版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、<p><b> 網(wǎng)絡(luò)防釣魚技術(shù)初探</b></p><p> 【摘要】 近年來,計(jì)算機(jī)網(wǎng)絡(luò)的發(fā)展非常迅速并且得到了廣泛的應(yīng)用。在網(wǎng)絡(luò)高速發(fā)展的過程中,網(wǎng)絡(luò)技術(shù)的日趨成熟使得網(wǎng)絡(luò)連接更加容易,人們?cè)谙硎芫W(wǎng)絡(luò)帶來便利的同時(shí),網(wǎng)絡(luò)的安全也日益受到威脅。本文介紹了網(wǎng)絡(luò)釣魚的主要隱患及攻擊的主要方式, 并提出相應(yīng)的防患策略。 </p><p> 【關(guān)鍵詞】 計(jì)
2、算機(jī)網(wǎng)絡(luò) 安全 防范措施 </p><p><b> 一、概述 </b></p><p><b> 1、網(wǎng)絡(luò)釣魚簡(jiǎn)介 </b></p><p> 網(wǎng)絡(luò)釣魚(Phishing,與釣魚的英語fishing發(fā)音相近,又名釣魚法或釣魚式攻擊)是通過大量發(fā)送聲稱來自于銀行或其他知名機(jī)構(gòu)的欺騙性垃圾郵件,意圖引誘收信人給出敏感信
3、息(如用戶名、口令、帳號(hào)ID、ATM PIN碼或信用卡詳細(xì)信息)的一種攻擊方式。最典型的網(wǎng)絡(luò)釣魚攻擊是將收信人引誘到一個(gè)通過精心設(shè)計(jì)與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個(gè)人敏感信息。通常這個(gè)攻擊過程不會(huì)讓受害者警覺,它是“社會(huì)工程攻擊”的一種形式。 </p><p> 2、網(wǎng)絡(luò)防釣魚的必要性 </p><p> 網(wǎng)絡(luò)釣魚就是通過大量發(fā)送欺騙性的E-mai和
4、偽造的WEB地址鏈接或頁面來進(jìn)行詐騙活動(dòng),使受騙者泄露自己的重要數(shù)據(jù)(如銀行賬號(hào)和密碼、QQ的密碼等信息)的一種攻擊方式。 </p><p> 網(wǎng)絡(luò)釣魚的發(fā)生給電子商務(wù)和網(wǎng)絡(luò)營(yíng)銷帶來了巨大的危害,它不僅影響了電子商務(wù)的經(jīng)濟(jì)秩序,蔓延了網(wǎng)絡(luò)詐騙活動(dòng),增大了信用建設(shè)成本,也使一些網(wǎng)民遭受錢財(cái)損失,還破壞了網(wǎng)上誠(chéng)信交易環(huán)境。 </p><p> 因此,網(wǎng)絡(luò)防釣魚刻不容緩。?j安密寶在這方面擁
5、有強(qiáng)大的技術(shù)團(tuán)隊(duì)和豐富的網(wǎng)絡(luò)防釣魚經(jīng)驗(yàn),可使網(wǎng)絡(luò)上那些惡意的帶欺騙性的鏈接或WEB頁面變?yōu)闊o效,還用戶的網(wǎng)絡(luò)世界一片干凈的天空。 </p><p> 二、網(wǎng)絡(luò)釣魚的主要手法 </p><p><b> 1、通過電子郵件 </b></p><p> 發(fā)送電子郵件,以虛假信息引誘用戶中圈套。詐騙分子以垃圾郵件的形式大量發(fā)送欺詐性郵件,這些郵件
6、多以中獎(jiǎng)、顧問、對(duì)賬等內(nèi)容引誘用戶在郵件中填入金融賬號(hào)和密碼,或是以各種緊迫的理由要求收件人登錄某網(wǎng)頁提交用戶名、密碼、身份證號(hào)、信用卡號(hào)等信息,繼而盜竊用戶資金。 </p><p> 如2008年2月份發(fā)現(xiàn)的一種騙取美邦銀行(Smith Barney)用戶的賬號(hào)和密碼的“網(wǎng)絡(luò)釣魚”電子郵件,該郵件利用了IE的圖片映射地址欺騙漏洞,并精心設(shè)計(jì)腳本程序,用一個(gè)顯示假地址的彈出窗口(如圖1黑色框)遮擋住了IE瀏覽器
