借双慧眼识别钓鱼欺诈网站

news/2024/5/20 7:39:32/文章来源:https://blog.csdn.net/weixin_33916256/article/details/85035851

借双慧眼识别钓鱼欺诈网站

 

钓鱼欺诈网站,又称仿冒网站。这些网站的内容主要是复制那些正常网站的内容,使得网民粗一看几乎和正常网站一模一样,区别仅限于浏览器的地址。

 

 

曾有新闻报道有骗子在北京街头做了个假ATM机,这ATM机和市民平常用的几乎一模一样,只是插卡进去取不出钱(骗子才不是慈善家,怎么会把自己口袋里的钱送人)。而此时,在假ATM机上输入的帐号密码会被记录,然后认错真假ATM机的人,钱就没了。

 

 

这个例子形象解释了假网站可能的危害。在线购物时,如果网民错误的在假网站提交了网上银行信息、支付宝帐号或其它在线交易有关的ID,那这些信息就会被骗子获得。骗子就可能以你的名义继续行骗,或者用你的资产消费。

 

 

金山毒霸安全实验室已经找到识别和对付钓鱼欺诈网站的办法:首先,服务器会使用和搜索引擎类似的技术,自动收集新网页,服务器再对这些网页的内容进行分析,识别其中的钓鱼欺诈网页。然后,再使用金山网盾这样的浏览器安全工具拦截网民访问钓鱼欺诈网页。

 

钓鱼欺诈类网页有个特性是寿命普遍较短,骗子总在不断变换内容和域名。据金山毒霸安全实验室的数据,在与浏览器有关的***中,网页挂马类***已经由以前的85%下降到5%,捆绑下载类由5%上升到88%,钓鱼欺诈类***的比例保持在5%左右,钓鱼欺诈类网站数量仍持续上升。

 

 

目前可以正常访问的有效钓鱼欺诈网址约100万个,新生的钓鱼欺诈网址以每天800010000的速度增长。钓鱼欺诈类网址主要的欺骗类型包括六大类:QQ中奖、娱乐节目中奖、彩票、股票基金黑庄、在线购物、网络游戏抽奖。

 

 

上当的网民,通常是被骗子用所谓奖品、小礼品、积分、优惠券等为诱饵,辅以各种花言巧语,网民一时大意便中了圈套。

 

 

网上购物时,买卖双方通常会使用QQ或淘宝旺旺来沟 通一番,骗局就在沟通过程中发生。骗子会将伪装网页的链接发送过来,欺骗对方点击,若不注意区分,就会提交真实的个人信息,甚至信用卡、网上银行信息。或 者,骗子可能发送一个程序给对方运行,这个程序可能是***。***程序可能干扰交易过程,诱骗用户直接转帐到骗子指定的帐户。

 

 

骗术总在不断花样翻新,技术可以识别并拦截具有普遍代表性的骗术。网民注意以下几点,可以减少被钓鱼欺诈网站攻陷的可能性。

 

 

1.安装金山网盾,让金山网盾协助识别钓鱼欺诈网站。


2.在提交在线交易信息时,不妨先乱编一个假的试试,如果顺利通过,基本可以判断这是个假交易页面,因正常的在线交易必然对数据进行验证。


3.非常重要一点是自觉抵御诱惑,避免轻信上当。


4.绝对不要打开对方传送的任何文件,包括程序、文档或压缩文件。对在线交易来说,所有信息都应该在卖家的网站上,不需要任何文档来补充说明。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_822489.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

curl网站开发指南

作者: 阮一峰 日期: 2011年9月 4日 我一向以为,curl只是一个编程用的函数库。 最近才发现,这个命令本身,就是一个无比有用的网站开发工具,请看我整理的它的用法。 curl网站开发指南 阮一峰 整理 curl是一种…

如何修改MOSS网站名(主机标头)

修改MOSS网站名(主机标头) 编写人:顾劲松 一、问题现状描述 在MOSS中创建的网站时,如果不指定网站的标头,MOSS会使用主机名作为网站标头。例如,我们在服务器myhigerweb上安装部署的MOSS网站,从I…

推荐16个国外的源码下载网站

如今,网上有很多的源代码下载网站,分析和学习别人的代码也是提高自己编程能力的方法之一。今天本文向大家推荐16个国外的代码下载网站。 The Script Library PHP Junkyard Hotscripts Script Dungeon Gscripts CgiScript Perl scripts Java scripts Scri…

缩短网站域名的DNS解析时间

如上图所示,普通用户打开一个网页的时间主要由四部分组成:网站域名通过 DNS 服务器解析到IP地址的时间通过IP地址和服务器建立HTTP连接的时间服务器接受连接请求后进行计算的时间网页内容通过HTTP协议传输到用户的时间在上图中,DNS域名解析时…

40个精美的作品网站设计案例欣赏(下篇)

对于网页设计师来说,制作一个作品集可能是一件非常有挑战的事情。为了吸引注意力,作品集必须展示出你的能力,这有点像制作简历,要让人们看到你所擅长的,突出的部分。如果你正想设计个人作品网页,下面这些案…

mysql展示表中信息_MySQL中数据表操作详解 - 用SHOW/ DESCRIBE语句显示数据表的信息_数据库技术_Linux公社-Linux系统门户网站...

