立即注册
 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
广州大学城网业务调整

比“上海钩头”还恐怖   小心防范网络钓鱼 [复制链接] qrcode

查看: 21811 | 回复: 103

混口饭吃
发表于: 2009-11-28 15:25:57 | 显示全部楼层

妈呀。太可怕了,以后都不敢用网上银行了哦,宽带卫士靠谱么?
是关乎到
发表于: 2009-11-28 15:32:31 | 显示全部楼层

威胁最大的三种是假冒网站、邮件欺骗、木马病毒。
难民署
发表于: 2009-11-28 15:38:24 | 显示全部楼层

前两天被迫参加了一个GP会议,差点失去了盼望了好久的双休日,有幸看到国家计算机网络应急技术处理协调中心总工程师杜跃进博士关于网钓的演讲稿,真人没有看到,不然找他签个名。学到很多,不忍独吞,大家共享。  
  网钓的技术含量越来越高,一般用户越来越难防,可怕,可怕,实在可怕。
  [red]第一招[/red]  
  利用网址名称的相似性把用户骗进去。例如,先发一个邮件,告诉你因为系统升级的关系,需要你重新确认帐号,并列出网址请用户点击进入。所列网址与正确网址相似,但不是正确网址。用户没看清楚,点进去后,网页也与正确网页完全一样,你输入用户名和密码,它就钓到了你的关键资料。  
  比如,正确网址应该是字母“l”,但假网址用阿拉伯数字“1”。还可能正确网址并没有.cn,但假网址前面的字符串都对,只是加了.cn。如此等等。  
  这招技术含量很低,就是欺负粗心的用户。  
  [red]第二招[/red] 
  利用漏洞,在用户打开正确的银行网页是,弹出一个假窗口,里边的格式与银行网页完全一致。这个弹出窗告诉用户需要重新确认用户名和密码。  
  这招有点技术含量,但大多银行都声明不设弹出窗口。用户打过补钉之后,这招就失效了。  
  [red]第三招[/red]  
  也是发一个邮件,告诉用户需要确认帐号。从邮件联接点入后,隐去网址栏。使用户无法核查网址是否正确。  
  这招技术含量更高一些,专门用来搞定外行用户。  
  [red]第四招[/red]  
  也是发一个邮件,告诉用户需要确认帐号。从邮件联接点入后,因为利用了系统漏洞,虽然在网址栏看到的网址正确无误,但实际上却是钓鱼网站的网址。
  这招技术含量更高,一般用户难防  
  [red]第五招[/red]  
  根本就不用邮件,直接在用户机器里按装一个偷盗程序,记下你的每一次输入并发给上家。这招最狠,基本上没救。
  
  [green]杜博士在演讲稿中说,钓鱼网一般生存仅5天左右,等你查出来,它已经把能拿的都拿到了。并且很多钓鱼站用动态IP,还配合僵尸技术,基本上查不到正主。[/green]
  
  可怕,确实可怕。大家一定要特别小心
搜大幅度
发表于: 2009-11-29 18:47:36 | 显示全部楼层

以恶意程序快速变种的趋势看来,未来演变成“放长线钓大鱼”型式的新木马程序,可能性不低。
见到你爽
发表于: 2009-11-29 18:51:53 | 显示全部楼层

攻击者还可以通过探测来发现用户是否在登录金融机构网站以进行更复杂的攻击
高回报
发表于: 2009-11-29 18:56:24 | 显示全部楼层

利用时事、名人等热门话题来吸引使用者点选,并导致进一步感染恶意程序的网络钓鱼手法层出不穷,从早前利用前伊拉克独裁者萨达姆遭处绞刑的视频,到日前发生在巴西的空难事件等,都有借相关新闻,或宣称有独家内幕等的钓鱼邮件、网站,骗取使用者连结至含有恶意程序的网页,或以须付费为由骗取信用卡账号等个人信息。
平湖市
发表于: 2009-11-29 18:59:56 | 显示全部楼层

最近发现一种新的木马程序,可让使用者在搜索网站检索iPhone信息时,主动跳出钓鱼网站窗口,诱骗使用者连结、骗取个人信息。...
可奥读书
发表于: 2009-11-29 19:04:03 | 显示全部楼层

黑客们首先会攻击一个合法网站,然后植入HTML代码,使网站自动弹出类似安全警告的窗口,然后用户登陆网站时该弹出窗口就会要求用户输入密码和登录信息,或者要求用户回答其他银行用来核实用户身份的安全问题。
语塞方少
发表于: 2009-11-29 19:07:41 | 显示全部楼层

应提高警觉、不受诱惑的建议~~
少特色如
发表于: 2009-11-29 19:12:32 | 显示全部楼层

网银使用者除了要有良好使用习惯,仍需搭配使用资安软件,减低风险。
只能这样
发表于: 2009-11-29 19:16:32 | 显示全部楼层

尽管人们已经努力做到迅速关闭骗子网站,10月份钓鱼站点的平均寿命依然高达3.8天。
球双通道
发表于: 2009-11-29 19:20:29 | 显示全部楼层

在过去的2年里,钓鱼攻击的数量翻了一番。
与身份到
发表于: 2009-11-29 19:29:01 | 显示全部楼层

网络也忒TMD可怕了吧。。。
求职色调
发表于: 2009-11-29 19:34:54 | 显示全部楼层

有350万人承认他们曾将敏感的个人或财务信息泄露给了钓鱼者,而230万人表示他们因钓鱼攻击而损失了金钱。这些人的平均损失大概是每人1250美元。大家看看吧~
再遇上你
发表于: 2009-11-29 19:43:30 | 显示全部楼层

还记得4月27日,“ha0123网址之家”、“北大青鸟”、“戴尔常州授权体验中心”等网站被黑客挂马,用户浏览这些网站后,会感染木马病毒:Trojan.DL.Win32.Mnless.dbe(梅勒斯木马),这个木马会从黑客指定网站下载各种木马到用户电脑中偷东西和破坏。哎。。。我那个惨啊,宽带卫士咋不早生几个月呢。。。
思念成才
发表于: 2009-11-29 19:48:59 | 显示全部楼层

lz那是相当衰的说。。。。
空间时间
发表于: 2009-11-29 19:52:39 | 显示全部楼层

网络钓鱼是近年来黑客搜集使用者机密信息的手法之一,过去诈骗集团会先冒充装金融或其他网站寄出网络钓鱼电子邮件,诱骗用户在钓鱼网站上输入个人信息。
天禧朋友
发表于: 2009-11-29 19:57:01 | 显示全部楼层

大家小心啊!!!如果使用者登入金融网站的同时造访这些已被黑客入侵的网站,攻击者便能送出一个伪装是该金融网站的提醒视窗,要求使用者重新输入帐号及密码,使用者分不清楚该跳出式视窗究竟是哪个网站送出的,就可能掉进陷阱
在家时候
发表于: 2009-11-29 20:00:55 | 显示全部楼层

对于新一代的网钓手法,安全专家建议使用者要部署浏览器安全工具,在浏览其他网站前务必要关闭金融网站或其他重要的线上应用程式视窗,对未点击而主动跳出的视窗要特别小心。
伤心了
发表于: 2009-11-29 20:07:56 | 显示全部楼层

许多电脑用户被黑客发送的信件欺骗,一些人蒙受损失后还蒙在鼓里。
快速回复 返回顶部 返回列表