7、的地址欄,使用戶無法看到此網(wǎng)站的真實(shí)地址。當(dāng)用戶使用未打補(bǔ)丁的Outlook打開此郵件時(shí),狀態(tài)欄顯示的鏈接是虛假的,如圖1所示。 </p><p> 當(dāng)用戶點(diǎn)擊鏈接時(shí),實(shí)際連接的是釣魚網(wǎng)站http://**.41.155.60:87/s。該網(wǎng)站頁面酷似Smith Barney銀行網(wǎng)站的登陸界面,如圖2所示。而用戶一旦輸入了自己的賬號(hào)密碼,這些信息就會(huì)被黑客竊取。 </p><p> 2
8、、建立假冒網(wǎng)上銀行 </p><p> 建立假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站,騙取用戶賬號(hào)密碼實(shí)施盜竊。犯罪分子建立起的網(wǎng)站域名和網(wǎng)頁內(nèi)容都與真正的網(wǎng)上銀行系統(tǒng)、網(wǎng)上證券交易平臺(tái)極為相似,以此引誘用戶輸入賬號(hào)密碼等信息,進(jìn)而通過真正的網(wǎng)上銀行、網(wǎng)上證券系統(tǒng)或者偽造銀行儲(chǔ)蓄卡、證券交易卡盜竊資金;還有的利用跨站腳本,即利用合法網(wǎng)站服務(wù)器程序上的漏洞,在站點(diǎn)的某些網(wǎng)頁中插入惡意Html代碼,屏蔽住一些可以用來辨別網(wǎng)站真假
9、的重要信息,利用cookies竊取用戶信息。 </p><p> 如曾出現(xiàn)過的某假冒銀行網(wǎng)站,網(wǎng)址為http://www.1cbc.com.cn,而真正銀行網(wǎng)站是http://www.icbc.com.cn,犯罪分子利用數(shù)字1和字母i非常相近的特點(diǎn)企圖蒙蔽粗心的用戶。 </p><p> 3、利用虛假電子商務(wù) </p><p> 利用虛假的電子商務(wù)進(jìn)行詐騙。此
10、類犯罪活動(dòng)往往是建立電子商務(wù)網(wǎng)站,或是在比較知名、大型的電子商務(wù)網(wǎng)站上發(fā)布虛假的商品銷售信息,犯罪分子在收到受害人的購物匯款后就銷聲匿跡。如2003年,罪犯佘某建立“奇特器材網(wǎng)”網(wǎng)站,發(fā)布出售間諜器材、黑客工具等虛假信息,誘騙顧主將購貨款匯入其用虛假身份在多個(gè)銀行開立的賬戶,然后轉(zhuǎn)移錢款的案件。 </p><p> 除少數(shù)不法分子自己建立電子商務(wù)網(wǎng)站外,大部分人采用在知名電子商務(wù)網(wǎng)站上,如“易趣”、“淘寶”、“
11、阿里巴巴”等,發(fā)布虛假信息,以所謂“超低價(jià)”、“免稅”、“走私貨”、“慈善義賣”的名義出售各種產(chǎn)品,或以次充好,以走私貨充行貨,使很多人在低價(jià)的誘惑下上當(dāng)受騙。網(wǎng)上交易多是異地交易,通常需要匯款,不法分子一般要求消費(fèi)者先付部分款,再以各種理由或者其他各種名目的款項(xiàng)誘騙消費(fèi)者付余款,得到錢款或被識(shí)破時(shí),就立即切斷與消費(fèi)者的聯(lián)系。 </p><p> 4、利用木馬和黑客技術(shù) </p><p>
