国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

交易安全成釣魚網站的首要目標
2009-05-22   

    網絡釣魚 (Phishing)一詞是Phreak(偷接電話線的人)的前兩個字母ph取代fishing(釣魚)的f之后的結合體,屬于以“社會工程學”結合電腦科技的犯罪手法。其實Phishing并不算是一種新的入侵方法,入侵者通過技術手段偽造出一些以假亂真的網站,誘惑受害者在偽造灣站上“自愿”交出重要信息或被竊取重要信息的手段。

 經近一段時間的“315”打假,網站打假也正在如火如荼的進行中。打假過程中,用戶反應最為強烈的依然是網上銀行的安全系統。近日,通過上海金融報的調查結果顯示,排列前四名的銀行詐騙事件分別是下面四種,而網絡釣魚“榮獲冠軍”:

一、通過“冒牌網上銀行”(釣魚網站)進行詐騙。

二、用手機短信、媒體廣告拋出“貸款誘餌”詐騙。

三、冒充國家公職人員或銀行專業人士進行詐騙。

四、利用朋友等親密關系,套取客戶資料后盜取資金。

 在春節過后的這段時間里,釣魚攻擊的電子郵件的數量沒有明顯增長,但不代表那些不法之徒已經開始退縮,而是在選擇和研究更有效地擊中目標的方法。自從今年開始以來,網絡釣魚攻擊已經具有了攻擊性更強和技術更隱蔽的特點。

微軟IE7帶來的安全感

    網絡釣魚與其它攻擊行為的主要取被是入侵者并不需要主動攻擊,他們擺出一幅“姜太公釣魚,愿者上鉤”的姿態。在詐騙手段上,最主要方式是使用“垃圾郵件”,在電子郵件成為當今主要聯系方式的同時,即使是大海撈針的行為,也能撈起一兩根針的。這些郵件多以中獎、顧問、對帳等內容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網頁,例如:我最近常收到一些“ADSL交費郵件“,或者提示“朋友贈送禮品”郵件等,大量“忽悠”的郵件充滿了我的公開郵箱。有個朋友告訴我,他為了一探究竟,在充分準備防毒軟件和加固系統后,登錄了這些網站,不過他們都要求提交用戶名、密碼、身份證號、信用卡號等信息,他實在不敢在拿包里的鈔票做游戲了。另外,最近還聽說有些假冒慈善機構名義募款的網站出現,真可謂喪盡天良。

 Internet Explorer 7正式版推出后,給了我們很大的希望。它與以往任何一個版本的IE有了顯著的變化和改進,尤其增加用戶保護狀態,即使黑客入侵了IE也不能全面控制機器,從而提高了操作系統的整體安全性。我們應該承認,IE7在廣告攔截能力上有了很大提高,而且除去加密網頁的警告方式改變之外,新增的反釣魚檢測功能,讓我們在一段時間里擁有了一絲安全感。

 與病毒感染一樣,普通用戶只會在瀏覽器遭到修改和欺騙之后才發現問題。他們的IE主頁和網絡搜索已被設置為其它網站,到處都是彈出的窗口,收藏夾里盡是色情網站地址,而且要想完全修復這些問題,既費時又費力。隨著時間的推移,很多用戶根據實際應用后,感到IE 7這些新增的安全性的并不能代替其他安全產品,單獨的依靠IE7的安全性去挑戰數不勝數的釣魚攻擊,顯得勢單力薄。
IE7 防釣魚的弱點

  

第一,公眾參與程度低

 拿大家談論較多的垃圾郵件防范來說,我們都清楚“可變陌生訪問限制(Variable Strange Visiting Limit)”是最為有效的一種控制垃圾郵件技術,它的核心思想表現為:“根據郵件接收人對垃圾郵件的投訴,計算發信人的信用,以此控制垃圾郵件的發送,采用郵件服務器與郵件地址兩級白名單控制垃圾郵件的接收。” 這種信用機制的有效性由VSVL郵件用戶對垃圾郵件的投訴率決定,如果投訴率太低會使信用控制失靈,Spammer可以不斷地使用限額發送垃圾郵件,如投訴率太低就會累積更多的限額而發送更多的垃圾郵件。但這種防治方式,長期無法普及,這與公眾的參與程度是分不開的。微軟除了與安全廠商合作之外,最主要的以IE7人工舉報為例:“如果你懷疑某網站是一個仿冒網站,可以單擊 ‘報告此網站’的功能,這將有助于微軟對此網站進行評估”。但從國內用戶來看,這種方法很難避免“釣魚事件”的減少,IE7的在防釣魚功能的無助也暴露無疑。

  

第二,微軟產品漏洞,再次引爆“信任危機”

 近日爆料,以色列安全研究人員 Aviv Raff 稱,微軟 IE7 中存在一個缺陷,可以讓釣魚欺詐網站偽裝成正常網站,誘導用戶上當受騙。Aviv Raff 指出,問題出現在 IE7 處理本地 HTML 錯誤信息頁面的過程中,比如如果用戶臨時取消網頁的載入,就會出現熟悉的“已取消到該網頁的導航”頁面,并提供“刷新該網頁”的鏈接。一旦用戶點擊這個“刷新”鏈接,就可能陷入虛假網頁的欺騙。Raff 已經發布了概念驗證型代碼,并且演示IE7如何被騙的過程。點擊下面的網址,觀看演示

