網絡防釣魚技術初探_第1頁
已閱讀1頁,還剩6頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、<p><b>  網絡防釣魚技術初探</b></p><p>  【摘要】 近年來,計算機網絡的發(fā)展非常迅速并且得到了廣泛的應用。在網絡高速發(fā)展的過程中,網絡技術的日趨成熟使得網絡連接更加容易,人們在享受網絡帶來便利的同時,網絡的安全也日益受到威脅。本文介紹了網絡釣魚的主要隱患及攻擊的主要方式, 并提出相應的防患策略。 </p><p>  【關鍵詞】 計

2、算機網絡 安全 防范措施 </p><p><b>  一、概述 </b></p><p><b>  1、網絡釣魚簡介 </b></p><p>  網絡釣魚(Phishing,與釣魚的英語fishing發(fā)音相近,又名釣魚法或釣魚式攻擊)是通過大量發(fā)送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信

3、息(如用戶名、口令、帳號ID、ATM PIN碼或信用卡詳細信息)的一種攻擊方式。最典型的網絡釣魚攻擊是將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,并獲取收信人在此網站上輸入的個人敏感信息。通常這個攻擊過程不會讓受害者警覺,它是“社會工程攻擊”的一種形式。 </p><p>  2、網絡防釣魚的必要性 </p><p>  網絡釣魚就是通過大量發(fā)送欺騙性的E-mai和

4、偽造的WEB地址鏈接或頁面來進行詐騙活動,使受騙者泄露自己的重要數據(如銀行賬號和密碼、QQ的密碼等信息)的一種攻擊方式。 </p><p>  網絡釣魚的發(fā)生給電子商務和網絡營銷帶來了巨大的危害,它不僅影響了電子商務的經濟秩序,蔓延了網絡詐騙活動,增大了信用建設成本,也使一些網民遭受錢財損失,還破壞了網上誠信交易環(huán)境。 </p><p>  因此,網絡防釣魚刻不容緩。?j安密寶在這方面擁

5、有強大的技術團隊和豐富的網絡防釣魚經驗,可使網絡上那些惡意的帶欺騙性的鏈接或WEB頁面變?yōu)闊o效,還用戶的網絡世界一片干凈的天空。 </p><p>  二、網絡釣魚的主要手法 </p><p><b>  1、通過電子郵件 </b></p><p>  發(fā)送電子郵件,以虛假信息引誘用戶中圈套。詐騙分子以垃圾郵件的形式大量發(fā)送欺詐性郵件,這些郵件

6、多以中獎、顧問、對賬等內容引誘用戶在郵件中填入金融賬號和密碼,或是以各種緊迫的理由要求收件人登錄某網頁提交用戶名、密碼、身份證號、信用卡號等信息,繼而盜竊用戶資金。 </p><p>  如2008年2月份發(fā)現的一種騙取美邦銀行(Smith Barney)用戶的賬號和密碼的“網絡釣魚”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設計腳本程序,用一個顯示假地址的彈出窗口(如圖1黑色框)遮擋住了IE瀏覽器

7、的地址欄,使用戶無法看到此網站的真實地址。當用戶使用未打補丁的Outlook打開此郵件時,狀態(tài)欄顯示的鏈接是虛假的,如圖1所示。 </p><p>  當用戶點擊鏈接時,實際連接的是釣魚網站http://**.41.155.60:87/s。該網站頁面酷似Smith Barney銀行網站的登陸界面,如圖2所示。而用戶一旦輸入了自己的賬號密碼,這些信息就會被黑客竊取。 </p><p>  2

8、、建立假冒網上銀行 </p><p>  建立假冒網上銀行、網上證券網站,騙取用戶賬號密碼實施盜竊。犯罪分子建立起的網站域名和網頁內容都與真正的網上銀行系統(tǒng)、網上證券交易平臺極為相似,以此引誘用戶輸入賬號密碼等信息,進而通過真正的網上銀行、網上證券系統(tǒng)或者偽造銀行儲蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網站服務器程序上的漏洞,在站點的某些網頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網站真假

9、的重要信息,利用cookies竊取用戶信息。 </p><p>  如曾出現過的某假冒銀行網站,網址為http://www.1cbc.com.cn,而真正銀行網站是http://www.icbc.com.cn,犯罪分子利用數字1和字母i非常相近的特點企圖蒙蔽粗心的用戶。 </p><p>  3、利用虛假電子商務 </p><p>  利用虛假的電子商務進行詐騙。此

10、類犯罪活動往往是建立電子商務網站,或是在比較知名、大型的電子商務網站上發(fā)布虛假的商品銷售信息,犯罪分子在收到受害人的購物匯款后就銷聲匿跡。如2003年,罪犯佘某建立“奇特器材網”網站,發(fā)布出售間諜器材、黑客工具等虛假信息,誘騙顧主將購貨款匯入其用虛假身份在多個銀行開立的賬戶,然后轉移錢款的案件。 </p><p>  除少數不法分子自己建立電子商務網站外,大部分人采用在知名電子商務網站上,如“易趣”、“淘寶”、“

11、阿里巴巴”等,發(fā)布虛假信息,以所謂“超低價”、“免稅”、“走私貨”、“慈善義賣”的名義出售各種產品,或以次充好,以走私貨充行貨,使很多人在低價的誘惑下上當受騙。網上交易多是異地交易,通常需要匯款,不法分子一般要求消費者先付部分款,再以各種理由或者其他各種名目的款項誘騙消費者付余款,得到錢款或被識破時,就立即切斷與消費者的聯系。 </p><p>  4、利用木馬和黑客技術 </p><p>

