网络钓鱼FAQ

网络钓鱼

网络钓鱼FAQ

一. 什么是网络钓鱼?

网络钓鱼( Phishing )一词,是 “Fishing” 和 “Phone” 的综合体,由于最早黑客是通过电话作案,所以人们将二词合缀,用 “Ph” 来取代 “F” ,创造了 ”Phishing” 。

“ 网络钓鱼 ” 攻击利用欺骗性的电子邮件和伪造的 Web 站点来进行诈骗活动,诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,引诱受骗者泄露自己的财务数据,如信用卡号、账户用户名、 口令和社保编号等内容。在所有接触诈骗信息的用户中,有高达 5% 的人都会对这些骗局做出响应。

二. 网络钓鱼的常用手段有哪些?

1. 发送电子邮件,以虚假信息引诱用户中圈套。

钓鱼者以垃圾邮件的形式大量发送欺诈性邮件,这些邮件多以中奖、顾问、对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收 件人登录某网页提交用户名、密码、身份证号、信用卡号等信息,继而盗窃用户资金。令人担忧的是, 这些欺骗性的电子邮件和 Web 站点,正看起来越来越 “ 完美 ” ,也越来越 “ 可信 ” 。

例如, 2004 年 11 月出现的 Mimail.J 病毒,伪装成由 Paypal 网站寄出的信息,表示收件者的账户将在 5 个工作日后失效,要求用户更新个人信息,才能重新启动账户。

2. 建立假冒网上银行、网上证券网站,骗取用户账号密码实施盗窃。

伪造网站通常与第一种垃圾邮件的手法结合运用,钓鱼者建立起域名和网页内容都与真正网上银行系统、网上证券交易平台极为 相似的网站,引诱用户输入账号密码等信息,当用户正确输入账号和密码后,页面上则显示输入错误,接着弹出的网页则是真的网站,而用户第二次输入账号和密码 后,发现可以正常操作,让用户误以为第一次真的输入了错误的账号和密码,这样犯罪分子神不知鬼不觉地盗取了用户的账号和密码;还有的利用跨站脚本,即利用 合法网站服务器程序上的漏洞,在站点的某些网页中插入恶意 Html 代码,屏蔽住一些可以用来辨别网站真假的重要信息,利用 cookies 窃取用户信息。进而通过真正的网上银行、网上证券系统或者伪造银行储蓄卡、证券交易卡盗窃资金。

有的钓鱼者技术高招,能够利用了 IE 的图片映射地址欺骗漏洞,精心设计脚本程序, 使用 javascript 做出一个显示假地址的弹出窗口遮挡住了 IE 浏览器的地址栏, 让呈现出来的网址与假冒公司的官方网址完全相同 。如 2005 年 2 月份发现的一种骗取美邦银行( Smith Barney )用户的账号和密码的 “ 网络钓鱼 ” 电子邮件,即利用了这一漏洞,使用户无法看到网站的真实地址。当用户使用未打补丁的 Outlook 打开此邮件时,状态栏显示的链接是虚假的。当用户点击链接时,实际连接的是钓鱼网站 http://**.41.155.60:87/s 。该网站页面酷似 Smith Barney 银行网站的登陆界面,而用户一旦输入了自己的账号密码,这些信息就会被黑客窃取。 而另一些钓鱼者则利用数字 1 和 l 相似, 1 和 i 相似的特点,蒙蔽受害者,如曾出现过以 假冒银行网站 的案例。 2004 年 7 月就曾出现过以 www.wendangwang.com假冒 www.wendangwang.com, 利用联想公司的名义散布虚假消息,引诱用户访问的“网络钓鱼”案例。用户一旦访问该网站,首先生成一个弹出窗口,上面显示 “ 免费赠送 QQ 币 ” 的虚假消息。而就在该弹出窗口出现的同时,恶意网站主页面在后台即通过多种 IE 漏洞下载病毒程序 lenovo.exe ( TrojanDownloader.Rlay ),并在 2 秒钟后自动转向到真正网站主页,用户在毫无觉察中就感染了病毒。病毒程序执行后,将下载该网站上的另一个病毒程序 bbs5.exe ,用来窃取用户的传奇帐号、密码和游戏装备。当用户通过 QQ 聊天时,还会自动发送包含恶意网址的消息。

3. 利用木马和黑客技术等手段窃取用户信息后实施盗窃活动。

黑客的手法越来越高明,通过发送邮件或在网站中隐藏木马等方式大肆传播木马程序, 利用间

你可能喜欢

  • 了解网络
  • 网络现状
  • 钓鱼网站
  • 网络系统
  • 防火墙软件
  • 网络技术
  • 网络防御
  • 网络分析

网络钓鱼FAQ相关文档

最新文档

返回顶部