“伪装网站”的欺诈方法介绍及案例分析

news/2024/5/10 21:14:21/文章来源:https://blog.csdn.net/weixin_33875564/article/details/92026738

2019独角兽企业重金招聘Python工程师标准>>> hot3.png

 伪装网站欺诈有以下的几种方法,介绍这些方法并不是教你如何去网站欺诈,而是要做到“知己知彼,百战不殆”,不要用这些方法从事非法活动。

  方法如下   假冒网站:   这类网站的域名和正式的网站差别很小,可能仅仅是一个字母的差别,然后在网站中留下木马或者其他陷阱等待上当着登录。比较典型的例子是:   a) 假联想网站 http://www.1enovo.com,而联想网站的地址是 http://www.lenovo.com,其中仅有字母L和数字1的区别,而小写的L和1是如此的相近,单凭肉眼几乎难以分辨。假网站在网站的页面上布上木马陷阱,等待有人访问中毒。   b) 假工行网站,http://www.1cbc.com.cn,而真的工行网站是http://www.icbc.com.cn,也是一个字母只差,但数字1和字母i虽然相近,但细心的用户还是能够分辩出来的。此假网站是用来骗取用户帐户和密码的。   c) 假中国银行网站http://www.956666.com。因为中国银行的服务电话是95566。   伪装网站   这类网站是通过技术手段,对浏览器显示进行修改,让用户误以为进入了正确的网站。典型的案例是伪装美邦银行网站(见案例2),等待病毒网站进入,通过Java程序弹出一个包含正确地址的浮动窗口,遮蔽真正的地址栏,欺骗用户。   通过3721等网络实名进行欺骗   典型的网站是有人在3721中注册了网络实名:“五笔”,进入后直接链接到了一个恶意网站http://lwmg.vip.sina.com/wb.htm,网页内容跟某一个著名的五笔输入法完全一样的内容,但点击下载后,下载的内容并不是输入法,而是一个窃取传奇游戏密码的病毒。   亦卖亦盗   木马作者的主页上,也可能是木马作者的试验地。一些找上门来买木马的人,先被木马的作者下了毒。案例是:木马专售网站暗藏病毒 买毒者害人未成先害己。   用户在访问“木马之家”(http://www.17951.cn)时,在不知情的情况下自动以隐藏方式打开http://www.sunhack.info/3721/index.htm网页,该网页综合利用了IE的三个漏洞(MHT漏洞、object data漏洞、HHCTRL漏洞)进行木马病毒传播。利用IE的object data漏洞释放恶意网页文件TrojanDropper.VBS.Jingtao,利用IE的MHT漏洞释放恶意网页文件Exploit.MhtRedir.hov以及TrojanDropper.Mht.Psyme.dgc,利用IE的HHCTRL漏洞释放 “密码7005”Trojan/PSW.Mir7005.bo,该病毒专门盗取网络游戏《传奇》的账号、密码等信息,通过电子邮件发送给病毒作者,同时还会终止多种其他传奇游戏木马的进程。资料显示,“木马之家”是一家专业木马售卖网站,除提供天堂木马、千年木马、奇迹木马、QQ木马等病毒,还提供各类木马病毒生成器。   传播病毒   这种情况可能是网站管理人员的电脑被病毒感染后,又将带毒的文件上传到了服务器上。比较多的就是VBS/KJ和VBS/HappyTime。这些虽然有维护但后果不算严重。在此类病毒流行期间,经常有网站在传播病毒。   偷梁换柱   在很多正常的网站中,经常夹杂一些病毒和木马在里边,可能是网站被黑客攻陷或者网站管理人员监守自盗。这类通常表现为网页都正常,但里边夹杂着盗取密码等敏感信息的木马。案例是:证券大盗。

转载于:https://my.oschina.net/u/945017/blog/106460

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_817742.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Linux中什么是动态网站环境及如何部署

2019独角兽企业重金招聘Python工程师标准>>> Linux中什么是动态网站环境及如何部署 当谈论起网站时,我们可能听说过静态和动态这两个词,但却不知道它们的含义,或者从字面意思了解一些却不知道它们的区别。 这一切可以追溯到网站和…

开发人员瑞士军刀---webtoolkitonline网站

OpenSSL 是一个安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用。那么在Window如何安装OpenSSL呢?在Linux上面好安装,直接在官网下载即可。 那在Win…

Prerender.io - 预渲染架构,提高AngularJS SEO

近些年来,越来越多的JavaScript框架(即AngularJS,BackboneJS,ReactJS)变得越来越流行。许多公司和开发人员使用这些JavaScript框架开发应用程序。这些框架有很多的优势: 前端和后端独立开发 JavaScript…

codewars另一个可以锻炼代码编程能力的网站

今天在面试候选人的时候,发现一个候选人在用一个代码在线练习的平台:codewars,觉得还蛮有意思的。就登录进去看了一下。 站点地址为:https://www.codewars.com/ 其支持在线的编写和运行。其支持下面的语言。 根据你的刷题等级&a…

如何用OpenSSL从https网站上导出SSL的CA证书?

我们在访问https的时候,对于有的程序需要提供访问网站的CA证书,这个时候客户端才能访问系统网站,比如使用TIBCO Business Workspace 5 HTTP send request activty 去访问Google API提供的REST 服务的时候,就需要我们提供www.googl…

如何监听第三方应用程序(SOAP or RESTful 客户端)访问HTTPS网站时的数据?

