国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實戰講解防范網絡釣魚技術大全
2006-02-23   

網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”,Phishing 發音與 Fishing相同。“網絡釣魚”就其本身來說,稱不上是一種獨立的攻擊手段,更多的只是詐騙方法,就像現實社會中的一些詐騙一樣。
攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,誘騙訪問者提供一些個人信息,如信用卡號、賬戶用和口令、社保編號等內容(通常主要是那些和財務,賬號有關的信息,以獲取不正當利益),受騙者往往會泄露自己的財務數據。
詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,因此來說,網絡釣魚的受害者往往也都是那些和電子商務有關的服務商和使用者。
一、網絡釣魚工作原理圖
現在網絡釣魚的技術手段越來越復雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當然還有和合法網站外觀完全一樣的虛假網站,這些虛假網站甚至連瀏覽器下方的鎖形安全標記都能顯示出來。網絡釣魚的手段越來越狡猾,這里首先介紹一下網絡釣魚的工作流程。通常有五個階段:

圖1 網絡釣魚的工作原理
1. 釣魚者入侵初級服務器,竊取用戶的名字和郵件地址
早期的網絡釣魚者利用垃圾郵件將受害者引向偽造的互聯網站點,這些站點由他們自己設計,看上去和合法的商業網站極其相似。很多人都曾收到過來自網絡釣魚者的所謂“緊急郵件”,他們自稱是某個購物網站的客戶代表,威脅說如果用戶不登錄他們所提供的某個偽造的網站并提供自己的個人信息,這位用戶在購物網站的賬號就有可能被封掉,當然很多用戶都能識破這種騙局。現在網絡釣魚者往往通過遠程攻擊一些防護薄弱的服務器,獲取客戶名稱的數據庫。然后通過釣魚郵件投送給明確的目標。

2. 釣魚者發送有針對性質的郵件
現在釣魚者發送的釣魚郵件不是隨機的垃圾郵件。他們在郵件中會寫出用戶名稱,而不是以往的“尊敬的客戶”之類。這樣就更加有欺騙性,容易獲取客戶的信任。這種針對性很強的攻擊更加有效地利用了社會工程學原理。
很多用戶已經能夠識破普通的以垃圾郵件形式出現的釣魚郵件,但是他們仍然可能上這種郵件的當,因為他們往往沒有料到這種郵件會專門針對自己公司或者組織。根據來自IBM全球安全指南(Global Security Index)的報告,被截獲的釣魚事件從2005年一月份的56起爆炸性地增長到了六月份的60萬起。
3. 受害用戶訪問假冒網址
受害用戶被釣魚郵件引導訪問假冒網址。主要手段是
(1)IP地址欺騙。主要是利用一串十進制格式,通過不知所云的數字麻痹用戶,例如IP地址202.106.185.75,將這個IP地址換算成十進制后就是3395991883,Ping這個數字后,我們會發現,居然可以Ping通,這就是十進制IP地址的解析,它們是等價的。
(2)鏈接文字欺騙。我們知道,鏈接文字本身并不要求與實際網址相同,那么你可不能只看鏈接的文字,而應該多注意一下瀏覽器狀態欄的實際網址了。如果該網頁屏蔽了在狀態欄提示的實際網址,你還可以在鏈接上按右鍵,查看鏈接的“屬性”。
(3)Unicode編碼欺騙。Unicode編碼有安全性的漏洞,這種編碼本身也給識別網址帶來了不便,面對“%21%32”這樣的天書,很少有人能看出它真正的內容。
4. 受害用戶提供秘密和用戶信息被釣魚者取得
一旦受害用戶被釣魚郵件引導訪問假冒網址,釣魚者可以通過技術手段讓不知情的用戶輸入了自己的“User Name”和“Password”,然后,通過表單機制,讓用戶輸入姓名、城市等一般信息。填寫完畢。他現在要用戶填寫的是信用卡信息和密碼。一旦獲得用戶的帳戶信息,攻擊者就會找個理由來欺騙用戶說“您的信息更新成功!”,讓用戶感覺很“心滿意足”。
這是比較常見的一種欺騙方式,有些攻擊者甚至編造公司信息和認證標志,其隱蔽性更強。一般來說,默認情況下我們所使用的HTTP協議是沒有任何加密措施的。不過,現在所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。
5. 釣魚者使用受害用戶的身份進入其他網絡服務器
下面釣魚者就會使用受害用戶的身份進入其他網絡服務器(比如購物網站)進行消費或者在網絡上發送反動、黃色信息。

