欺詐釣魚網(wǎng)站的識(shí)別與防范
“釣魚”網(wǎng)站,又稱假冒欺詐網(wǎng)站。攻擊者通過制造一個(gè)可以亂真的假網(wǎng)站,欺騙訪客上鉤,這類網(wǎng)站被起了個(gè)很中國化的名字“釣魚”網(wǎng)站。訪問“釣魚”網(wǎng)站,很可能面臨個(gè)人信息丟失(手機(jī)號(hào)、信用卡號(hào)、QQ、郵箱),甚至金錢損失。
被“釣魚”的現(xiàn)象:
收到含欺騙內(nèi)容消息:消息類型可以是短信、電子郵件、QQ/MSN消息,甚至網(wǎng)絡(luò)游戲客戶端內(nèi)也有大量騙子發(fā)出欺詐消息。
“釣魚”網(wǎng)站熱衷的幾種類型:
(a)與QQ有關(guān)的釣魚詐騙:QQ中獎(jiǎng)、QQ秀。
(b)假在線購物網(wǎng)站(假的淘寶店,假的支付頁面)。
(c)機(jī)票、火車票預(yù)訂、假旅行社、假航空公司等。
(d)娛樂類電視節(jié)目(偽裝成非常6+1、非誠勿擾、星光大道、快樂大本營等)。
(e)彩票分析類(福彩、體彩、六合彩)。
(f)股票黑馬類(一般自稱專擒黑馬、推薦股票、騙取高額會(huì)員費(fèi))。
(g)網(wǎng)絡(luò)游戲類(冒充網(wǎng)游公司的中獎(jiǎng)活動(dòng)、冒充網(wǎng)游道具帳號(hào)交易網(wǎng)站)。
是怎么被“釣魚”的?
1. 某些看起來正常的網(wǎng)頁嵌入了釣魚網(wǎng)址
這些網(wǎng)站上會(huì)提供釣魚網(wǎng)站的入口,比如漂浮廣告、文字鏈廣告、彈出式廣告。這些網(wǎng)頁的制作者特別擅長SEO優(yōu)化,通常會(huì)提供一些公眾關(guān)注的新聞、娛樂花邊新聞、網(wǎng)民搜索有關(guān)的關(guān)鍵字時(shí),被帶到釣魚網(wǎng)站的可能性增大。
2.中了病毒木馬或流氓軟件
為釣魚網(wǎng)站帶流量是病毒木馬傳播者的目標(biāo)之一。
3.在線購物時(shí),受超低價(jià)、積分、禮品等誘惑,輕信對(duì)方,點(diǎn)擊了淘寶旺旺或QQ中對(duì)方發(fā)送的鏈接,而這些鏈接是精心構(gòu)造的釣魚網(wǎng)站鏈接,甚至是病毒木馬。
4.論壇、博客、貼吧,甚至網(wǎng)絡(luò)游戲的聊天頻道直接發(fā)送釣魚網(wǎng)址。
“釣魚”泛濫的一組數(shù)據(jù):
1.金山毒霸安全實(shí)驗(yàn)室統(tǒng)計(jì):金山云安全系統(tǒng)每天捕獲的新增“釣魚”網(wǎng)站數(shù)量約8000-10000個(gè),存活的“釣魚”網(wǎng)站過100萬個(gè),每天金山網(wǎng)盾攔截訪問釣魚網(wǎng)站的次數(shù)超過40萬。
2.據(jù)深圳網(wǎng)警大隊(duì)統(tǒng)計(jì),每天接到市民被各種虛假網(wǎng)站詐騙的報(bào)警約50起。
3.12321舉報(bào)中心公開曝光了七類網(wǎng)站被網(wǎng)民舉報(bào)的網(wǎng)站,全部是釣魚欺詐網(wǎng)站。
4.瑞星官方報(bào)告也認(rèn)為,釣魚網(wǎng)站的危害已經(jīng)超過病毒和木馬。
被“釣魚”的后果
訪問到釣魚網(wǎng)站之后,若信以為真,則很可能受害而被“釣魚”。最可能面臨以下后果:
1.個(gè)人信息泄露(相信嗎?騙子只需要在貼吧里說“我有個(gè)免費(fèi)的好東西送人”,下面就會(huì)有人把自己的姓名、地址、郵編貼上)
(a)QQ號(hào)、郵箱地址、MSN帳號(hào)、手機(jī)號(hào)
(b)與個(gè)人支付有關(guān)的信息(信用卡號(hào)、身份證號(hào)、支付寶帳號(hào)、淘寶ID或其它與支付有關(guān)的ID)
2.經(jīng)濟(jì)損失
因輕信中獎(jiǎng),或中其它網(wǎng)上騙術(shù)而給騙子匯款的人不計(jì)其數(shù)。據(jù)警方數(shù)據(jù),其中被詐騙的最高金額達(dá)千萬元之多。
防“釣魚”安全建議
首先要承認(rèn)騙術(shù)是不斷花樣翻新的,一些新的欺騙手段未被掌握到規(guī)律之前,技術(shù)上較難識(shí)別。所以,防騙根本上要靠網(wǎng)民提高安全意識(shí)。安全專家建議:
1.永遠(yuǎn)不要相信天上會(huì)有餡餅,并且還沉甸甸不偏不倚砸自己頭上。
2.需要提交敏感信息比如身份證號(hào)、手機(jī)號(hào)、信用卡號(hào)時(shí),反復(fù)查看網(wǎng)頁內(nèi)容是否可靠。
3.在線購物時(shí)絕不接收對(duì)方發(fā)送的任何文件(擴(kuò)展名為EXE的程序文件或圖標(biāo)比較奇怪的文件、壓縮文件)。
4.覺得有疑問的鏈接可以請(qǐng)身邊比較有經(jīng)驗(yàn)的朋友幫助鑒定。
【編輯推薦】