釣魚網(wǎng)站通常是指偽裝成銀行及電子商務(wù)等網(wǎng)站,主要危害是竊取用戶提交的銀行帳號、密碼等私密信息。
釣魚網(wǎng)站4招騙客斂財
1.群發(fā)短信“善意”提醒,誘使網(wǎng)民上網(wǎng)操作;
2.境外注冊域名,逃避網(wǎng)絡(luò)監(jiān)管;
3.高仿真網(wǎng)站制作, 欺騙網(wǎng)名透露戶口密碼;
4.連貫轉(zhuǎn)賬操作,迅速轉(zhuǎn)移網(wǎng)銀款項。
傳播途徑
目前互聯(lián)網(wǎng)上活躍的釣魚網(wǎng)站傳播途徑主要有八種:
1、通過QQ、MSN、阿里旺旺等客戶端聊天工具發(fā)送傳播釣魚網(wǎng)站鏈接;
2、在搜索引擎、中小網(wǎng)站投放廣告,吸引用戶點擊釣魚網(wǎng)站鏈接,此種手段被假醫(yī)藥網(wǎng)站、假機票網(wǎng)站常用;
3、通過Email、論壇、博客、SNS網(wǎng)站批量發(fā)布釣魚網(wǎng)站鏈接;
4、通過微博、Twitter中的短連接散布釣魚網(wǎng)站鏈接;
5、通過仿冒郵件,例如冒充“銀行密碼重置郵件”,來欺騙用戶進入釣魚網(wǎng)站;
6、感染病毒后彈出模仿QQ、阿里旺旺等聊天工具窗口,用戶點擊后進入釣魚網(wǎng)站;
7、惡意導(dǎo)航網(wǎng)站、惡意下載網(wǎng)站彈出仿真懸浮窗口,點擊后進入釣魚網(wǎng)站;
8、偽裝成用戶輸入網(wǎng)址時易發(fā)生的錯誤,如gogle. com、sinz. com等,一旦用戶寫錯,就誤入釣魚網(wǎng)站。
防范辦法
一、查驗“可信網(wǎng)站”
通過第三方網(wǎng)站身份誠信認證辨別網(wǎng)站真實性。目前不少網(wǎng)站已在網(wǎng)站首頁安裝了第三方網(wǎng)站身份誠信認證——“可信網(wǎng)站”,可幫助網(wǎng)民判斷網(wǎng)站的真實性。 “可信網(wǎng)站”驗證服務(wù),通過對企業(yè)域名注冊信息、網(wǎng)站信息和企業(yè)工商登記信息進行嚴格交互審核來驗證網(wǎng)站真實身份,通過認證后,企業(yè)網(wǎng)站就進入中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)運行的國家最高目錄數(shù)據(jù)庫中的“可信網(wǎng)站”子數(shù)據(jù)庫中,從而全面提升企業(yè)網(wǎng)站的誠信級別,網(wǎng)民可通過點擊網(wǎng)站頁面底部的“可信網(wǎng) 站”標識確認網(wǎng)站的真實身份。網(wǎng)民在網(wǎng)絡(luò)交易時應(yīng)養(yǎng)成查看網(wǎng)站身份信息的使用習(xí)慣,企業(yè)也要安裝第三方身份誠信標識,加強對消費者的保護。
二、核對網(wǎng)站域名
假冒網(wǎng)站一般和真實網(wǎng)站有細微區(qū)別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網(wǎng)站通常將英文字母I被替換為數(shù)字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。
三、比較網(wǎng)站內(nèi)容
假冒網(wǎng)站上的字體樣式不一致,并且模糊不清。仿冒網(wǎng)站上沒有鏈接,用戶可點擊欄目或圖片中的各個鏈接看是否能打開。
四、查詢網(wǎng)站備案
通過ICP備案可以查詢網(wǎng)站的基本情況、網(wǎng)站擁有者的情況,對于沒有合法備案的非經(jīng)營性網(wǎng)站或沒有取得ICP許可證的經(jīng)營性網(wǎng)站,根據(jù)網(wǎng)站性質(zhì),將予以罰款,嚴重的關(guān)閉網(wǎng)站。
五、查看安全證書
目前大型的電子商務(wù)網(wǎng)站都應(yīng)用了可信證書類產(chǎn)品,這類的網(wǎng)站網(wǎng)址都是“https”打頭的,如果發(fā)現(xiàn)不是“https”開頭,應(yīng)謹慎對待。

川公網(wǎng)安備 51010602000021號