| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
反钓系列之:继续曝光钓鱼攻击
反钓系列之:继续曝光钓鱼攻击
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-15 16:24:53
【编者按】
  包括钓鱼软件在内的众所周知的欺骗手段已经被报道很多了。但是犯罪分子仍旧继续到处欺诈,并且收获颇丰。
  包括钓鱼软件在内的众所周知的欺骗手段已经被报道很多了。但是犯罪分子仍旧继续到处欺诈,并且收获颇丰。

  因此我们不得不继续曝光钓鱼攻击。并且鉴于“百闻不如一见”的道理,我会跟你分享最近我收到的2封email。这两封非常相似(事实上它们几乎就一样,只有很细微的差异)。邮件如下:

  主题:

  1. 我们无法允许对您提供的信用卡扣费。

  2. 你的Amazon帐户将被关闭!

  “亲爱的AOL客户,(亲爱的客户,)根据我们的安全措施,我们定期扫描您的网络活动。

  最近我们发现你的帐户有如下问题:

  回顾了一下您近期的交易历史,我们觉得需要对你的帐户进行更新,以便为你提供安全服务。

  我们为可能给你带来的不便表示抱歉。

  请务必点击如下链接,为完成认证过程,请填写下列页面的表格。

  URL (看似链接到AOL或者Amazon:

  http://webmail.aol.com/mail/

  http://www.amazon.com/gp/help/customer/display.html

  感谢您迅速处理这个问题。这是为了帮助保障您和您的帐户的安全措施,希望您能够谅解。

  Sincerely, AOL (Amazon) Billing Department”

  我跟据信中所指示点击那个链接,然好看到一个“安全”表格,需要填写姓名,地址,信用卡详细信息等等。很明显填了这个表格后,我将蒙受巨大的经济损失。但我怎么知道这些邮件是钓鱼攻击呢?很简单:我根本不是AOL的用户。

  如果它不说是“我的银行的来信”,我怎能知道它是钓鱼的呢?事实上,没有专门知识,你很难分辨骗局。但是普通人不会知道所有技术细节。并且,即使有大量的知识也不能总是不被欺骗。

  就像欧亨利的小说中写到的,精明的骗子能够利用人最基本的本能和感情欺骗一个受过很高教育的人。

  因此我不会详细描述技术手段。我只是想提醒大家注意邮件中的链接是骗人的:这个“Amazon”链接是位于印度的!

  我建议大家丰富自己的常识,并且遵循下列原则:

  -合法的公司不会发送非针对个人的信件(他们知道你的姓名/ID,但是钓鱼者不知道);

  -合法公司不通过电子邮件询问敏感信息;

  -决不把你的个人和财务信息提供你不知道的组织;

  -如果不是你发起的互动,决不提供你的敏感信息(因为你不知道跟你通信的人到底是谁);

  -决不通过电子邮件发送个人的或者财务信息(这不是安全做法);

  -定期检查银行帐户和信用卡帐单;如果收到钓鱼邮件,请把它发送到spam@uce.gov。

  千万小心!

【责任编辑 林洪技】

文章录入:admin    责任编辑:admin 
  • 上一篇文章: 没有了

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    IE7新型反钓鱼功能:若网
    Firefox2发布首款β版 集
    okphp系列产品的多个漏洞
    ie7的反钓鱼功能和上网助
    实达3500系列交换机密码
    如何处理cisco45xx系列口
    IBM推出全新mySAP ERP i
    网景将推出Netscape8 具
    加强防反钓鱼欺诈 Opera
    iS3推反钓鱼工具条 用户

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览