烽火18台系列之十——钓鱼网站监控的需求与实战

news/2024/5/10 1:41:41/文章来源:https://blog.csdn.net/weixin_34419321/article/details/90353917

身边的网络钓鱼

提到钓鱼网站,大家再熟悉不过了。如果您是网站运维人员,尤其是金融、电子商务、教育行业的,很有可能就经历过自己的网站被仿冒的事件。如果作为个人,我敢说您百分百经历过钓鱼事件。比如您一定收到过以下类似信息:

1、运营商良心发现:

钓鱼短信

2、邮箱都知道我业务多:

钓鱼邮件

3、又或者好久不见的同学的突然问候:

钓鱼微信

这一切可能都是发生在您身边的钓鱼事件。网络钓鱼已形成庞大的黑色产业,在网上简单搜索,你就会发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以进行定制。下面就是两个仿冒QQ相关网页的钓鱼软件,被欺骗者在这里被称为“小鱼儿”……

一次网络钓鱼的分析

网络钓鱼的攻击过程一般为黑客先构建网站(一般为国外地址),再通过邮件、短信等方式大量发送钓鱼链接,在这一过程多数会使用社会工程学攻击,将点击率提高;最后诱导收信人输入信息。上面这种方式则是人们常提到的网络钓鱼,随着攻防的不断演进,网络钓鱼又衍生出多种方式,比如通过重定向方式直接指向仿冒页面,或利用中间人的方式获取帐号密码、个人信息以及交易口令等。

但除此之外,也有一些攻击者,通过仿冒目标网站,而进行网页内容的篡改,或抹黑目标网站、或借用目标网站的知名度为其修改的内容做宣传。站在网站运营者角度,这些行为都大大损害了网站的公信力,都是不能容忍的。本次我们监控到的钓鱼攻击则是第二种情况。

首先我们通过烽火台-网站监控预警平台发现了互联网上存在与某一客户网站相似度较高的网站(如下图所示),其却在一政府网站的域名之下,通过查看,该页面所显示的内容是一条新闻,但其标题却为枪支相关,明显是恶意行为,我们立即通知客户进行了处理。通过分析,我们基本还原了本次攻击过程。黑客首先是利用漏洞入侵了一政府网站,并获取管理员权限,并在该域名下构建了一孤岛页面,并将仿冒的目标网站的内容进行了复制,并在仿冒的页面上修改了内容。并且该仿冒页面的所有栏目支持调转回原网站。并且网站通过程序调用,在点击链接后会自动弹出QQ好友认证(如图二)

这种攻击行为对于该政府网站来说是典型的非法篡改行为,而对于该仿冒的目标网站来说则是钓鱼行为,对其名誉造成很大影响。了解了该攻击手段后,我们扩大了调查范围,又发现了多个使用相同手段的攻击行为,均与网安及客户进行了通报。

烽火台网络钓鱼监控

虽然钓鱼网站多数是由黑客进行仿冒产生的,与网站运维人员毫无关系,更多的应该在用户日常的网络访问中加强安全意识,但网站运维人员并不能放任不管,而是应该联手抵制钓鱼网站的产生,对于政府以及监管部门更是应该加强监测能力,避免不法分子借助政府网站的公信力进行欺骗或者宣传非法内容。

WebRAY烽火台-网站监控预警系统在产品中增加了网络钓鱼检测能力,不仅可以对少量网站提供检测服务,还可用于大范围网站的网络钓鱼监测。钓鱼攻击有多种形式,目前烽火台-网站监控预警系统支持以下几种钓鱼检测方式:

1、    DNS钓鱼

原理:DNS钓鱼黑客通常是修改某一地区某个运营商的DNS,而WebRAY通过全国20多个站点进行云检测可以发现是否有异常解析(本地部署无此能力)。或者通过对上一次检测的DNS进行对比,来识别DNS是否发生了变化。

2、    搜索引擎钓鱼

原理:通常黑客会在网站代码中插入js语句,从而将搜索引擎来的访问指向某IP。监控平台通过爬虫抓取代码进行代码检查,看其是否存在此类语句。

3、    反弹式钓鱼

原理:中间人劫持会导致外界的访问IP出现异常,通过部署在本地的监控平台,进行流量分析可识别。

4、    仿冒页面钓鱼

原理:通过相关算法,利用搜索引擎在互联网上发现疑似钓鱼网站,并通过页面相似度对比,来识别是否为钓鱼网站,并进行告警。


原文发布时间为: 2016年9月7日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_794403.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大型网站框架从单台服务器到群集的演变过程(转)

关键词: 架构 性能 数据库 服务器 之前也有一些介绍大型网站架构演变的文章,例如LiveJournal的、ebay的,都是非常值 得参考的,不过感觉他们讲的更多的是每次演变的结果,而没有很详细的讲为什么需要做这样的演变,再…

大型网站架构

前言 本文是对《大型网站架构设计》(李智慧 著)一书的梳理,类似文字版的“思维导图”全文主要围绕“性能,可用性,伸缩性,扩展性,安全”这五个要素性能,可用性,伸缩性这几个要素基本都涉及到应用…

分享学习网站网址

2019独角兽企业重金招聘Python工程师标准>>> http://yingyangpeople.com/ 个人代理极速云http://www.iyunv.com/forum.php linux学习网址https://www.elastic.co/guide/index.html elk学习网址https://github.com/roncoo/roncoo-cmdb 龙果系统(运维&…

phpcms中调用外部网站数据

1、在phpcms后台模块->模块管理->数据源->外部数据源 中 添加外部数据源2、在phpcms前台模板中,使用get标签获取数据源中数据。{pc:get sql"SELECT * FROM pre_forum_thread" cache"3600" dbsource"discuz" return"dat…

扁平化网站结构为什么对搜索引擎友好

扁平化网站结构为什么对搜索引擎友好 了解过搜索引擎爬虫抓取爬行的可能会有一个比较清晰的答案,是的就是帮助爬虫尽可能的抓取页面,只有被读取到的页面才有可能被收录。 扁平化的结构将网站的页面尽可能的直接展示在蜘蛛爬虫面前或者很容易被爬虫发现&a…

《流量的秘密 Google Analytics网站分析与商业实战》一2.5 有问有答:选择合适的工具...