使用MySQL,目前你可以在三种基本数据库表格式间选择。当你创建一张表时,你可以告诉MySQL它应该对于表使用哪个表类型。MySQL将总是创建一个.frm文件保存表和列定义。视表类型而定,索引和数据将在其他文件中存储。你能用ALTER TABLE语句在不同…

“历史上的今天”web网站

今天我们来做一个网站,历史上的今天,相信大家都不陌生,我们可以百度搜一下,有很多这样的网站。 看了上面的截图,我们来实现自己的,此网站是以一种时间轴的方式来实现的。看一下效果图,为了更好的…

浅谈服务器或网站被植入病毒代码的原因

一般来说,服务器或者网站被植入病毒代码有以下三种原因: 1、虚拟主机网站代码有问题,存在安全漏洞造成的。 如果服务器上大部分用户的网站都正常,只有少量用户网站被黑,那么就很可能是少量用户网站被黑的网站代码有问题…

服务器升级中不能修改,windows电脑显示无法完成更新,正在撤销更改_网站服务器运行维护...

如何查看windows电脑日志_网站服务器运行维护查看windows电脑日志的方法是:1、首先,打开控制面板;2、然后,找到【管理工具】选项,点击进入;3、最后,点击【事件查看器】选项,选择【打…

我设计的网站的分布式架构

互联网的网站和大部分企业管理软件一样都是使用B/S架构模型,但是大型的公共网站B/S架构会更加复杂,对架构人员的要求更高,今天我想在自己博客里聊聊我设计的网站的B/S技术架构。 不管是B/S架构的企业管理系统还是网站技术架构可以抽象为如下简…

JavaWeb基于Jsp+Servlet的动物领养网站(原创毕业设计项目)

项目类型:JAVA WEB项目项目名称:JavaWeb基于JspServlet的动物领养网站用户类型:双角色(管理员爱心人士)设计模式:JspServlet开发工具:Eclipse 数据库:MysqlNavicat数据库表&#xff…

基于Nginx的负载均衡网站架构

操作环境:VMware Fusion 操作系统:Centos6 实验架构设计图及实现: 实验说明: Nginx服务器作为Web前端,当接收到用户的Web访问请求时,将请求转发 给内部真正的WEB服务器。 Nginx具有两个网卡,一…

【原创】Javaweb篮球俱乐部网站(Web网站毕业设计)

JavaWeb技术开发,后端采用JspServlet。前端使用的是Bootstrap的一个网站模板。通过3种角色使用,实现了包括了球员信息管理、球队信息管理、赛事信息发布、赛事订阅等多个不同的模块。 项目类型:JavaWeb源码 用户类型:3个角色(管理…

【原创】基于Web的学习资料共享网(JavaWeb学习资料网站)

项目介绍:通过2种角色使用,实现了包括了学习资料发布、学习资料下载、搜索学习资料、用户管理等多个不同的模块。Javaweb后端采用JspServlet。前端使用的是Layui的一个网站模板。 项目类型:JavaWeb源码 用户类型:2个角色(管理员用…

1.网站数据库交互sql注入

开学了学习时间少非常了,虽然是职高但不是计算机专业 sql注入打基础,之前都学习的sql注入原理,没有学习sql语句感觉有点迷糊,就直接拿别人的语句自己进行找网站漏洞,或者用sqlmp直接去扫,感觉很麻木不知道…

mysql如何导入网站数据_mysql怎么把数据导入进去

mysql把数据导入的方法&#xff1a;1、使用“mysql -u用户名 -p密码 < sql文件”语句导入数据&#xff1b;2、使用“source sql文件的路径”语句导入数据&#xff1b;3、使用mysqlimport导入数据。1、mysql 命令导入使用 mysql 命令导入语法格式为&#xff1a;mysql -u用户名…

为什么使用getrequestdispatcher跳转出现404_网站优化之网站为什么要做301定向跳转?...

网站在进行优化的过程中&#xff0c;有一个重要的网站检查因素就是301定向跳转&#xff0c;为什么要做301定向跳转呢&#xff1f;301定向跳转是用户或搜索引擎对浏览器发出请求时&#xff0c;网站服务器返回HTTP数据流中头信息中的一种状态码&#xff0c;表示本网页自动的转移到…

IOS学习收集的相关网站

2019独角兽企业重金招聘Python工程师标准>>> 1&#xff0c;CocoaChina&#xff1a;http://www.cocoachina.com/ 2&#xff0c;Code4App&#xff1a;http://code4app.com/ 3&#xff0c;梦维&#xff1a;http://www.dreamingwish.com/ 4&#xff0c;open开源文档&a…

脚本启动显示查询频繁被服务器防御_WEB网站防御DDoS攻击的六种方法

DDoS攻击是一种常见攻击&#xff0c;可确实是个困扰运维人员最为恼火的问题&#xff0c;可导致网站宕机、服务器崩溃、内容被篡改甚至品牌/财产严重受损。其实防御DDoS攻击除了运维人员日常的一些防范意识及操作外&#xff0c;IDC服务商提供的付费增值服务是最好的选择&#xf…

大型网站

2019独角兽企业重金招聘Python工程师标准>>> 模块 DB CACHE 分布式文件系统 非可靠通知服务 搜索 名词 java中间件 : 消息中间件&#xff1a;Notify、MetaQ 服务框架 负载中心 中间件 大型系统 转载于:https://my.oschina.net/u/1380237/blog/282582