中国海钓论坛论坛?钓鱼网站是什么?


中国海钓论坛论坛?钓鱼网站是什么?

文章插图
本篇文章给大家谈谈中国海钓论坛,以及中国海钓论坛论坛对应的知识点,希望对各位有所帮助,不要忘了收藏本站!
内容导航:
  • “钓鱼网站”是属于什么网站啊?
  • 怎么区分钓鱼网站?
  • 钓鱼网站都有哪些?
  • 这个是不是钓鱼网站
  • 钓鱼网站是什么?
  • 钓鱼网站是什么
Q1:“钓鱼网站”是属于什么网站啊?钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码等私密信息 。网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式 。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉 。这些个人信息对黑客们具有非常大的吸引力,因为这些信息使得他们可以假冒受害者进行欺诈性金融交易,从而获得经济利益 。受害者经常遭受显著的经济损失或全部个人信息被窃取并用于犯罪的目的 。这篇“了解你的敌人”文章旨在基于 德国蜜网项目组 和 英国蜜网项目组 所搜集到的攻击数据给出网络钓鱼攻击的一些实际案例分析 。这篇文章关注于由蜜网项目组在实际环境中发现的真实存在的网络钓鱼攻击案例,但不会覆盖所有可能存在的网络钓鱼攻击方法和技术 。攻击者也在不断地进行技术创新和发展,目前也应该有(本文未提及的)新的网络钓鱼技术已经在开发中,甚至使用中 。在给出一个简要的引言和背景介绍后,我们将回顾钓鱼者实际使用的技术和工具,给出使用蜜网技术捕获真实世界中的网络钓鱼攻击的三个实验型研究的案例 。这些攻击案例将详细地进行描述,包括系统入侵、钓鱼网站架设、消息传播和数据收集等阶段 。随后,将对其中普遍应用的技术及网络钓鱼、垃圾邮件和僵尸网络等技术进行融合的趋势给出分析 。钓鱼者使用恶意软件进行自动化地 Email 地址收集和垃圾邮件发送的案例也将被回顾,同时我们也将展示我们在网络扫描技术及被攻陷主机如何被用于传播钓鱼邮件和其他垃圾邮件上的发现 。最后,我们对本文给出结论,包括我们在最近 6 个月内获得的经验,以及我们建议的进一步研究的客体 。这篇文章包括了丰富的支持性信息,提供了包含特定的网络钓鱼攻击案例更详细数据的链接 。最后声明一下,在研究过程中,我们没有收集任何机密性的个人数据 。在一些案例中,我们与被涉及网络钓鱼攻击的组织进行了直接联系,或者将这些攻击相关的数据转交给当地的应急响应组织 。引言 欺骗别人给出口令或其他敏感信息的方法在黑客界已经有一个悠久的历史 。传统上,这种行为一般以社交工程的方式进行 。在二十世纪九十年代,随着互联网所连接的主机系统和用户量的飞速增长,攻击者开始将这个过程自动化,从而攻击数量巨大的互联网用户群体 。最早系统性地对这种攻击行为进行的研究工作在 1998 年由 Gordon 和 Chess 发表 。( Sarah Gordon, David M. Chess: Where There's Smoke, There's Mirrors: The Truth about Trojan Horses on the Internet , presented at the Virus Bulletin Conference in Munich, Germany, October 1998 ) Gordon 和 Chess 研究针对 AOL (美国在线)的恶意软件,但实际上他们面对的是网络钓鱼的企图而不是他们所期望的特洛伊木马攻击 。网络钓鱼 (Phishing) 这个词 (password harvesting fishing) 描述了通过欺骗手段获取敏感个人信息如口令、信用卡详细信息等的攻击方式,而欺骗手段一般是假冒成确实需要这些信息的可信方 。
Q2:怎么区分钓鱼网站?钓鱼网站最明显的特征是,网页设计粗糙
1.看网址
钓鱼网站的页面通常模仿或假借知名网站的内容及名称,但是钓鱼网站的
url大部分是一串数字,或是一串字母与数字的组合,并以.cn结尾 。
还有一种情况,有的钓鱼网站url会模仿知名网站的url,但是在主域名前或后做一些细微的改动 。
所以在看到可疑网站时,如果url是一串数字,或者一串字母与数字的组合,
或者与知名网站的url相似,但有一些不同,就要引起警惕了 。
2.看内容
当看到一些低价出售或高价收购商品的网站时,首先要判断网站标识的价格与市场价格是否相差甚远;如果价格太低或太高,其中就一定有问题,切莫贪小便宜吃大亏;其次,要注意网站上是否故意使用一些夸张或绝对的广告词,例如医药网站是否号称自己的产品药到病除;证券公司的网站是否宣称一定会有超过正常范围的收益等等,这些都是可疑网站的象征;最后要查看网站上公司地址、电话、网站ICP备案号是否齐全、详细 。


推荐阅读