卷首语随着网络威胁的日益严峻越来越多的黑客加入到通过钓鱼网站对用户进行欺诈试图骗取用户个人信息和金钱的行列中来特别是一些伪装成银行官网的钓鱼站点化装成游戏官方的山寨链接轻者导致用户的游戏账号丢失重则几千几万人民币在一夜间被在线转账特别是今年来案例越来越多人们对其也日益重视
时刻警惕钓鱼链接 瑞星技术先锋0914期(ZOL:刘晶晶)
在上一期技术先锋《警惕威胁网页链接 瑞星技术先锋0913期》栏目中为大家介绍了目前主流杀毒软件产品的相关进程管理防挂马和恶意软件木马清除模块以及他们的辨别方式和方法而正如卷首语所说的一样笔者将为打击介绍关于如何识别网页恶意链接的方式和方法同时为大家送上上一周的安全风云和下周的相关预报
1.何为网络钓鱼?钓鱼网站原理
网络钓鱼(Phishing)一词是Fishing和Phone的综合体由于黑客始祖起初是以电话作案所以用Ph来取代F创造了Phishing
网络钓鱼攻击利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动受骗者往往会泄露自己的财务数据如信用卡号账户用户名口令和社保编号等内容诈骗者通常会将自己伪装成知名银行在线零售商和信用卡公司等可信的品牌在所有接触诈骗信息的用户中有高达5%的人都会对这些骗局做出响应
而从相关资料我们可以看到网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件意图引诱收信人给出敏感信息(如用户名口令帐号IDATMPIN码或信用卡详细信息)的一种攻击方式最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上并获取收信人在此网站上输入的个人敏感信息通常这个攻击过程不会让受害者警觉
这些个人信息对黑客们具有非常大的吸引力因为这些信息使得他们可以假冒受害者进行欺诈性金融交易从而获得经济利益受害者经常遭受显著的经济损失或全部个人信息被窃取并用于犯罪的目的这篇了解你的敌人文章旨在基于德国蜜网项目组和英国蜜网项目组所搜集到的攻击数据给出网络钓鱼攻击的一些实际案例分析这篇文章关注于由蜜网项目组在实际环境中发现的真实存在的网络钓鱼攻击案例但不会覆盖所有可能存在的网络钓鱼攻击方法和技术攻击者也在不断地进行技术创新和发展使得用户的网上生活面临巨大的威胁
|目前主要的钓鱼网站类型包括有相近的域名通过虚假超链实现所谓显示内容和实际地址不同的伪装通过URL转发的形式实现欺诈通过域名解析实现转发以及通过浏览器语法错误进行欺诈等等大家应该对其有所了解根据自己实际遇到的情况加以判定防止出现意外情况
1.警惕域名相近内容相似的钓鱼网站
这类网站大多数伪装成腾讯官方某银行官网的形式特别是含有l字母的网址中大家一定要判定其是否是伪装的1比如中国工商银行的官网既有可能被1cbc.com.cn来进行伪装如腾讯官方tencent网站域名也既有可能被简单替换其中的一个字母而进行伪装
判别域名字母防止访问经过简单伪装的钓鱼站点
2.虚假超链实际内容与现实不符
通过简单的伪装代码实际也可以轻松实现欺骗效果比如在很多论坛贴吧中一些做的超级链接内容我们就应该有所警惕比如链接上显示的内容和实际链接到网站是否相符等等特别是比如我们在很多黑客论坛都看到一些虚假欺诈代码如<a href=http://www.g.cn";>百度</a>等使得用户在网页链接中看到其链接为跳转到百度首页但实际的最终链接确是谷歌中国等当然类似的伪装方法似乎已经过时毕竟现在当我们选中某一链接时会在状态栏显示实际的链接内容只要加以留意就可以轻松进行判断
在点击某链接前留意状态栏的相关信息可防止进入钓鱼站点
3.二级三级域名解析实现信息欺诈
目前我国的个人域名已成百万计几乎每一个网虫都有了一个或多个自己的个人域名信息而域名网站提供的转发和解析服务就给了黑客很大的拓展空间和犯罪机会比如我们在很多游戏IM软件中经常接到您获得了几百万几十万大奖的消息但是看域名来源似乎又跟官网域名高度类似使得我们很难判定是自己的真的如此幸运?可能获得了大奖还是又是一起骗局等
通过二级域名转发 也是目前主要的钓鱼站伪装手段
但其实判断方法也并不困难钓鱼网站大多是采用了某些域名的二级跳转方式例如一些伪装成来自搜狐的链接内容比如xxx.sohu.xxx.com我们很轻松的就可以看到实际这只是xxx.com的一个二级甚至三级域名而已虽然其中包含了搜狐字样但最终来源却并非搜狐官方所以我们一定要详细辨别链接内容因为毕竟钓鱼还是要有饵相信钓鱼站内的布局也会高度模仿官方内容
此外利用Internet Explorer浏览器存在的一些漏洞以及使用URL转发或各类网页代码进行伪装也是目前让人最为头疼的伪装方法特别是一些利用URL代码进行伪装的钓鱼网站信息链接和状态栏显示的内容均为伪装后的链接但只有点击才能进行判断如果其中显示过于山寨用户或许还可进行判断一旦来一个对官网的高度仿真则极有可能诱使用户中招
|
正是由于目前钓鱼网站日益猖狂所以在此也为大家介绍一些防范方法和对个人企业用户的建议
1.时刻提高警惕切勿不登录或谨慎点击并不熟悉的网站链接键入网站地址的时候要注意校对以防输入错误而发生意外当然相信只要大家略微细心就可以发现一些破绽因为钓鱼站点的伪装手法再高明也毕竟和官方链接存在本质上的摆脱那个
一些浏览器软件也为用户提供了反钓鱼功能
2.不要打开陌生人的电子邮件更不要轻信他人说教切勿被美女图片激情视频而随便动心特别是即时通讯工具上的传来的消息很有可能是病毒发出的也既有可能是别有用心者刻意营造的
通过QQ传播的链接内容通常会含有病毒或为钓鱼站点
3.安装杀毒软件并及时升级病毒知识库和操作系补丁特别是支持反钓鱼的反病毒和安全工具如瑞星卡卡安全助手等
通过卡卡安全助手可有效屏蔽恶意/钓鱼网站
|
4.将敏感信息输入隐私保护打开个人防火墙并开启例如密保等管理工具例如瑞星的密码保护箱等
使用瑞星账号保险柜和有效保护MSNQQUC等聊天工具的安全
5.收到不明电子邮件时不要点击其中的任何链接登录银行网站前要留意浏览器地址栏如果发现网页地址不能修改最小化IE窗口后仍可看到浮在桌面上的网页地址等现象请立即关闭IE窗口以免账号密码被盗等防止金钱流失
5.加强了解安全意识及时学习网络安全知识特别是如何防范日新月异的各类病毒和木马程序的传播原理等
使用卡卡不良黑名单设定将某些恶意链接添加其中
卡卡安全助手可有效拦截部分恶意/钓鱼站点信息
6.一旦发现有害网络特别是恶意链接等要及时在防火墙中进行屏蔽包括使用一些反病毒软件的黑白名单过滤等等
从相关原理类型和详细的防范方法可以看到钓鱼网站并不可怕只要我们切实做好防范工作还是一定可以实现对类似站点的屏蔽和过滤的所以只要大家多加留意还是可以有效进行杜绝