国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

認(rèn)清“網(wǎng)絡(luò)釣魚”的本質(zhì)
2009-05-22   IT專家網(wǎng)

    網(wǎng)絡(luò)釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創(chuàng)造了”Phishing”,Phishing 發(fā)音與 Fishing相同。 “網(wǎng)絡(luò)釣魚”就其本身來說,稱不上是一種獨(dú)立的攻擊手段,更多的只是詐騙方法,就像現(xiàn)實(shí)社會(huì)中的一些詐騙一樣。

    攻擊者利用欺騙性的電子郵件和偽造的Web站點(diǎn)來進(jìn)行詐騙活動(dòng),誘騙訪問者提供一些個(gè)人信息,如信用卡號(hào)、賬戶用和口令、社保編號(hào)等內(nèi)容(通常主要是那些和財(cái)務(wù),賬號(hào)有關(guān)的信息,以獲取不正當(dāng)利益),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù)。

     詐騙者通常會(huì)將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,因此來說,網(wǎng)絡(luò)釣魚的受害者往往也都是那些和電子商務(wù)有關(guān)的服務(wù)商和使用者。

      一、網(wǎng)絡(luò)釣魚工作原理圖

      現(xiàn)在網(wǎng)絡(luò)釣魚的技術(shù)手段越來越復(fù)雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當(dāng)然還有和合法網(wǎng)站外觀完全一樣的虛假網(wǎng)站,這些虛假網(wǎng)站甚至連瀏覽器下方的鎖形安全標(biāo)記都能顯示出來。網(wǎng)絡(luò)釣魚的手段越來越狡猾,這里首先介紹一下網(wǎng)絡(luò)釣魚的工作流程。通常有五個(gè)階段:


 圖1 網(wǎng)絡(luò)釣魚的工作原理

 

   1. 釣魚者入侵初級(jí)服務(wù)器,竊取用戶的名字和郵件地址

   早期的網(wǎng)絡(luò)釣魚者利用垃圾郵件將受害者引向偽造的互聯(lián)網(wǎng)站點(diǎn),這些站點(diǎn)由他們自己設(shè)計(jì),看上去和合法的商業(yè)網(wǎng)站極其相似。很多人都曾收到過來自網(wǎng)絡(luò)釣魚者的所謂“緊急郵件”,他們自稱是某個(gè)購物網(wǎng)站的客戶代表,威脅說如果用戶不登錄他們所提供的某個(gè)偽造的網(wǎng)站并提供自己的個(gè)人信息,這位用戶在購物網(wǎng)站的賬號(hào)就有可能被封掉,當(dāng)然很多用戶都能識(shí)破這種騙局。現(xiàn)在網(wǎng)絡(luò)釣魚者往往通過遠(yuǎn)程攻擊一些防護(hù)薄弱的服務(wù)器,獲取客戶名稱的數(shù)據(jù)庫。然后通過釣魚郵件投送給明確的目標(biāo)。

   2. 釣魚者發(fā)送有針對(duì)性質(zhì)的郵件

    現(xiàn)在釣魚者發(fā)送的釣魚郵件不是隨機(jī)的垃圾郵件。他們?cè)卩]件中會(huì)寫出用戶名稱,而不是以往的“尊敬的客戶”之類。這樣就更加有欺騙性,容易獲取客戶的信任。這種針對(duì)性很強(qiáng)的攻擊更加有效地利用了社會(huì)工程學(xué)原理。

    很多用戶已經(jīng)能夠識(shí)破普通的以垃圾郵件形式出現(xiàn)的釣魚郵件,但是他們?nèi)匀豢赡苌线@種郵件的當(dāng),因?yàn)樗麄兺鶝]有料到這種郵件會(huì)專門針對(duì)自己公司或者組織。根據(jù)來自IBM全球安全指南(Global Security Index)的報(bào)告,被截獲的釣魚事件從2005年一月份的56起爆炸性地增長到了六月份的60萬起。

    3. 受害用戶訪問假冒網(wǎng)址

    受害用戶被釣魚郵件引導(dǎo)訪問假冒網(wǎng)址。主要手段是

    (1) IP地址欺騙。主要是利用一串十進(jìn)制格式,通過不知所云的數(shù)字麻痹用戶,例如IP地址202.106.185.75,將這個(gè)IP地址換算成十進(jìn)制后就是 3395991883,Ping這個(gè)數(shù)字后,我們會(huì)發(fā)現(xiàn),居然可以Ping通,這就是十進(jìn)制IP地址的解析,它們是等價(jià)的。

