“網(wǎng)絡(luò)釣魚”發(fā)送欺騙性垃圾郵件 網(wǎng)站被曝光
網(wǎng)絡(luò)釣魚因其嚴(yán)重危害網(wǎng)民利益和互聯(lián)網(wǎng)信譽(yù)體制,越來越多地受到人們的關(guān)注,12月9日,金山互聯(lián)網(wǎng)安全正式對外宣布聯(lián)手傲游瀏覽器以及電子商務(wù)平臺淘寶網(wǎng)、支付寶,共同推出國內(nèi)首個網(wǎng)購安全平臺。四方將在反釣魚網(wǎng)站、主動防御網(wǎng)頁掛馬、網(wǎng)絡(luò)購物安全等方面達(dá)成戰(zhàn)略聯(lián)盟,通過凝聚四方多項安全技術(shù),充分滿足多層次用戶的需求。
在網(wǎng)購安全平臺成立發(fā)布會上,四方聯(lián)合推出了基于反釣魚反掛馬的新一代網(wǎng)絡(luò)瀏覽器,在該瀏覽器上,凝聚了四方的多項安全措施。在實時共享惡意網(wǎng)址數(shù)據(jù)庫的基礎(chǔ)上,尤其加強(qiáng)了針對電子商務(wù)安全的相關(guān)防護(hù),用戶一旦訪問非法網(wǎng)站,瀏覽器網(wǎng)址欄即成紅色,并跳出惡意網(wǎng)址提示頁面,提醒用戶注意支付安全。
據(jù)報道,隨著電子商務(wù)模式以強(qiáng)勁的勢頭進(jìn)入普通消費者中,網(wǎng)絡(luò)購物、網(wǎng)上理財逐漸被用戶所接受。但與此同時,網(wǎng)絡(luò)交易安全成為人們不得不面對的問題。統(tǒng)計顯示,國內(nèi)有1億多網(wǎng)民在半年內(nèi)曾遭遇賬戶或密碼被盜的情況,同時遭到木馬攻擊并被“釣魚”的人正在增多,并且現(xiàn)在“釣魚”的花樣不斷翻新,識別起來也更加困難。
網(wǎng)絡(luò)釣魚是通過大量發(fā)送聲稱來自于銀行或其他知名機(jī)構(gòu)的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號ID、ATMPIN碼或信用卡詳細(xì)信息)的一種攻擊方式。最典型的網(wǎng)絡(luò)釣魚攻擊將收信人引誘到一個通過精心設(shè)計與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個人敏感信息,通常這個攻擊過程不會讓受害者警覺。它是“社會工程攻擊”的一種形式。
網(wǎng)絡(luò)釣魚在網(wǎng)絡(luò)欺騙肆虐的今天并不算高明,但為什么如此拙劣的技術(shù)卻能頻頻得手呢?因為網(wǎng)絡(luò)釣魚充分利用了人們的心理漏洞。人們收到銀行這類影響力很大的商務(wù)郵件時幾乎都會緊張,很多人都不曾懷疑信件的真實性,更會下意識地根據(jù)要求打開郵件里面指定的URL進(jìn)行操作;其次,頁面打開后,我們通常都只會留意頁面內(nèi)容而不會注意瀏覽器地址欄的顯示,正是這點讓“垂釣者”有了可乘之機(jī)。
在防范網(wǎng)絡(luò)釣魚上,一方面要在個人或企業(yè)的客戶端部署安全產(chǎn)品,只有多重的桌面保護(hù)工具才能理想地防御網(wǎng)絡(luò)釣魚攻擊,同時用戶要提高自身防范意識。對于用戶來說,個人或企業(yè)的安全僅靠軟件來維護(hù)是不夠的,面對日益復(fù)雜的網(wǎng)絡(luò)釣魚攻擊,用戶自身需要提高防范意識,謹(jǐn)慎點擊郵件中的URL鏈接地址。專家建議,即使沒有發(fā)生賬號、密碼失竊事件,用戶的密碼也需要三個月更換一次。
【編輯推薦】