 Aviv Raff指出,這是 IE 里常見的跨網站腳本缺陷,Windows XP 和 Windows Vista 下都無法幸免。IE7 此前暴露的幾個漏洞也屬于此類。微軟宣稱已經開始就此展開調查。雖然尚未發現任何實際攻擊,但在微軟發布補丁前,安全專家奉勸用戶最好不要輕信 IE 的錯誤頁面。唉!剛剛積攢起來的信任感,又被這個可怕消息抹殺了。

  

有效防范釣魚的建議

 研發應用新技術,為網絡信息安全保駕護航的同時,我們呼吁用戶更要在通過互連網進行金融業務的同時堅強自我防范的意識。并且呼吁有關機關,對與危害社會穩定和國家金融安全、煽動和誘導犯罪、損毀他人名譽、網絡欺詐侵權、黑客攻擊、傳播色情信息等違法行為加以嚴懲,讓“釣魚者”成為整個社會捕殺的對象。具體的講,防止釣魚事件的發生要從以下幾個方面入手:

  

個人安全意識的提高

 對于個人用戶來講,提高警惕是第一位的。不登錄不熟悉的網站,鍵入網站地址的時候要校對,如果發現網址中出現“@”等特殊字符一定要小心,以防誤入狼窩。另外在陌生郵件和即時通訊工具上的傳來的消息,一定不要抱著“試一試”的心態,天上即使掉餡餅也不會砸到你的。最后,安裝殺毒軟件并及時升級病毒知識庫和操作系統補丁、安裝個人防火墻等,都能提高電腦的安全性。

  

安全技術的推廣

 很多廠商和也提出了一系列的反網絡釣魚對策,如:改善網頁應用程序的存取技術,使用硬件式的單次密碼系統;強化網站登入認證機制,使用安全證書等。很多措施應該是可以有效避免用戶被釣行為的發生,比如:單次密碼系統,用戶操作界面網頁個人化等等,但很多普通用戶根本不了解這些知識,所以普及和推廣不但要在金融行業的用戶,對于個人用戶也應加強。

 

 嚴懲“釣魚者”

 由于釣魚欺詐行動隱秘,因此一般很難抓到犯罪嫌疑人,不過法網恢恢疏而不漏,根據美國媒體報道,一名加利福尼亞男子因此可能被判入獄101年。Jeffrey Brett Goodin現年45歲,來自美國加州Azusa市,兩周前被洛杉磯聯邦地方法院判定有罪,他成為美國2003年《反垃圾郵件法》(Can-Spam Act of 2003)確定后的第一個個人犯罪案例,罪名包括:網絡欺詐、盜用信用卡、濫用AOL商標、阻攔證人作證等等。眾罪并罰,要想出獄,Goodin就必須等到2108年。雖然是國外的法律案例,但我想,這可能對國內的犯罪分子和立法機構都是一個刺激。我們呼吁有關機關,對與危害社會穩定和國家金融安全、煽動和誘導犯罪、損毀他人名譽、網絡欺詐侵權、黑客攻擊、傳播色情信息等違法行為加以嚴懲,讓“釣魚者”成為整個社會捕殺的對象。

熱詞搜索:

上一篇:“網絡釣魚”釣出蝴蝶效應
下一篇:偽裝網站欺詐六大種類

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲成人激情av| 中文字幕一区二区三区在线不卡| 欧洲亚洲精品在线| 99精品久久免费看蜜臀剧情介绍| 极品销魂美女一区二区三区| 狠狠色伊人亚洲综合成人| 日韩电影在线一区二区三区| 天堂资源在线中文精品| 日韩精品亚洲一区二区三区免费| 亚洲成va人在线观看| 日韩精品一二区| 国产在线不卡一卡二卡三卡四卡| 国产一区二区三区美女| 国产美女娇喘av呻吟久久| 暴力调教一区二区三区| 日本久久电影网| 欧美人体做爰大胆视频| 精品久久久久久最新网址| 国产精品国产自产拍在线| 一区二区激情视频| 麻豆精品在线播放| 风流少妇一区二区| 制服.丝袜.亚洲.中文.综合| 久久久99精品免费观看| 亚洲伦在线观看| 日本不卡中文字幕| 国产一区二区视频在线| 在线播放亚洲一区| 国产精品三级视频| 精品一区二区精品| 7777精品伊人久久久大香线蕉最新版| 久久久午夜电影| 午夜精品爽啪视频| www.一区二区| 久久综合九色综合欧美就去吻| 亚洲综合无码一区二区| 国产精品1024| 欧美一区二区三区日韩| 亚洲一区二区三区视频在线播放 | 国产精品99久久久久久久女警 | 久久美女艺术照精彩视频福利播放| 一区二区视频在线| 成人免费视频app| 精品美女被调教视频大全网站| 一区二区高清在线| 91影院在线免费观看| 国产精品的网站| 高清不卡在线观看| 久久久久久电影| 国产不卡在线一区| 久久五月婷婷丁香社区| 粉嫩一区二区三区性色av| 国产乱子伦视频一区二区三区| www.日本不卡| 久久影院视频免费| 国产在线精品一区在线观看麻豆| 3d动漫精品啪啪| 九九久久精品视频| 国产精品热久久久久夜色精品三区 | 精品国产污污免费网站入口 | av资源站一区| 午夜精品久久久久久久久久久| 日韩一区二区三区视频在线观看| 精品在线你懂的| 欧美激情在线一区二区| 欧洲色大大久久| 国产精品99久久久| 亚洲精选视频在线| 日韩欧美另类在线| 色又黄又爽网站www久久| 国内精品国产成人国产三级粉色 | 亚洲猫色日本管| 欧美一区二区三区在线观看| 91在线观看视频| 久久99国产精品免费网站| 亚洲一区二区精品3399| 久久综合色天天久久综合图片| 国产白丝精品91爽爽久久| 亚洲成年人网站在线观看| 亚洲国产高清不卡| 欧美一区二区三区不卡| 欧美亚洲高清一区二区三区不卡| 国产成人精品在线看| 久久国产福利国产秒拍| 午夜激情一区二区| 亚洲国产成人va在线观看天堂| 久久蜜桃av一区精品变态类天堂| 在线不卡a资源高清| 欧美日韩国产一区| 欧洲一区在线观看| 欧美中文字幕久久| 欧美日韩国产欧美日美国产精品| 91丝袜国产在线播放| 99vv1com这只有精品| 色噜噜狠狠成人中文综合| 99久久99久久免费精品蜜臀| 国产精一区二区三区| 久久9热精品视频| 狠狠色丁香久久婷婷综| 成人精品在线视频观看| 色综合一个色综合亚洲| 欧美性受极品xxxx喷水| 这里只有精品99re| 国产香蕉久久精品综合网| 久久一二三国产| 亚洲激情自拍偷拍| 青青草97国产精品免费观看| 韩国成人福利片在线播放| 国产1区2区3区精品美女| 色综合久久天天综合网| 欧美日韩国产片| 中文字幕成人在线观看| 亚洲3atv精品一区二区三区| 亚洲va欧美va天堂v国产综合| 国产精品一区二区91| 欧美日韩高清一区二区三区| 一本到高清视频免费精品| 99久久久久久| 欧美一区二区不卡视频| 国产精品污www在线观看| 日韩精品欧美成人高清一区二区| 国产白丝精品91爽爽久久| 9191久久久久久久久久久| 国产精品视频在线看| 久久99精品久久只有精品| 欧美性欧美巨大黑白大战| 精品久久国产字幕高潮| 丝袜美腿亚洲一区| 91在线观看高清| 亚洲欧洲韩国日本视频| 精品在线播放免费| 26uuu另类欧美亚洲曰本| 亚洲高清在线精品| 97精品久久久午夜一区二区三区 | 国产精品女上位| 六月丁香婷婷色狠狠久久| 欧美视频日韩视频在线观看| 精品欧美乱码久久久久久 | 免费成人在线网站| 欧美精品777| 日本视频在线一区| 91精品国产高清一区二区三区| 亚洲成人黄色小说| 欧美一区二区国产| 麻豆精品视频在线观看| 日韩美女视频一区二区在线观看| 美女性感视频久久| 中文字幕av一区二区三区高| 国产成人av自拍| 一区二区在线看| 911精品产国品一二三产区| 日韩精品欧美成人高清一区二区| 欧美成人在线直播| 岛国av在线一区| 亚洲国产wwwccc36天堂| 亚洲精品在线观看视频| 国产精品一线二线三线| 一区二区三区久久| 精品欧美久久久| 在线免费观看视频一区| 国产一区二区女| 性久久久久久久久久久久| 国产亚洲欧美日韩在线一区| 色哟哟一区二区在线观看 | 舔着乳尖日韩一区| 日本一区二区电影| 欧美日韩亚洲综合在线| 麻豆一区二区三| 日韩av电影免费观看高清完整版 | 日韩你懂的电影在线观看| 99国产一区二区三精品乱码| 青青草精品视频| 石原莉奈在线亚洲二区| 一区二区三区四区蜜桃| 国产精品久久久久一区| 国产亚洲欧洲997久久综合| 日韩一区二区三区免费看 | 成人av免费在线观看| 麻豆91精品视频| 日本欧美一区二区| 午夜精品123| 天使萌一区二区三区免费观看| 亚洲最大的成人av| 亚洲天堂久久久久久久| 欧美国产日韩a欧美在线观看 | 在线视频观看一区| 91日韩一区二区三区| 9l国产精品久久久久麻豆| 岛国av在线一区| 91免费视频观看| 国产 欧美在线| 91麻豆自制传媒国产之光| 91成人网在线| 欧美一级高清片| 国产精品日韩成人| 亚洲精品免费在线播放| 亚洲午夜在线观看视频在线| 秋霞影院一区二区| 国产剧情一区二区| 日本高清免费不卡视频|