二、Linux用戶對網絡釣魚的防范
Linux用戶訪問互聯網的兩個主要工具是瀏覽器和電子郵件。下面就從這兩個方面作起。
1.電子郵件防范網絡釣魚的設置
Linux下電子郵件軟件很多,其中Mozilla基金會的雷鳥(Thunderbird)是比較常用和安全的。
(1)升級電子郵件軟件雷鳥到1.1以上。
首先建議您將電子郵件軟件雷鳥(Thunderbird)到1.1以上,在雷鳥 1.1 版本中實現的新功能包括實現了防止網釣(phishing)攻擊警告系統。在新的Thunderbird 功能里,當使用者點選電子郵件里疑似網釣的URL (網址)時,偵測器會在網頁打開之前以對話框提醒使用者,Gemal 寫道。當網址內有數字型的IP位址而不是用域名名(domain name),或者URL 和文字鏈結里所顯示的網絡地址不一樣時,偵測器就會啟動。見面見圖2。

 
圖2 1.1版本以上的雷鳥可以防范網絡釣魚
另外也可以通過一個SPF插件防范網絡釣魚,下載鏈接:http://taubz.for.net/code/spf/thunderbird-sve.tgz 。安裝SPF插件后當用戶點擊網絡釣魚郵件中的鏈接時,雷鳥的SPF插件將檢測這一地址或者鏈接文字與實際地址不相符時都將發出警告,并彈出警告對話框提醒用戶。工作界面見圖3。
 
圖3 使用SPF插件防范網絡釣魚
(2)關閉雷鳥的預覽面板
許多網絡釣魚郵件只需要在電子郵件收發程序的預覽面板中顯示就能侵入你的計算機。因此我們建議用戶關閉收件箱的預覽面板。在Mozilla 雷鳥中,打開“Layout ” ->,清除““Messages pane”復選框(或者使用“F8”快捷鍵關閉預覽面板),見圖4。

圖4 關閉雷鳥的預覽面板 圖5 以純文本方式閱讀雷鳥電子郵件


圖10以不同顏色的符號,顯示系統漏洞。如:綠色的“√”圖標表示該項目已經通過檢測。紅顏色的“×”表明不安全的因素,黃顏色的“×”表明MBSA無法確認其安全性,二者(紅色或黃色)的圖標表示該項目沒有通過檢測,即存在漏洞或安全隱患。
藍色的“*”圖標表示該項目雖然通過了檢測但可以進行優化,或者是由于某種原因MBSA跳過了其中的某項檢測。白色的“i”圖標表示該項目雖然沒有通過檢測,但問題不很嚴重,只要進行簡單的修改即可。
對于第一個系統漏洞“Password test”的詳細情況,點擊“Result Details”可以看到它的詳細解釋。下面點擊“How to correct this”可以得到如何修補這個漏洞的方法和建議以及下載補丁的網址。
MBSA 是面向 Windows NT 4、Windows 2000、Windows XP 和 Windows Server 2003 系統的安全評估工具,MBSA1.2不但能為我們找到系統需要的補丁,并且介紹給我們如何去做。
總結:
網絡釣魚之所以如此猖獗并且能夠頻頻得手,最大的原因就是利用了人們疏于防范的心理以及“貪小便宜”和“貪圖便利”的弱點。網絡釣魚投下足夠吸引獵物上鉤的“美味魚餌”或恐嚇,或誘惑,用戶的防線在這些因素的干擾下徹底崩潰而咬住了鉤子。
這是任何軟件也無法解決的,因為毒在心,而非工具軟件。當然這些騙術也涉及了一些技術手段,但是社會工程學的影響卻成了最大的干擾。


熱詞搜索:

上一篇:網絡新威脅 網絡釣魚攻擊技術及防范(1)
下一篇:當姜太公成為黑客時 網絡釣魚技術實現

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情在线观看| 久久久之久亚州精品露出| 亚洲尤物在线视频观看| 国产精品夜夜夜| 久久九九全国免费精品观看| 国产欧美va欧美va香蕉在| 另类春色校园亚洲| 午夜精品福利一区二区蜜股av| 亚洲第一在线综合网站| 欧美日韩1区| 久久久久久久久久久成人| 99re6热在线精品视频播放速度| 欧美日韩网站| 美女久久网站| 久久一区二区三区国产精品 | 韩国美女久久| 久久婷婷成人综合色| 西西裸体人体做爰大胆久久久 | 久久大逼视频| 蜜臀久久99精品久久久久久9 | 欧美日韩综合一区| 国产欧美日韩视频| 亚洲国产成人av在线| 亚洲精品乱码久久久久久日本蜜臀| 一本色道久久综合狠狠躁篇怎么玩 | 欧美日韩福利视频| 欧美日韩三级在线| 久热精品在线视频| 久久国产精品高清| 欧美一区二区三区免费观看视频| 亚洲激情另类| 久久综合色影院| 欧美在线精品免播放器视频| 欧美日韩视频不卡| 国产日韩精品一区二区浪潮av| 欧美日韩在线第一页| 黄色国产精品| 一区二区高清| 亚洲欧美日韩一区二区在线| 欧美伊人影院| 久久国产婷婷国产香蕉| 国产精品高潮呻吟久久av黑人| 国产精品视频福利| 一区二区三区四区五区精品视频| 日韩一区二区精品| 欧美顶级大胆免费视频| 久久久久久一区| 国产一区在线播放| 亚洲视频免费在线观看| 亚洲制服av| 久久阴道视频| 国产精品日韩欧美一区二区| 欧美色视频在线| 亚洲一区在线免费观看| 欧美黄色小视频| 一区二区三区国产盗摄| 一区二区日韩| 老色批av在线精品| 欧美视频在线一区二区三区| 黄色成人免费观看| 午夜视频一区在线观看| 欧美激情一区二区三区全黄| 亚洲二区三区四区| 久久精品2019中文字幕| 欧美午夜寂寞影院| 宅男66日本亚洲欧美视频| 欧美二区不卡| 精品成人乱色一区二区| 亚洲欧美视频一区| 亚洲国产精品va在线看黑人 | 欧美高清视频在线观看| 国产午夜精品视频| 欧美一区二区三区成人| 亚洲尤物视频网| 午夜视频久久久久久| 在线欧美福利| 国产精品国产三级国产专播品爱网| 亚洲综合社区| 亚洲高清不卡在线观看| 欧美日韩国产综合视频在线观看中文 | 久久噜噜噜精品国产亚洲综合| 怡红院精品视频在线观看极品| 女主播福利一区| 中国成人在线视频| 国产一区二区三区免费在线观看| 久久在线免费观看视频| 精品福利免费观看| 欧美日韩在线视频首页| 亚洲影院在线观看| 亚洲欧洲一区二区在线观看| 欧美日韩免费观看一区| 老色鬼精品视频在线观看播放| 在线亚洲精品福利网址导航| 欧美理论在线| 欧美性大战久久久久| 欧美午夜一区二区三区免费大片| 亚洲午夜一区| 欧美一区二区视频网站| 久久精品日韩| 久久久久久久久蜜桃| 久久精品亚洲热| 亚洲女同在线| 午夜激情综合网| 亚洲视频在线看| 精品二区久久| 欧美精品一区在线| 国产欧美精品在线| 好看不卡的中文字幕| 激情久久中文字幕| 日韩亚洲综合在线| 亚洲免费婷婷| 午夜精品视频网站| 欧美一区二区观看视频| 亚洲午夜精品久久久久久浪潮| 国产精品少妇自拍| 亚洲区第一页| 欧美一区二区三区四区高清| 99在线热播精品免费99热| 9色国产精品| 亚洲一区二区三区乱码aⅴ| 中文一区二区| 99精品欧美一区二区三区| 亚洲日本中文字幕区| 久久精品国产99国产精品| 亚洲欧美日韩精品一区二区 | 欧美日韩视频第一区| 欧美国产激情二区三区| 欧美日韩专区在线| 国产日产亚洲精品| 在线观看日韩国产| 亚洲一二三区精品| 久久影视三级福利片| 欧美h视频在线| 国产日本精品| 最新中文字幕亚洲| 中文国产成人精品| 久久色在线播放| 国产精品av久久久久久麻豆网| 欧美揉bbbbb揉bbbbb| 国内成人精品视频| 99热这里只有精品8| 一区二区三区视频在线播放| 欧美成人精品1314www| 国产精品久久久久久户外露出| 亚洲激情小视频| 免费成人黄色片| 尤物网精品视频| 久久成人18免费网站| 国产精品第一区| 激情综合中文娱乐网| 久久久福利视频| 国产日产高清欧美一区二区三区| 一区二区三区蜜桃网| 欧美粗暴jizz性欧美20| 国产综合色产在线精品| 一本色道久久综合亚洲精品按摩| 久久全球大尺度高清视频| 国产精品日韩在线一区| 午夜欧美精品| 国产亚洲精品美女| 亚洲午夜免费视频| 欧美精品激情在线观看| 亚洲国产精选| 欧美视频一区二区三区| 一本大道久久a久久精品综合| 欧美伦理一区二区| 9l视频自拍蝌蚪9l视频成人| 欧美色另类天堂2015| 日韩系列欧美系列| 国产伦精品一区| 久久九九电影| 亚洲国产精品黑人久久久| 久久免费视频这里只有精品| 国产亚洲va综合人人澡精品| 久久青草欧美一区二区三区| 一本不卡影院| 国产私拍一区| 欧美激情网友自拍| 亚洲一区二区日本| 国产亚洲一级高清| 另类尿喷潮videofree| 中文国产一区| 伊人久久婷婷| 欧美日韩国产成人| 久久久久在线| 99视频一区二区三区| 欧美三级视频在线播放| 麻豆精品视频| 性欧美暴力猛交69hd| 国产专区一区| 久久只精品国产| 久久手机免费观看| 最新中文字幕亚洲| 亚洲激情电影中文字幕| 国产区日韩欧美| 国产精品豆花视频| 蜜臀av一级做a爰片久久| 中国女人久久久| 亚洲永久免费| 亚洲激情国产精品|