12、; 利用木馬和黑客技術(shù)等手段竊取用戶信息后實(shí)施盜竊活動(dòng)。木馬制作者通過發(fā)送郵件或在網(wǎng)站中隱藏木馬等方式大肆傳播木馬程序,當(dāng)感染木馬的用戶進(jìn)行網(wǎng)上交易時(shí),木馬程序即以鍵盤記錄的方式獲取用戶賬號(hào)和密碼,并發(fā)送給指定郵箱,用戶資金將受到嚴(yán)重威脅。 </p><p> 如去年網(wǎng)上出現(xiàn)的盜取某銀行個(gè)人網(wǎng)上銀行賬號(hào)和密碼的木馬Troj_HidWebmon及其變種,它甚至可以盜取用戶數(shù)字證書。又如去年出現(xiàn)的木馬“證券大盜”
13、,它可以通過屏幕快照將用戶的網(wǎng)頁登錄界面保存為圖片,并發(fā)送給指定郵箱。黑客通過對(duì)照?qǐng)D片中鼠標(biāo)的點(diǎn)擊位置,就很有可能破譯出用戶的賬號(hào)和密碼,從而突破軟鍵盤密碼保護(hù)技術(shù),嚴(yán)重威脅股民網(wǎng)上證券交易安全。 </p><p> 又如2004年3月陳某盜竊銀行儲(chǔ)戶資金一案,陳某通過其個(gè)人網(wǎng)頁向訪問者的計(jì)算機(jī)種植木馬,進(jìn)而竊取訪問者的銀行賬戶和密碼,再通過電子銀行轉(zhuǎn)賬實(shí)施盜竊行為。 </p><p>
14、 三、用戶防范網(wǎng)絡(luò)釣魚的一般措施 </p><p> 1、針對(duì)電子郵件欺詐 </p><p> 廣大網(wǎng)民如收到有如下特點(diǎn)的郵件就要提高警惕,不要輕易打開和聽信:一是偽造發(fā)件人信息,如ABC@abcbank.com;二是問候語或開場(chǎng)白往往模仿被假冒單位的口吻和語氣,如“親愛的用戶”;三是郵件內(nèi)容多為傳遞緊迫的信息,如以賬戶狀態(tài)將影響到正常使用或宣稱正在通過網(wǎng)站更新賬號(hào)資料信息等;四是索
15、取個(gè)人信息,要求用戶提供密碼、賬號(hào)等信息;五是郵件以超低價(jià)或海關(guān)查沒品等為誘餌誘騙消費(fèi)者。 2、針對(duì)假冒網(wǎng)上銀行 </p><p> 針對(duì)假冒網(wǎng)上銀行、網(wǎng)上證券網(wǎng)站的情況,廣大網(wǎng)上電子金融、電子商務(wù)用戶在進(jìn)行網(wǎng)上交易時(shí)要注意做到以下幾點(diǎn):一是核對(duì)網(wǎng)址,看是否與真正網(wǎng)址一致;二是選妥和保管好密碼,不要選諸如身份證號(hào)碼、出生日期、電話號(hào)碼等作為密碼,建議用字母、數(shù)字混合密碼,盡量避免在不同系統(tǒng)使用同一密碼;三
16、是做好交易記錄,對(duì)網(wǎng)上銀行、網(wǎng)上證券等平臺(tái)辦理的轉(zhuǎn)賬和支付等業(yè)務(wù)做好記錄,定期查看“歷史交易明細(xì)”和打印業(yè)務(wù)對(duì)賬單,如發(fā)現(xiàn)異常交易或差錯(cuò),立即與有關(guān)單位聯(lián)系;四是管好數(shù)字證書,避免在公用的計(jì)算機(jī)上使用網(wǎng)上交易系統(tǒng);五是對(duì)異常動(dòng)態(tài)提高警惕,如不小心在陌生的網(wǎng)址上輸入了賬戶和密碼,并遇到類似“系統(tǒng)維護(hù)”之類提示時(shí),應(yīng)立即撥打有關(guān)客服熱線進(jìn)行確認(rèn),萬一資料被盜,應(yīng)立即修改相關(guān)交易密碼或進(jìn)行銀行卡、證券交易卡掛失;六是通過正確的程序登錄支付網(wǎng)關(guān)
17、,通過正式公布的網(wǎng)站進(jìn)入,不要通過搜索引擎找到的網(wǎng)址或其他不明網(wǎng)站的鏈接進(jìn)入。 </p><p> 3、針對(duì)虛假電子商務(wù)信息 </p><p> 針對(duì)虛假電子商務(wù)信息的情況,廣大網(wǎng)民應(yīng)掌握以下詐騙信息特點(diǎn),不要上當(dāng):一是虛假購物、拍賣網(wǎng)站看上去都比較“正規(guī)”,有公司名稱、地址、聯(lián)系電話、聯(lián)系人、電子郵箱等,有的還留有互聯(lián)網(wǎng)信息服務(wù)備案編號(hào)和信用資質(zhì)等;二是交易方式單一,消費(fèi)者只能通過銀