本节书摘来自异步社区《流量的秘密 Google Analytics网站分析与商业实战》一书中的第2章,第2.5节,作者 【英】Brian Clifton,更多章节内容可以访问云栖社区“异步社区”公众号查看 2.5 有问有答:选择合适的工具 参考资料1 www.b…

一个关于各语言对比的网站

2019独角兽企业重金招聘Python工程师标准>>> http://hyperpolyglot.org/ 转载于:https://my.oschina.net/xiaobingchuanqi/blog/894603

【ASP.NET 问题】IIS发布网站后出现 处理程序“PageHandlerFactory-Integrated”在其模块列表中有一个错误的解决办法...

首先设置4.0缓冲池,然后执行以下操作。 新装IIS,然后发布网站,运行出现如下错误提示 处理程序“PageHandlerFactory-Integrated”在其模块列表中有一个错误模块“ManagedPipelineHandler” 于是去网上找资料,轻松搞定。o(∩_∩)o …

win7+iss7的配置,以及如何在本地IIS服务器挂载一个网站

虽然学过在XP安装IIs服务器和在IIS服务器挂载网站的东西,但是win7和XP的方式还是有许多不同的。废话不说直接进入正题 在本地安装IIS服务器在IIS服务器中添加你的项目将你项目的首页设置为整个网站的默认页设置你的网站的其他的一些选项下面就按点说明&a…

鼠标移至div内部其他层时,触发mouseout

话说有一个DIV元素,其内部有一个IMG元素和SPAN元素,不用理会这两个内部元素怎么布局,这不是我要讨论的重点。 为了实现一些特殊的效果,我需要利用TD的onmouseover和onmouseout事件,测试时就会发现如下的状况&#xff1…

处理 Vue 单页面 SEO 的另一种思路

vue-meta-info 官方地址: https://github.com/monkeyWang... (设置vue 单页面meta info信息,如果需要单页面SEO,可以和 prerender-spa-plugin形成更优的配合) 单页面应用在前端正大放光彩。三大框架 Angular、Vue、Rea…

现货!《PHP7实践指南:o2o网站与App后台开发》京东天猫有售

终于发售了,啥也不想说了,喜欢的或需要的就点击 链接 进去购买吧。 另外此书将作为 2017 PHP全球开发者大会 现场活动用书天猫购书包邮 PHP7实践指南:O2O网站与App后台开发 数据库设计 PHP开发工程 适合作为企业内部培训、培训机构和大专院校的教学参考书…

密码学-网站的安全登录认证设计

用户登录是任何一个应用系统的基本功能,特别是对于网上银行系统来说,用户登录的安全性尤为重要。如何设计一个网站的安全登录认证程序,是本文主要讨论的问题。 静态密码存在着比较多的安全隐患,攻击者有很多手段获得静态密码&…

最近跟踪网站,发现还是存在常规网络错误。

先在国内搜索相关问题,没找到特别合适的。 无可奈何之好再去国外的找。这回终于找到正解了。 错误:偶然才发生的错误,大概过了半个小时才会出现的。 错误的原因,大概在于,sql连接池的数据连接由于某些原因变成了bad co…

实现基于LNMP 的电子商务网站

一:准备工作 1.检查防火墙和SELinux是否关闭,如果二者不关闭,会严重影响实验。 关闭防火墙:iptables -F 临时清除 可靠关闭:systemctl stop firewalld 关闭selinux:setenforce 0 永久关闭:修改配置文件vim …

写个网站吧! --Flask+Vue.js+MySQL+Docker(1)--简介

最近花了一星期的时间按照前后端分离的模式写了一个单页面网站,内容没啥新意,就是个todolist, 实现的方法也是大家很熟悉的前端vue.js,后端flask-restful,数据库MySQL,部署方式选择的是流行的docker容器部署。 原本这…

写个网站吧! --Flask+Vue.js+MySQL+Docker(2)--前端

前序内容请观看:点这儿! 写个小站的业务可能大家也不是太关心,反而页面的实现效果是最关心的,这里我就先讲前端的部分。 先说说涉及到的技术栈,首先是Vue.js,作为现在最火的前端框架,不多说啥了&#xff…

写个网站吧! --Flask+Vue.js+MySQL+Docker(3)--后端

前情回顾:写个网站吧! --FlaskVue.jsMySQLDocker(1)--简介 总结:后端好像也没啥要讲的 先说说使用的技术栈: Flask,FLask-Restful,Flask-SQLalchemy, Flask-Cors, Python-dotenv,…

写个网站吧! --Flask+Vue.js+MySQL+Docker(4)--数据库

前情回顾: 写个网站吧! --FlaskVue.jsMySQLDocker(1)--简介 说第三篇写的少,那你还没看第四篇,没错这一篇更少,少到我都想贴几个之前写的mysql的链接来水过去。 老规矩说一下技术栈&#xff…

写个网站吧! --Flask+Vue.js+MySQL+Docker(5)--docker部署

前情回顾:写个网站吧! --FlaskVue.jsMySQLDocker(1)--简介 到了最烦人最烦人的部署阶段,先简单画一个我的思路的图: 思路就是两个docker容器,一个布置前端,一个布置后端&#xff0c…