    (2)鏈接文字欺騙。我們知道,鏈接文字本身并不要求與實(shí)際網(wǎng)址相同,那么你可不能只看鏈接的文字,而應(yīng)該多注意一下瀏覽器狀態(tài)欄的實(shí)際網(wǎng)址了。如果該網(wǎng)頁屏蔽了在狀態(tài)欄提示的實(shí)際網(wǎng)址,你還可以在鏈接上按右鍵,查看鏈接的“屬性”。

    (3)Unicode編碼欺騙。Unicode編碼有安全性的漏洞,這種編碼本身也給識(shí)別網(wǎng)址帶來了不便,面對(duì)“%21%32”這樣的天書,很少有人能看出它真正的內(nèi)容。

    4. 受害用戶提供秘密和用戶信息被釣魚者取得

    一旦受害用戶被釣魚郵件引導(dǎo)訪問假冒網(wǎng)址,釣魚者可以通過技術(shù)手段讓不知情的用戶輸入了自己的“User Name”和“Password”,然后,通過表單機(jī)制,讓用戶輸入姓名、城市等一般信息。填寫完畢。他現(xiàn)在要用戶填寫的是信用卡信息和密碼。一旦獲得用戶的帳戶信息,攻擊者就會(huì)找個(gè)理由來欺騙用戶說“您的信息更新成功!”,讓用戶感覺很“心滿意足”。

    這是比較常見的一種欺騙方式,有些攻擊者甚至編造公司信息和認(rèn)證標(biāo)志,其隱蔽性更強(qiáng)。一般來說,默認(rèn)情況下我們所使用的HTTP協(xié)議是沒有任何加密措施的。不過,現(xiàn)在所有的消息全部都是以明文形式在網(wǎng)絡(luò)上傳送的,惡意的攻擊者可以通過安裝監(jiān)聽程序來獲得我們和服務(wù)器之間的通訊內(nèi)容。

    5. 釣魚者使用受害用戶的身份進(jìn)入其他網(wǎng)絡(luò)服務(wù)器

    下面釣魚者就會(huì)使用受害用戶的身份進(jìn)入其他網(wǎng)絡(luò)服務(wù)器(比如購物網(wǎng)站)進(jìn)行消費(fèi)或者在網(wǎng)絡(luò)上發(fā)送反動(dòng)、黃色信息。

熱詞搜索:

上一篇:WLC解決無線與有線網(wǎng)絡(luò)之間三不管地帶
下一篇:網(wǎng)絡(luò)怎么“釣魚”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩性视频在线| 亚洲天堂网站在线观看视频| 久久国产视频网| 久久久久国产一区二区三区| 美女图片一区二区| 欧美在线播放视频| 亚洲国产日韩欧美在线99| 99re成人精品视频| 欧美日韩系列| 激情久久五月天| 亚洲国产婷婷香蕉久久久久久99 | 国模精品一区二区三区| 欧美视频在线观看一区二区| 欧美人成免费网站| 欧美视频四区| 国产欧美一区二区精品仙草咪 | 午夜久久美女| 激情综合自拍| 亚洲精品一区二区三| 久久av老司机精品网站导航| 性久久久久久久久| 欧美一区二区视频97| 欧美丝袜一区二区| 久久国产精品第一页| 国产精品亚洲综合久久| 亚洲欧美www| 欧美视频在线视频| 9i看片成人免费高清| 欧美日韩高清免费| 午夜在线a亚洲v天堂网2018| 久久久免费精品| 美女精品视频一区| 国产精品高潮呻吟| 一区二区三区欧美亚洲| 亚洲午夜女主播在线直播| 国产日本欧美视频| 国产精品va在线| 欧美丝袜一区二区| 欧美视频一区二区三区四区 | 免费不卡在线观看| 欧美成人国产一区二区| 在线免费观看视频一区| 狂野欧美激情性xxxx| 亚洲精品影院| 国产精品亚洲片夜色在线| 乱码第一页成人| 亚洲欧美视频| 亚洲激情午夜| 韩国av一区二区三区| 欧美日韩专区在线| 久久久噜噜噜久久人人看| 日韩一级欧洲| 亚洲国产精品成人精品| 国产精品欧美日韩久久| 欧美成人一区二区三区片免费| 亚洲视频1区2区| 99精品国产高清一区二区| 国产一区日韩二区欧美三区| 欧美日韩一区高清| 欧美精品高清视频| 欧美成人亚洲成人| 欧美 日韩 国产一区二区在线视频| 欧美亚洲一区二区三区| 亚洲一区在线看| 亚洲综合色视频| 亚洲一区二区三区在线观看视频 | 一区二区三区自拍| 国模一区二区三区| 久久av资源网| 午夜精品成人在线| 午夜欧美大尺度福利影院在线看| 欧美日本视频在线| 亚洲视频久久| 午夜精品三级视频福利| 亚洲综合成人婷婷小说| 亚洲激情在线激情| 亚洲第一级黄色片| 国产精品一区二区三区四区| 久久中文字幕一区| 免费观看日韩av| 欧美日韩国语| 欧美午夜无遮挡| 国产日韩久久| 亚洲国产美国国产综合一区二区| 欧美欧美全黄| 国产欧美精品日韩区二区麻豆天美| 欧美极品在线播放| 另类尿喷潮videofree | 性久久久久久久| 亚洲国产精品久久人人爱蜜臀 | 国产精品成人一区二区| 欧美日韩国产免费| 日韩系列在线| 亚洲国产黄色| 亚洲欧美日本伦理| 亚洲视频在线观看三级| 亚洲欧美日韩精品| 亚洲私人影院在线观看| 欧美在线资源| 亚洲丰满在线| 久久久久这里只有精品| 亚洲成人资源网| 亚洲片国产一区一级在线观看| 欧美婷婷在线| 欧美一级播放| 国产日韩欧美中文在线播放| 精品1区2区| 亚洲综合色丁香婷婷六月图片| 国产精品一区二区视频| 久久九九国产精品怡红院| 男男成人高潮片免费网站| 亚洲伦理在线免费看| 欧美高潮视频| 亚洲国产精品高清久久久| 久久久久久穴| 一区二区欧美在线| 久久精品国产欧美激情| 亚洲黑丝在线| 亚洲欧美日韩精品久久久| 日韩午夜黄色| 国内精品久久久久伊人av| 欧美三级电影大全| 正在播放亚洲一区| 一区二区三区不卡视频在线观看 | 久久―日本道色综合久久| 亚洲精品极品| 国产一区二区欧美| 亚洲电影在线看| 在线观看欧美| 欧美日韩国内自拍| 亚洲欧美日韩一区二区三区在线观看| 久久影视精品| 欧美精品日韩一区| 国产精品区一区二区三| 亚洲国产99精品国自产| 蜜桃久久av| 欧美一级片久久久久久久| 一区视频在线播放| 亚洲高清自拍| 久久伊伊香蕉| 亚洲自拍16p| 久久久最新网址| 亚洲成色www久久网站| 国产一区二区精品在线观看| 亚洲国产合集| 亚洲黄色一区二区三区| 狠狠色狠狠色综合日日tαg| 亚洲福利精品| 久久精品久久综合| 久久野战av| 久久精品视频在线观看| 久久se精品一区二区| 国产一区二区三区高清播放| 影音先锋日韩有码| 一区二区国产精品| 欧美在线观看一二区| 国产精品大片| 欧美国产一区视频在线观看| 在线观看亚洲a| 亚洲欧美日韩视频一区| 久久久久久久性| 狼人天天伊人久久| 国产精品久久久久一区二区三区共 | 国内成人精品视频| 国内精品久久久久久影视8| 一区二区三区视频在线| 亚洲一区二区三区乱码aⅴ| 美女脱光内衣内裤视频久久网站| 亚欧成人精品| 国产精品视频区| 欧美亚洲第一区| 欧美在线不卡| 国产精品实拍| 欧美日韩精品综合| 国产精品九九久久久久久久| 亚洲国产第一| 亚洲欧美电影在线观看| 国产自产在线视频一区| 欧美日本精品| 一区二区三区久久网| 最新日韩欧美| 欧美日本一区| 在线播放国产一区中文字幕剧情欧美| 久久精品国产精品亚洲| 99视频有精品| 久久国产精品99国产| 国产精品ⅴa在线观看h| 久久免费黄色| 女女同性女同一区二区三区91| 麻豆久久婷婷| 99re热精品| 久久久久久久网站| 国产亚洲aⅴaaaaaa毛片| 午夜精品免费| 亚洲第一二三四五区| 欧美亚洲一区二区在线观看| 欧美日韩精品一本二本三本| 两个人的视频www国产精品| 欧美日韩国产欧| 国产亚洲激情在线|