12、;  利用木馬和黑客技術等手段竊取用戶信息后實施盜竊活動。木馬制作者通過發(fā)送郵件或在網站中隱藏木馬等方式大肆傳播木馬程序,當感染木馬的用戶進行網上交易時,木馬程序即以鍵盤記錄的方式獲取用戶賬號和密碼,并發(fā)送給指定郵箱,用戶資金將受到嚴重威脅。 </p><p>  如去年網上出現的盜取某銀行個人網上銀行賬號和密碼的木馬Troj_HidWebmon及其變種,它甚至可以盜取用戶數字證書。又如去年出現的木馬“證券大盜”

13、,它可以通過屏幕快照將用戶的網頁登錄界面保存為圖片,并發(fā)送給指定郵箱。黑客通過對照圖片中鼠標的點擊位置,就很有可能破譯出用戶的賬號和密碼,從而突破軟鍵盤密碼保護技術,嚴重威脅股民網上證券交易安全。 </p><p>  又如2004年3月陳某盜竊銀行儲戶資金一案,陳某通過其個人網頁向訪問者的計算機種植木馬,進而竊取訪問者的銀行賬戶和密碼,再通過電子銀行轉賬實施盜竊行為。 </p><p>

14、  三、用戶防范網絡釣魚的一般措施 </p><p>  1、針對電子郵件欺詐 </p><p>  廣大網民如收到有如下特點的郵件就要提高警惕,不要輕易打開和聽信:一是偽造發(fā)件人信息,如ABC@abcbank.com;二是問候語或開場白往往模仿被假冒單位的口吻和語氣,如“親愛的用戶”;三是郵件內容多為傳遞緊迫的信息,如以賬戶狀態(tài)將影響到正常使用或宣稱正在通過網站更新賬號資料信息等;四是索

15、取個人信息,要求用戶提供密碼、賬號等信息;五是郵件以超低價或海關查沒品等為誘餌誘騙消費者。   2、針對假冒網上銀行 </p><p>  針對假冒網上銀行、網上證券網站的情況,廣大網上電子金融、電子商務用戶在進行網上交易時要注意做到以下幾點:一是核對網址,看是否與真正網址一致;二是選妥和保管好密碼,不要選諸如身份證號碼、出生日期、電話號碼等作為密碼,建議用字母、數字混合密碼,盡量避免在不同系統(tǒng)使用同一密碼;三

16、是做好交易記錄,對網上銀行、網上證券等平臺辦理的轉賬和支付等業(yè)務做好記錄,定期查看“歷史交易明細”和打印業(yè)務對賬單,如發(fā)現異常交易或差錯,立即與有關單位聯系;四是管好數字證書,避免在公用的計算機上使用網上交易系統(tǒng);五是對異常動態(tài)提高警惕,如不小心在陌生的網址上輸入了賬戶和密碼,并遇到類似“系統(tǒng)維護”之類提示時,應立即撥打有關客服熱線進行確認,萬一資料被盜,應立即修改相關交易密碼或進行銀行卡、證券交易卡掛失;六是通過正確的程序登錄支付網關

17、,通過正式公布的網站進入,不要通過搜索引擎找到的網址或其他不明網站的鏈接進入。 </p><p>  3、針對虛假電子商務信息 </p><p>  針對虛假電子商務信息的情況,廣大網民應掌握以下詐騙信息特點,不要上當:一是虛假購物、拍賣網站看上去都比較“正規(guī)”,有公司名稱、地址、聯系電話、聯系人、電子郵箱等,有的還留有互聯網信息服務備案編號和信用資質等;二是交易方式單一,消費者只能通過銀

18、行匯款的方式購買,且收款人均為個人,而非公司,訂貨方法一律采用先付款后發(fā)貨的方式;三是詐取消費者款項的手法如出一轍,當消費者匯出第一筆款后,騙子會來電以各種理由要求匯款人再匯余款、風險金、押金或稅款之類的費用,否則不會發(fā)貨,也不退款,一些消費者迫于第一筆款已匯出,抱著僥幸心理繼續(xù)再匯;四是在進行網絡交易前,要對交易網站和交易對方的資質進行全面了解。 </p><p>  4、其他網絡安全防范措施 </p&g

19、t;<p>  一是安裝防火墻和防病毒軟件,并經常升級;二是注意經常給系統(tǒng)打補丁,堵塞軟件漏洞;三是禁止瀏覽器運行JavaScript和ActiveX代碼;四是不要上一些不太了解的網站,不要執(zhí)行從網上下載后未經殺毒處理的軟件,不要打開msn或者QQ上傳送過來的不明文件等;五是提高自我保護意識,注意妥善保管自己的私人信息,如本人證件號碼、賬號、密碼等,不向他人透露;六是盡量避免在網吧等公共場所使用網上電子商務服務。 <

20、/p><p><b>  【參考文獻】 </b></p><p>  [1] 胡琳、劉孟強:網站安全的技術保障探討[J].鄭州牧業(yè)工程高等??茖W校學報,2003(1). </p><p>  [2] 胡琳、劉孟強:網站安全管理的技術性分析[J].微計算機信息,2005(14). </p><p>  [3] 廖建平:網站安全

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論