網絡釣魚(Phishing)利用欺騙性的電子郵件和偽造的Web站點來進行欺詐活動,令人防不勝防,受騙者往往會泄漏自己的敏感信息,如信用卡號和密碼等。CallingId可以幫助用戶分析網站信息,利用軟件提供的網站數據庫最大限度地識別和避開釣魚網站。
安裝CallingId
從本期配刊光盤上安裝CallingId,因為CallingId屬于IE瀏覽器的增強型插件,安裝完成后應該重啟IE,CallingId會自動出現在工具欄中;如果沒有出現,點擊菜單“查看/工具欄/CallingId”即可在IE工具欄中顯示CallingId工具條(如圖1)。

使用CallingId
當從IE瀏覽器中打開某個網站時,CallingId會以四種不同的底色標識網站的可信度。綠色表示Verified (可信任),灰色表示Verifying(校驗中),黃色表示Low risk(低風險),紅色表示High Risk(高風險)。CallingId信息欄會顯示網站的域名、主機所在國家、網站所有者等信息。在CallingId的信息欄中點擊右鍵,選中“Details(詳細信息)”菜單,CallingId會打開一個窗口,提供了詳細的網站分析報告,主要由校驗信息、所有者等級、域名信息、服務器細節信息等部分組成,在這里可以顯示該網站是否被校驗過,以及注冊日期、有效期、詳細地址、電話等細節數據。這下不管釣魚網站偽裝得多么深,都要“原型畢露”了。
為了更有效地防止釣魚網站,CallingId建立了龐大的釣魚網站數據庫,一旦用戶無意中訪問到這些釣魚網站,CallingId就會彈出警告窗口阻止用戶進入。點擊 “CallingId/Options(選項)”,用戶還可以在“Callingid Options”窗口的“Basic Options(基本選項)”面板(如圖2)中進行定義用戶機密數據、增加或刪除可信任的站點和不希望訪問站點所在的國家,以及安全警告等設置。在“Basic Options”面板中勾選“Enable data protection(激活保護功能)”,如果用戶勾選了“When a site is verified by CallingID I don’t need to verify it manually(當CallingID校驗過后不需要手動校驗)”,那么當用戶的敏感數據發送到CallingId校驗過的站點時,CallingId將不會有提示任何警告信息,未勾選的話用戶則有三種選擇來進行手工校驗:

Protect your passwords:當用戶的個人密碼將要發送到可疑站點時,CallingId彈出警告窗口提醒用戶注意。
Protect your personal data:當用戶的個人密碼或者個人敏感信息將要發送到可疑站點時,CallingId彈出警告窗口,提醒用戶注意。
Protect all your data:當用戶的任何信息將要發送到可疑站點時,CallingId彈出警告窗口,提醒用戶注意。在這個選項中用戶可以點擊“Personal information keywords(個人信息關鍵字)”按鈕打開個人信息關鍵字編輯窗口,輸入相應的描述信息和關鍵字,當提交給可疑網站的信息中包含這些關鍵字時,CallingId就會提醒用戶注意了。
當用戶打開一個還沒有經過CallingId校驗過的站點,輸入密碼等信息選擇提交時,CallingId可以依據上述設定彈出提示窗口(如圖3),其中CallingId會醒目地顯示該網站所屬國家以及安全風險等級,點擊“Approve(通過)”按鈕發送密碼信息,點擊“Block(阻止)”按鈕則拒絕發送。如果用戶信任該網站,允許發送敏感信息的話,在“Advanced Options(高級選項)”面板中的“Manage sites verified for receiving passwords(管理通過校驗站并可接收密碼的站點)”中點擊“Settings(設置)”按鈕,該網站域名就會出現在可信任網站列表中。

可疑站點上報
過街老鼠,人人喊打。點擊CallingId工具欄上的“Report Site(上報地址)”按鈕打開可疑站點上報窗口,輸入可疑網站的地址,選擇上報該站為高風險的釣魚網站還是值得信任的網站,填寫具體的描述信息后即可上報,CallingId查證屬實后就會將報告的網站加入到數據庫中。
CallingId可以直觀地顯示出訪問的網站是否安全,功能全面的設置讓不懂網絡安全的用戶也可以輕松判斷網站是否安全,只要做好設置就可以高枕無憂了。
以上文章由《電腦迷》提供,網易學院整理發布。轉載時請保留此信息,謝謝合作。


