国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

交易安全成釣魚(yú)網(wǎng)站的首要目標(biāo)
2009-05-22   

    網(wǎng)絡(luò)釣魚(yú) (Phishing)一詞是Phreak(偷接電話線的人)的前兩個(gè)字母ph取代fishing(釣魚(yú))的f之后的結(jié)合體,屬于以“社會(huì)工程學(xué)”結(jié)合電腦科技的犯罪手法。其實(shí)Phishing并不算是一種新的入侵方法,入侵者通過(guò)技術(shù)手段偽造出一些以假亂真的網(wǎng)站,誘惑受害者在偽造灣站上“自愿”交出重要信息或被竊取重要信息的手段。

 經(jīng)近一段時(shí)間的“315”打假,網(wǎng)站打假也正在如火如荼的進(jìn)行中。打假過(guò)程中,用戶反應(yīng)最為強(qiáng)烈的依然是網(wǎng)上銀行的安全系統(tǒng)。近日,通過(guò)上海金融報(bào)的調(diào)查結(jié)果顯示,排列前四名的銀行詐騙事件分別是下面四種,而網(wǎng)絡(luò)釣魚(yú)“榮獲冠軍”:

一、通過(guò)“冒牌網(wǎng)上銀行”(釣魚(yú)網(wǎng)站)進(jìn)行詐騙。

二、用手機(jī)短信、媒體廣告拋出“貸款誘餌”詐騙。

三、冒充國(guó)家公職人員或銀行專業(yè)人士進(jìn)行詐騙。

四、利用朋友等親密關(guān)系,套取客戶資料后盜取資金。

 在春節(jié)過(guò)后的這段時(shí)間里,釣魚(yú)攻擊的電子郵件的數(shù)量沒(méi)有明顯增長(zhǎng),但不代表那些不法之徒已經(jīng)開(kāi)始退縮,而是在選擇和研究更有效地?fù)糁心繕?biāo)的方法。自從今年開(kāi)始以來(lái),網(wǎng)絡(luò)釣魚(yú)攻擊已經(jīng)具有了攻擊性更強(qiáng)和技術(shù)更隱蔽的特點(diǎn)。

微軟IE7帶來(lái)的安全感

    網(wǎng)絡(luò)釣魚(yú)與其它攻擊行為的主要取被是入侵者并不需要主動(dòng)攻擊,他們擺出一幅“姜太公釣魚(yú),愿者上鉤”的姿態(tài)。在詐騙手段上,最主要方式是使用“垃圾郵件”,在電子郵件成為當(dāng)今主要聯(lián)系方式的同時(shí),即使是大海撈針的行為,也能撈起一兩根針的。這些郵件多以中獎(jiǎng)、顧問(wèn)、對(duì)帳等內(nèi)容引誘用戶在郵件中填入金融賬號(hào)和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁(yè),例如:我最近常收到一些“ADSL交費(fèi)郵件“,或者提示“朋友贈(zèng)送禮品”郵件等,大量“忽悠”的郵件充滿了我的公開(kāi)郵箱。有個(gè)朋友告訴我,他為了一探究竟,在充分準(zhǔn)備防毒軟件和加固系統(tǒng)后,登錄了這些網(wǎng)站,不過(guò)他們都要求提交用戶名、密碼、身份證號(hào)、信用卡號(hào)等信息,他實(shí)在不敢在拿包里的鈔票做游戲了。另外,最近還聽(tīng)說(shuō)有些假冒慈善機(jī)構(gòu)名義募款的網(wǎng)站出現(xiàn),真可謂喪盡天良。

 Internet Explorer 7正式版推出后,給了我們很大的希望。它與以往任何一個(gè)版本的IE有了顯著的變化和改進(jìn),尤其增加用戶保護(hù)狀態(tài),即使黑客入侵了IE也不能全面控制機(jī)器,從而提高了操作系統(tǒng)的整體安全性。我們應(yīng)該承認(rèn),IE7在廣告攔截能力上有了很大提高,而且除去加密網(wǎng)頁(yè)的警告方式改變之外,新增的反釣魚(yú)檢測(cè)功能,讓我們?cè)谝欢螘r(shí)間里擁有了一絲安全感。

