預防釣魚和掛馬網頁
2009-08-28 10:59:46網絡資源
這些年隨著網絡的迅速發展,越來越多的事情可以通過網絡來完成,即使足不出戶也能打點好一切,從支付水電煤費用到購買日常用品在網絡的支持下一切都只需要點幾下鼠標就能搞定。看看淘寶,網上銀行這類網絡購物和支付平臺的熱鬧程度就知道如今的網絡是多么方面。不過網絡帶給我們方便的同時,也有那么一小部分居心不良的家伙打起了網絡的注意,結果就是你會經常聽到或者看到有人在抱怨:“真倒霉,上了有木馬的網站,我的XXX帳號被盜了”,“該死的騙子,做了個和XX銀行一模一樣的網站,騙了我XXX元”等等諸如此類。眼看3·15來臨,傳統購物時如果被騙還有地方投訴并挽回損失,但在網絡上你很難追回損失,因此廣大網友只有從自身出發,盡可能及時識破網絡陷阱從而避免財物損失。
我們該如何識別這些網站陷阱呢?相信在看完下面的內容之后會對各位有所幫助。
目前,常見的網絡陷阱2種形式,一種是制作一個虛假頁面來欺騙他人訪問,已達到竊取特定賬戶和密碼的目的,另一種則是通過在網頁網頁上加掛木馬程序來竊取各類帳號密碼。
第一種形式通常被稱為“網絡釣魚”。這是一種通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶帳號、密碼等)的一種攻擊方式。典型情況就是某天你收到一封來自某某銀行的郵件,說你的帳號有異常等等,需要你去核實一下,然后給出核實鏈接……,目前這種欺詐郵件已經為大多數人所熟悉,上當的人已經不多。因此詐騙者也相應的改變了釣魚方式:在網絡交易盛行的現在,他們首先用一些優惠條件吸引別人,當雙方談妥成交后,詐騙者往往會給你個頁面鏈接,讓你到這里去進行進一步交易。而這個頁面是詐騙者精心仿制的,不論是頁面內容還是鏈接地址,都足以亂真,一旦用戶在這個頁面上輸入了帳號和密碼,騙子就立即登錄真正的平臺轉走你的現金,等被騙者回過神來,對方早已逃之夭夭。
至于這個虛假鏈接,初級一點的做法是某些數字和英文字母的相似性來做文章,比如數字“0”和字母“O”,數字“1”和字母“l”。有可能對方給你的鏈接地址是大寫字母,這時候數字0和字母O就非常容易搞錯,比如“WWW.ABC.C0M.CN”(C和M那個是數字0),看上去是個.com.cn的域名,實際上卻是個.cn的域名。有些技術含量的做法則是利用跳轉指向,給你的鏈接前半段是正確的,但是后半段加了一個跳轉指向(多半這段指向代碼是經過加密,直接是看不出問題的),相對而言這一招更具有迷惑性。
如何防范釣魚行為
首先不要貪圖小便宜,不要輕易點擊陌生人發送的鏈接,也不要被欺騙者的某些言語所嚇倒,記住一些常用交易平臺的正確域名以便需要訪問時通過手工輸入地址來訪問。