18、行匯款的方式購買,且收款人均為個(gè)人,而非公司,訂貨方法一律采用先付款后發(fā)貨的方式;三是詐取消費(fèi)者款項(xiàng)的手法如出一轍,當(dāng)消費(fèi)者匯出第一筆款后,騙子會(huì)來電以各種理由要求匯款人再匯余款、風(fēng)險(xiǎn)金、押金或稅款之類的費(fèi)用,否則不會(huì)發(fā)貨,也不退款,一些消費(fèi)者迫于第一筆款已匯出,抱著僥幸心理繼續(xù)再匯;四是在進(jìn)行網(wǎng)絡(luò)交易前,要對(duì)交易網(wǎng)站和交易對(duì)方的資質(zhì)進(jìn)行全面了解。 </p><p> 4、其他網(wǎng)絡(luò)安全防范措施 </p&g
19、t;<p> 一是安裝防火墻和防病毒軟件,并經(jīng)常升級(jí);二是注意經(jīng)常給系統(tǒng)打補(bǔ)丁,堵塞軟件漏洞;三是禁止瀏覽器運(yùn)行JavaScript和ActiveX代碼;四是不要上一些不太了解的網(wǎng)站,不要執(zhí)行從網(wǎng)上下載后未經(jīng)殺毒處理的軟件,不要打開msn或者QQ上傳送過來的不明文件等;五是提高自我保護(hù)意識(shí),注意妥善保管自己的私人信息,如本人證件號(hào)碼、賬號(hào)、密碼等,不向他人透露;六是盡量避免在網(wǎng)吧等公共場(chǎng)所使用網(wǎng)上電子商務(wù)服務(wù)。 <
20、/p><p><b> 【參考文獻(xiàn)】 </b></p><p> [1] 胡琳、劉孟強(qiáng):網(wǎng)站安全的技術(shù)保障探討[J].鄭州牧業(yè)工程高等專科學(xué)校學(xué)報(bào),2003(1). </p><p> [2] 胡琳、劉孟強(qiáng):網(wǎng)站安全管理的技術(shù)性分析[J].微計(jì)算機(jī)信息,2005(14). </p><p> [3] 廖建平:網(wǎng)站安全
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)防釣魚技術(shù)
- openid認(rèn)證過程的防釣魚技術(shù)研究
- 網(wǎng)絡(luò)釣魚防范體系與技術(shù)研究.pdf
- 防網(wǎng)絡(luò)釣魚的安全域名服務(wù)器研究.pdf
- 釣魚調(diào)漂技術(shù)
- 基于用戶協(xié)作的防釣魚插件研究.pdf
- 基于社會(huì)網(wǎng)絡(luò)的網(wǎng)絡(luò)釣魚防范研究.pdf
- “網(wǎng)絡(luò)釣魚”的行政規(guī)制研究.pdf
- 釣魚-垂釣用蚯蚓技術(shù)漫談
- 基于正則匹配的XSS網(wǎng)絡(luò)釣魚攻擊檢測(cè)技術(shù)的研究.pdf
- 網(wǎng)絡(luò)釣魚的刑法規(guī)制研究.pdf
- 纖維網(wǎng)絡(luò)防砂技術(shù)研究
- 網(wǎng)絡(luò)釣魚預(yù)警系統(tǒng)設(shè)計(jì)與分析.pdf
- 面向QR碼的網(wǎng)絡(luò)釣魚防御研究.pdf
- 纖維網(wǎng)絡(luò)防砂技術(shù)研究.pdf
- 臧進(jìn)泉網(wǎng)絡(luò)釣魚案的法理分析.pdf
- 釣魚果報(bào)
- 釣魚路線
- 學(xué)釣魚
- 春季釣魚
評(píng)論
0/150
提交評(píng)論