 與病毒感染一樣,普通用戶只會(huì)在瀏覽器遭到修改和欺騙之后才發(fā)現(xiàn)問(wèn)題。他們的IE主頁(yè)和網(wǎng)絡(luò)搜索已被設(shè)置為其它網(wǎng)站,到處都是彈出的窗口,收藏夾里盡是色情網(wǎng)站地址,而且要想完全修復(fù)這些問(wèn)題,既費(fèi)時(shí)又費(fèi)力。隨著時(shí)間的推移,很多用戶根據(jù)實(shí)際應(yīng)用后,感到IE 7這些新增的安全性的并不能代替其他安全產(chǎn)品,單獨(dú)的依靠IE7的安全性去挑戰(zhàn)數(shù)不勝數(shù)的釣魚(yú)攻擊,顯得勢(shì)單力薄。
IE7 防釣魚(yú)的弱點(diǎn)

  

第一,公眾參與程度低

 拿大家談?wù)撦^多的垃圾郵件防范來(lái)說(shuō),我們都清楚“可變陌生訪問(wèn)限制(Variable Strange Visiting Limit)”是最為有效的一種控制垃圾郵件技術(shù),它的核心思想表現(xiàn)為:“根據(jù)郵件接收人對(duì)垃圾郵件的投訴,計(jì)算發(fā)信人的信用,以此控制垃圾郵件的發(fā)送,采用郵件服務(wù)器與郵件地址兩級(jí)白名單控制垃圾郵件的接收。” 這種信用機(jī)制的有效性由VSVL郵件用戶對(duì)垃圾郵件的投訴率決定,如果投訴率太低會(huì)使信用控制失靈,Spammer可以不斷地使用限額發(fā)送垃圾郵件,如投訴率太低就會(huì)累積更多的限額而發(fā)送更多的垃圾郵件。但這種防治方式,長(zhǎng)期無(wú)法普及,這與公眾的參與程度是分不開(kāi)的。微軟除了與安全廠商合作之外,最主要的以IE7人工舉報(bào)為例:“如果你懷疑某網(wǎng)站是一個(gè)仿冒網(wǎng)站,可以單擊 ‘報(bào)告此網(wǎng)站’的功能,這將有助于微軟對(duì)此網(wǎng)站進(jìn)行評(píng)估”。但從國(guó)內(nèi)用戶來(lái)看,這種方法很難避免“釣魚(yú)事件”的減少,IE7的在防釣魚(yú)功能的無(wú)助也暴露無(wú)疑。

  

第二,微軟產(chǎn)品漏洞,再次引爆“信任危機(jī)”

 近日爆料,以色列安全研究人員 Aviv Raff 稱,微軟 IE7 中存在一個(gè)缺陷,可以讓釣魚(yú)欺詐網(wǎng)站偽裝成正常網(wǎng)站,誘導(dǎo)用戶上當(dāng)受騙。Aviv Raff 指出,問(wèn)題出現(xiàn)在 IE7 處理本地 HTML 錯(cuò)誤信息頁(yè)面的過(guò)程中,比如如果用戶臨時(shí)取消網(wǎng)頁(yè)的載入,就會(huì)出現(xiàn)熟悉的“已取消到該網(wǎng)頁(yè)的導(dǎo)航”頁(yè)面,并提供“刷新該網(wǎng)頁(yè)”的鏈接。一旦用戶點(diǎn)擊這個(gè)“刷新”鏈接,就可能陷入虛假網(wǎng)頁(yè)的欺騙。Raff 已經(jīng)發(fā)布了概念驗(yàn)證型代碼,并且演示IE7如何被騙的過(guò)程。點(diǎn)擊下面的網(wǎng)址,觀看演示

