預(yù)防釣魚和掛馬網(wǎng)頁
2009-08-28 10:59:46網(wǎng)絡(luò)資源
這些年隨著網(wǎng)絡(luò)的迅速發(fā)展,越來越多的事情可以通過網(wǎng)絡(luò)來完成,即使足不出戶也能打點好一切,從支付水電煤費用到購買日常用品在網(wǎng)絡(luò)的支持下一切都只需要點幾下鼠標就能搞定?纯刺詫殻W(wǎng)上銀行這類網(wǎng)絡(luò)購物和支付平臺的熱鬧程度就知道如今的網(wǎng)絡(luò)是多么方面。不過網(wǎng)絡(luò)帶給我們方便的同時,也有那么一小部分居心不良的家伙打起了網(wǎng)絡(luò)的注意,結(jié)果就是你會經(jīng)常聽到或者看到有人在抱怨:“真倒霉,上了有木馬的網(wǎng)站,我的XXX帳號被盜了”,“該死的騙子,做了個和XX銀行一模一樣的網(wǎng)站,騙了我XXX元”等等諸如此類。眼看3·15來臨,傳統(tǒng)購物時如果被騙還有地方投訴并挽回損失,但在網(wǎng)絡(luò)上你很難追回損失,因此廣大網(wǎng)友只有從自身出發(fā),盡可能及時識破網(wǎng)絡(luò)陷阱從而避免財物損失。
我們該如何識別這些網(wǎng)站陷阱呢?相信在看完下面的內(nèi)容之后會對各位有所幫助。
目前,常見的網(wǎng)絡(luò)陷阱2種形式,一種是制作一個虛假頁面來欺騙他人訪問,已達到竊取特定賬戶和密碼的目的,另一種則是通過在網(wǎng)頁網(wǎng)頁上加掛木馬程序來竊取各類帳號密碼。
第一種形式通常被稱為“網(wǎng)絡(luò)釣魚”。這是一種通過大量發(fā)送聲稱來自于銀行或其他知名機構(gòu)的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶帳號、密碼等)的一種攻擊方式。典型情況就是某天你收到一封來自某某銀行的郵件,說你的帳號有異常等等,需要你去核實一下,然后給出核實鏈接……,目前這種欺詐郵件已經(jīng)為大多數(shù)人所熟悉,上當?shù)娜艘呀?jīng)不多。因此詐騙者也相應(yīng)的改變了釣魚方式:在網(wǎng)絡(luò)交易盛行的現(xiàn)在,他們首先用一些優(yōu)惠條件吸引別人,當雙方談妥成交后,詐騙者往往會給你個頁面鏈接,讓你到這里去進行進一步交易。而這個頁面是詐騙者精心仿制的,不論是頁面內(nèi)容還是鏈接地址,都足以亂真,一旦用戶在這個頁面上輸入了帳號和密碼,騙子就立即登錄真正的平臺轉(zhuǎn)走你的現(xiàn)金,等被騙者回過神來,對方早已逃之夭夭。
至于這個虛假鏈接,初級一點的做法是某些數(shù)字和英文字母的相似性來做文章,比如數(shù)字“0”和字母“O”,數(shù)字“1”和字母“l”。有可能對方給你的鏈接地址是大寫字母,這時候數(shù)字0和字母O就非常容易搞錯,比如“WWW.ABC.C0M.CN”(C和M那個是數(shù)字0),看上去是個.com.cn的域名,實際上卻是個.cn的域名。有些技術(shù)含量的做法則是利用跳轉(zhuǎn)指向,給你的鏈接前半段是正確的,但是后半段加了一個跳轉(zhuǎn)指向(多半這段指向代碼是經(jīng)過加密,直接是看不出問題的),相對而言這一招更具有迷惑性。
如何防范釣魚行為
首先不要貪圖小便宜,不要輕易點擊陌生人發(fā)送的鏈接,也不要被欺騙者的某些言語所嚇倒,記住一些常用交易平臺的正確域名以便需要訪問時通過手工輸入地址來訪問。