 久久精品国产999大香线蕉| 日韩一区国产二区欧美三区| 青娱乐精品视频| 欧美成人video| 国内精品嫩模私拍在线| 国产日本一区二区| 成人免费高清在线观看| 国产精品成人午夜| 91久久精品一区二区二区| 亚洲综合久久久久| 欧美浪妇xxxx高跟鞋交| 免费日本视频一区| 精品国产一区二区国模嫣然| 国内精品嫩模私拍在线| 国产精品久久久久久久久免费丝袜| caoporn国产一区二区| 亚洲美女屁股眼交3| 欧美理论片在线| 国产在线看一区| 亚洲色图色小说| 7777精品伊人久久久大香线蕉经典版下载 | 另类欧美日韩国产在线| 欧美电视剧在线看免费| 国产成人h网站| 亚洲欧美日韩国产综合| 91精品国产麻豆| 国产精品亚洲专一区二区三区| 亚洲欧美日韩国产手机在线| 欧美群妇大交群中文字幕| 国模娜娜一区二区三区| 中文字幕一区二区三区蜜月| 欧美日韩成人一区二区| 国产精品一色哟哟哟| 一区二区三区产品免费精品久久75| 欧美一区国产二区| www.视频一区| 日韩综合小视频| 国产精品伦一区二区三级视频| 欧美日韩一区二区三区不卡| 国产伦精品一区二区三区视频青涩| 亚洲男人电影天堂| 精品国产露脸精彩对白| 欧美日韩中文精品| 国产91色综合久久免费分享| 日韩av不卡在线观看| 自拍偷拍亚洲综合| www久久精品| 欧美久久久久免费| 99这里只有精品| 日韩国产一区二| 亚洲欧美激情小说另类| 久久久久综合网| 欧美精品第1页| 在线观看国产一区二区| 国产成人av影院| 麻豆成人av在线| 亚洲成人自拍一区| 亚洲欧洲在线观看av| 久久综合av免费| 日韩一级二级三级| 欧洲视频一区二区| 91丨porny丨最新| 成人午夜在线免费| 国产宾馆实践打屁股91| 国产一区二区在线免费观看| 日本最新不卡在线| 亚洲一区在线观看免费观看电影高清| 国产精品国产精品国产专区不蜜| 欧美精品一区二区三区高清aⅴ| 欧美日韩免费观看一区二区三区 | 国产91精品一区二区麻豆网站| 麻豆久久一区二区| 日本美女一区二区| 午夜天堂影视香蕉久久| 亚洲综合色婷婷| 伊人色综合久久天天| 亚洲欧美日韩国产中文在线| 中文字幕一区二区日韩精品绯色| 日本一区二区三区视频视频| 久久久精品黄色| 久久综合久久99| 久久日一线二线三线suv| 精品sm捆绑视频| 2021久久国产精品不只是精品| 欧美电影免费观看高清完整版在线观看 | 一区二区在线看| 一区二区不卡在线播放| 亚洲一区在线视频| 亚洲成a人v欧美综合天堂 | 亚洲男人的天堂av| 伊人性伊人情综合网| 午夜精品久久久久久久99樱桃| 亚洲gay无套男同| 裸体健美xxxx欧美裸体表演| 久久99国产精品尤物| 国产盗摄一区二区三区| 91蜜桃免费观看视频| 欧洲生活片亚洲生活在线观看| 欧美日韩一级片在线观看| 日韩精品中文字幕一区| 久久精品一区蜜桃臀影院| 国产精品毛片a∨一区二区三区| 亚洲激情欧美激情| 奇米精品一区二区三区四区| 国产精品99久久久久久宅男| 成人av资源站| 欧美日韩在线三区| 欧美大度的电影原声| 中国色在线观看另类| 亚洲图片欧美综合| 国产乱码精品一区二区三区五月婷| 成人性生交大片免费看中文网站| 91色porny在线视频| 91精品国产91久久久久久一区二区 | 秋霞电影一区二区| 国产成a人亚洲| 欧美日韩在线一区二区| 国产日产亚洲精品系列| 亚洲激情六月丁香| 国产在线一区观看| 欧美色手机在线观看| 久久婷婷久久一区二区三区| 亚洲一卡二卡三卡四卡五卡| 国产在线播放一区| 欧美亚洲动漫精品| 久久久噜噜噜久久中文字幕色伊伊 | 久久99久久99小草精品免视看| 成人黄动漫网站免费app| 538在线一区二区精品国产| 中文字幕乱码一区二区免费| 图片区小说区区亚洲影院| 成人一区在线看| 日韩精品一区二区三区四区视频| 亚洲色图欧洲色图| 懂色av中文一区二区三区| 日韩美女视频在线| 亚洲第一福利一区| 97久久精品人人澡人人爽| 久久综合九色欧美综合狠狠| 五月婷婷久久丁香| 91啪亚洲精品| 国产欧美一区二区精品秋霞影院| 美女视频网站黄色亚洲| 欧美性极品少妇| 成人免费一区二区三区在线观看| 国内精品伊人久久久久av一坑| 欧美人xxxx| 天天色天天爱天天射综合| 91丝袜国产在线播放| 中文字幕av一区二区三区高| 精品无人区卡一卡二卡三乱码免费卡| 欧美日韩五月天| 亚洲成人激情自拍| 在线视频你懂得一区二区三区| 国产精品久久久久久一区二区三区| 激情综合色综合久久综合| 欧美变态tickle挠乳网站| 日日嗨av一区二区三区四区| 欧美人妖巨大在线| 亚洲国产精品久久人人爱蜜臀| 在线视频中文字幕一区二区| 亚洲美女一区二区三区| 欧美影院一区二区| 亚洲一区二区3| 91.com视频| 免费在线欧美视频|