 Aviv Raff指出,這是 IE 里常見(jiàn)的跨網(wǎng)站腳本缺陷,Windows XP 和 Windows Vista 下都無(wú)法幸免。IE7 此前暴露的幾個(gè)漏洞也屬于此類。微軟宣稱已經(jīng)開(kāi)始就此展開(kāi)調(diào)查。雖然尚未發(fā)現(xiàn)任何實(shí)際攻擊,但在微軟發(fā)布補(bǔ)丁前,安全專家奉勸用戶最好不要輕信 IE 的錯(cuò)誤頁(yè)面。唉!剛剛積攢起來(lái)的信任感,又被這個(gè)可怕消息抹殺了。

  

有效防范釣魚(yú)的建議

 研發(fā)應(yīng)用新技術(shù),為網(wǎng)絡(luò)信息安全保駕護(hù)航的同時(shí),我們呼吁用戶更要在通過(guò)互連網(wǎng)進(jìn)行金融業(yè)務(wù)的同時(shí)堅(jiān)強(qiáng)自我防范的意識(shí)。并且呼吁有關(guān)機(jī)關(guān),對(duì)與危害社會(huì)穩(wěn)定和國(guó)家金融安全、煽動(dòng)和誘導(dǎo)犯罪、損毀他人名譽(yù)、網(wǎng)絡(luò)欺詐侵權(quán)、黑客攻擊、傳播色情信息等違法行為加以嚴(yán)懲,讓“釣魚(yú)者”成為整個(gè)社會(huì)捕殺的對(duì)象。具體的講,防止釣魚(yú)事件的發(fā)生要從以下幾個(gè)方面入手:

  

個(gè)人安全意識(shí)的提高

 對(duì)于個(gè)人用戶來(lái)講,提高警惕是第一位的。不登錄不熟悉的網(wǎng)站,鍵入網(wǎng)站地址的時(shí)候要校對(duì),如果發(fā)現(xiàn)網(wǎng)址中出現(xiàn)“@”等特殊字符一定要小心,以防誤入狼窩。另外在陌生郵件和即時(shí)通訊工具上的傳來(lái)的消息,一定不要抱著“試一試”的心態(tài),天上即使掉餡餅也不會(huì)砸到你的。最后,安裝殺毒軟件并及時(shí)升級(jí)病毒知識(shí)庫(kù)和操作系統(tǒng)補(bǔ)丁、安裝個(gè)人防火墻等,都能提高電腦的安全性。

  

安全技術(shù)的推廣

 很多廠商和也提出了一系列的反網(wǎng)絡(luò)釣魚(yú)對(duì)策,如:改善網(wǎng)頁(yè)應(yīng)用程序的存取技術(shù),使用硬件式的單次密碼系統(tǒng);強(qiáng)化網(wǎng)站登入認(rèn)證機(jī)制,使用安全證書(shū)等。很多措施應(yīng)該是可以有效避免用戶被釣行為的發(fā)生,比如:?jiǎn)未蚊艽a系統(tǒng),用戶操作界面網(wǎng)頁(yè)個(gè)人化等等,但很多普通用戶根本不了解這些知識(shí),所以普及和推廣不但要在金融行業(yè)的用戶,對(duì)于個(gè)人用戶也應(yīng)加強(qiáng)。

 

 嚴(yán)懲“釣魚(yú)者”