随着互联网的应用越来越多,在我们的日常开发和调试当中(比如调试SOAP和RESTFul的时候),我们常常需要访问用第三方的工具访问HTTPS的网站,为了简化描述,本文使用IE浏览器访问Google 提供的https://www.googl…

一个非常有意思的在线工具网站(绝对不是广告)

今天在网上搜索一个basecode和正常文本互转的工具时,发现了一个很好的在线工具网站,不敢自己独自享用,现给大家推荐一下。 这个网站的地址是:http://tool.oschina.net/ 还挺有意思的。可以测试自己写正则表达式是否正确&#xf…

Radware:研究显示图像优化不佳影响用户网站体验

日前,Radware发布了一份经过验证的数据,证实Web页面未经有效优化的图像会对用户体验产生明显可衡量的影响。 Radware委托神经科学研究领导者NeuroStrata对三种不同的图像渲染进行了测试。通过面部分析软件,捕捉250多位参与者在被要求可以依据…

页面停留时间和网站停留时间详解

一、页面停留时间与网站停留时间是如何计算出来的? 假设用户访问了网站的主页(Home)。分析工具将这个访问者标记为一个Visit,接着这个访问者又浏览了另外两个页面(Page2和Page3),然后他离开了你…

大数据下网站数据分析应用

<script type"text/javascript"></script><script type"text/javascript" src"http://widget.wumii.cn/ext/relatedItemsWidget"></script> 更多阅读&#xff1a;电子商务网站数据分析用数据辅助设计-搜索中的实践电子商…

推倒网站跟踪的时代已经到来

我们正在见证互联网发展中的一个分水岭——在苹果推出内容拦截器后&#xff0c;我们看待和理解我们网上的用户的方式将发生深刻的改变。 这看上去并没有多么重要。虽然广告拦截器在桌面浏览器上存在了很多年&#xff0c;但类似谷歌分析的产品仍然成为了测量和监测网站的行业标准…

推倒网站跟踪的时代已经到来

我们正在见证互联网发展中的一个分水岭——在苹果推出内容拦截器后&#xff0c;我们看待和理解我们网上的用户的方式将发生深刻的改变。 这看上去并没有多么重要。虽然广告拦截器在桌面浏览器上存在了很多年&#xff0c;但类似谷歌分析的产品仍然成为了测量和监测网站的行业标准…

如何用第三方开源免费软件portecle从https网站上导出SSL的CA证书?

在我这篇文章中&#xff0c;我提到了如何用OpenSSL从https网站上导出SSL的CA证书? 这种方式不太直观&#xff0c;且需要用户自己手工拷贝&#xff0c;然后另存为文件&#xff0c;那么有没有更好更方便的工具呢&#xff1f; 幸运的是&#xff0c;有热心于开源项目的行业人士为…

10款值得收藏的网站数据实时分析工具

网络分析工具可以帮助你收集、预估和分析网站的访问记录&#xff0c;对于网站优化、市场研究来说&#xff0c;是个非常实用的工具。 每一个网站开发者和所有者&#xff0c;想知道他的网站的完整的状态和访问信息&#xff0c;目前互联网中有很多分析工具&#xff0c;本文选取了1…

10款值得收藏的网站数据实时分析工具

网络分析工具可以帮助你收集、预估和分析网站的访问记录&#xff0c;对于网站优化、市场研究来说&#xff0c;是个非常实用的工具。 每一个网站开发者和所有者&#xff0c;想知道他的网站的完整的状态和访问信息&#xff0c;目前互联网中有很多分析工具&#xff0c;本文选取了1…

巧用心理学,高效优化网站转化率

想必你曾听说过心理学对优化网站转化率的作用&#xff0c;或许你深信不疑&#xff0c;或许你嗤之以鼻。在老外眼中&#xff0c;心理学和CMO&#xff08;首席营销官&#xff09;在很多方面都有共同点。一名优秀的CMO应当善于将心理学研究成果运用到营销工作中。可惜的是&#xf…

巧用心理学,高效优化网站转化率

想必你曾听说过心理学对优化网站转化率的作用&#xff0c;或许你深信不疑&#xff0c;或许你嗤之以鼻。在老外眼中&#xff0c;心理学和CMO&#xff08;首席营销官&#xff09;在很多方面都有共同点。一名优秀的CMO应当善于将心理学研究成果运用到营销工作中。可惜的是&#xf…

网站细分分析的十个要点

随着数据量的大量产生及很容易获取&#xff0c;许多网站分析人员通过与专家、社会媒体、同等进行交流讨论分析什么样的数据才能产生有意义/价值的信息。 作为艺术与技术结合的网站分析师&#xff0c;不能仅依靠关键指标或者依赖于一个很炫的仪表盘。而真正的价值体现在于不断的…

网站细分分析的十个要点

随着数据量的大量产生及很容易获取&#xff0c;许多网站分析人员通过与专家、社会媒体、同等进行交流讨论分析什么样的数据才能产生有意义/价值的信息。 作为艺术与技术结合的网站分析师&#xff0c;不能仅依靠关键指标或者依赖于一个很炫的仪表盘。而真正的价值体现在于不断的…

网站分析的“十字箴言”

互联网相比线下最大的优势在于用户行为可追踪&#xff0c;可通过分析进行用户体验优化&#xff0c;由此产生了一个专业领域——网站分析&#xff0c;其方法与实践在2008年之前就已经理论化、系统化&#xff0c;相关产品也非常丰富&#xff0c;如处于全球顶级水平的ominiture、w…