釣魚網站的識別方法
釣魚網站的識別方法一、 釣魚網站釣魚網站通常是指偽裝成銀行及電子商務等網站,主要危害是竊取用戶提交的銀行賬號、密碼等私密信息。網絡釣魚其實就是網絡上眾多的誘騙手法之中的一種,由于它的手段基本就是通過網
釣魚網站的識別方法
一、 釣魚網站
釣魚網站通常是指偽裝成銀行及電子商務等網站,主要危害是竊取用戶提交的銀行賬號、密碼等私密信息。
網絡釣魚其實就是網絡上眾多的誘騙手法之中的一種,由于它的手段基本就是通過網絡用一些誘餌等使用者上當,就像現(xiàn)實生活中的釣魚過程,所以就被稱為“網絡上的釣魚”。他的最大危害就是會竊取用戶銀行卡的賬號、密碼等重要信息,使用戶受到經濟上的損失。
二、 傳播途徑
目前互聯(lián)網上活躍的釣魚網站傳波途徑主要有八種;
1、通過QQ 、MSN 、阿里旺旺等客戶端聊天工具發(fā)送傳播釣魚網站鏈接;
2、在搜索引擎、中小網站投放廣告,吸引用戶點擊釣魚網站鏈接,此種手段被醫(yī)藥網站、假機票網站常用;
3、通過Email 、論壇、博客、SNS 網站批量發(fā)布釣魚網站鏈接;
4、通過微博、Twitter 中的短連接散布釣魚網站鏈接;
5、通過仿冒郵件,例如冒充“銀行密碼重置郵件”,來欺騙用戶進入釣魚網站;
6、感染病毒后彈出模仿QQ 、阿里旺旺等聊天工具窗口,用戶點擊后進入釣魚網站;
7、惡意導航網站、惡意下載網站彈出仿真懸浮窗口,點擊進入釣魚網站;
8、偽裝成用戶輸入網址時易發(fā)生的錯誤,如gogle.com.,sinz.com 等,一旦用戶寫錯,就誤入釣魚網站。
三、 識別方法
釣魚在大多數情況下是關于你的銀行賬號、密碼、信用卡資料、社會保障卡以及你的電子貨幣帳戶信息。關于用戶的paypal 、yohoo 郵件、gmail 及其他免費郵件服務。只要記住上述那些正式公司絕不會通過電子郵件讓你提供任何信息。如果你收到類似要求,讓你提供資料,或者在郵件中帶有指向網站的鏈接,那么它一定是網站釣魚詐騙。釣魚網站偽造工行頁面。專家提醒,網名在查找信息時,應該特別小心由不規(guī)范的字母數字組成的CN 類網址,最好禁止瀏覽器運行JavaScript 和ActiveX 代碼,不要上一些不太了解的網站。
1、查驗“可信網站”
通過第三方網站身份誠信認證辨別網站的真實性。目前不少網站首頁安裝了第三方網站身份誠信認證——“可信網站”,可幫助網民判斷網站的真實性?!翱尚啪W站”驗證服務,通過對企業(yè)域名注冊信息、網站信息和企業(yè)工商登記信息進行嚴格交互審核來驗證網站真實身份,通過認證后,企業(yè)網站就進入中國互聯(lián)網絡信息中心(CNNIC)運行的國家最高目錄數據庫中的“可信網站”子數據庫中,從而全面提升企業(yè)網站的誠信級別,網民可通過點擊網站頁面底部的“可信網站”標識確認網站的真實身份。網民在網絡交易時應養(yǎng)成查看網站身份信息的使用習慣,企業(yè)也要安裝第三方身份誠信標識,加強對消費者的保護。
2、核對網站域名
假冒網站一般和真實網站有細微區(qū)別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。
,3、比較網站內容
假冒網站上的字體樣式不一致,并且模糊不清。仿冒網站上沒有鏈接,用戶可點擊欄目或圖片中的各個鏈接看是否能打開。
4、查詢網站備案
通過ICP備案可以查詢網站的基本情況、網站擁有者的情況,對于沒有合法備案的非經營性網站或沒有取得ICP許可證的經營性網站,根據網站性質,將予以罰款,嚴重的關閉網站。
5、查看安全證書
目前大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是“https”打頭的,如果發(fā)現(xiàn)不是“https”開頭,應謹慎對待。