 由于釣魚(yú)欺詐行動(dòng)隱秘,因此一般很難抓到犯罪嫌疑人,不過(guò)法網(wǎng)恢恢疏而不漏,根據(jù)美國(guó)媒體報(bào)道,一名加利福尼亞男子因此可能被判入獄101年。Jeffrey Brett Goodin現(xiàn)年45歲,來(lái)自美國(guó)加州Azusa市,兩周前被洛杉磯聯(lián)邦地方法院判定有罪,他成為美國(guó)2003年《反垃圾郵件法》(Can-Spam Act of 2003)確定后的第一個(gè)個(gè)人犯罪案例,罪名包括:網(wǎng)絡(luò)欺詐、盜用信用卡、濫用AOL商標(biāo)、阻攔證人作證等等。眾罪并罰,要想出獄,Goodin就必須等到2108年。雖然是國(guó)外的法律案例,但我想,這可能對(duì)國(guó)內(nèi)的犯罪分子和立法機(jī)構(gòu)都是一個(gè)刺激。我們呼吁有關(guān)機(jī)關(guān),對(duì)與危害社會(huì)穩(wěn)定和國(guó)家金融安全、煽動(dòng)和誘導(dǎo)犯罪、損毀他人名譽(yù)、網(wǎng)絡(luò)欺詐侵權(quán)、黑客攻擊、傳播色情信息等違法行為加以嚴(yán)懲,讓“釣魚(yú)者”成為整個(gè)社會(huì)捕殺的對(duì)象。

熱詞搜索:

上一篇:“網(wǎng)絡(luò)釣魚(yú)”釣出蝴蝶效應(yīng)
下一篇:偽裝網(wǎng)站欺詐六大種類

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩精品一区二区在线播放 | 一区二区日韩欧美| 国产日韩亚洲欧美精品| 国产一区日韩二区欧美三区| 尤物九九久久国产精品的分类| 国内偷自视频区视频综合| 亚洲欧洲美洲综合色网| 午夜精品久久99蜜桃的功能介绍| 久久九九国产精品怡红院| 欧美国产欧美亚洲国产日韩mv天天看完整 | 最新高清无码专区| 亚洲午夜精品福利| 久久蜜桃香蕉精品一区二区三区| 欧美四级电影网站| 亚洲黄色av一区| 欧美一区二区在线免费观看| 欧美激情亚洲精品| 国产主播一区| 亚洲综合电影一区二区三区| 欧美高清在线视频| 韩日在线一区| 亚洲欧美日韩中文视频| 国产精品美女www爽爽爽| 黄色成人片子| 欧美一区二区三区在线| 欧美三区视频| 日韩图片一区| 久久综合五月| 国内揄拍国内精品久久| 亚洲欧美一区二区视频| 国产精品mm| 99精品视频免费观看| 一区二区三区欧美视频| 久久精品国产2020观看福利| 欧美日韩蜜桃| 亚洲激情影院| 久久九九99视频| 国产精品一区二区久久久| 亚洲男人的天堂在线| 欧美日韩四区| 亚洲在线第一页| 欧美午夜精品久久久久久超碰| 精品91在线| 免费试看一区| 亚洲精品一二区| 欧美日韩在线观看一区二区| 在线亚洲精品福利网址导航| 欧美日韩高清区| 亚洲视频免费| 国产免费一区二区三区香蕉精| 午夜精品影院在线观看| 国产色视频一区| 麻豆精品一区二区综合av| 亚洲夫妻自拍| 欧美午夜电影在线| 欧美一级专区| 在线观看欧美成人| 欧美日韩国产电影| 亚洲自拍偷拍福利| 国产亚洲福利社区一区| 老司机aⅴ在线精品导航| 亚洲欧洲精品成人久久奇米网| 欧美激情国产日韩| 亚洲免费一在线| 黄色成人av网站| 欧美日韩国产三区| 亚洲一区二区精品在线| 国产亚洲美州欧州综合国| 欧美在线免费看| 亚洲精品美女免费| 国产精品日韩在线| 久久久久久久999精品视频| 亚洲大片免费看| 欧美日一区二区三区在线观看国产免 | 欧美电影在线免费观看网站| 亚洲免费观看高清在线观看| 国产精品乱码人人做人人爱| 性久久久久久久久| 韩国三级电影一区二区| 欧美激情视频一区二区三区不卡| 亚洲小说区图片区| 亚洲国产一区二区三区青草影视| 国产精品高清网站| 蘑菇福利视频一区播放| 在线视频亚洲一区| 国内一区二区三区| 国产精品久久久爽爽爽麻豆色哟哟| 午夜在线播放视频欧美| 亚洲黄网站黄| 国产亚洲毛片在线| 国产精品精品视频| 欧美日韩国产高清| 免费成人性网站| 亚洲欧美卡通另类91av | 欧美一区二区三区久久精品| 亚洲精品在线免费观看视频| 国产区在线观看成人精品| 欧美午夜无遮挡| 欧美成年人视频| 久久影视精品| 久久视频免费观看| 久久国产精品久久久久久久久久 | 亚洲区一区二| 精品88久久久久88久久久| 国产欧美在线观看一区| 国产精品美女www爽爽爽视频| 欧美激情中文字幕乱码免费| 猫咪成人在线观看| 免费国产一区二区| 久久综合狠狠| 蜜桃av一区二区| 欧美激情二区三区| 欧美全黄视频| 欧美视频在线观看一区| 欧美日韩精品国产| 欧美日韩一级视频| 欧美午夜免费影院| 国产精品网红福利| 国外成人网址| 亚洲国内自拍| 一区二区三区高清视频在线观看 | 欧美日韩另类丝袜其他| 欧美日韩视频在线观看一区二区三区| 欧美激情一区二区| 国产精品r级在线| 国产乱码精品1区2区3区| 国产亚洲欧美一区二区| 在线免费一区三区| 99国产精品国产精品久久| 亚洲午夜高清视频| 久久久国产成人精品| 欧美精品久久久久a| 欧美午夜精品久久久久免费视| 国产美女精品免费电影| 尤物精品在线| 亚洲综合日韩| 久久亚洲综合色| 欧美日韩精品综合在线| 国产麻豆日韩欧美久久| 亚洲第一在线| 亚洲欧美日韩久久精品| 久久午夜av| 国产精品白丝jk黑袜喷水| 韩国自拍一区| 一本色道久久综合狠狠躁篇怎么玩| 午夜精品免费| 欧美久久一级| 极品少妇一区二区| 亚洲一区二区三区三| 欧美高清一区| 国内精品久久国产| 亚洲午夜激情| 欧美高清在线一区二区| 国产真实乱子伦精品视频| 一本色道久久综合一区| 久久综合久色欧美综合狠狠 | 国产精品xxxav免费视频| 狠狠色综合日日| 亚洲欧美成人一区二区三区| 欧美成ee人免费视频| 宅男噜噜噜66一区二区| 久久精品色图| 欧美午夜国产| 亚洲精品视频在线| 久久精品国产免费看久久精品| 欧美日韩在线直播| 99视频精品在线| 欧美黄色aa电影| 亚洲国产日韩一区二区| 久久久久久穴| 合欧美一区二区三区| 欧美有码在线观看视频| 国产精品久久久久毛片软件| 99国产精品视频免费观看一公开 | 在线免费观看欧美| 久久久精彩视频| 国产综合精品| 久久久久青草大香线综合精品| 国产精品你懂得| 亚洲一区二区三区精品视频 | 亚洲一区二区三区在线视频| 欧美精品首页| 亚洲精品系列| 欧美日本精品一区二区三区| 亚洲精品视频在线| 欧美精品一区在线| 亚洲伦理久久| 国产精品v欧美精品v日韩| 亚洲视频在线观看免费| 亚洲激情偷拍| 欧美成人午夜剧场免费观看| 在线成人欧美| 欧美高清一区二区| 亚洲一区二区在线播放| 国产精品久久中文| 久久精品国产亚洲精品| 在线精品视频一区二区三四| 欧美成人69av| 在线综合亚洲欧美在线视频| 国产精品免费一区豆花|