国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

網管利器之對抗網絡釣魚
2006-02-23   

對于發送垃圾郵件以及利用電子郵件騙取個人信息的人來說,現在網絡成了他們的競技場,這種垃圾郵件的發送方法叫做“網絡釣魚”,上述這些欺詐一般都針對諸如銀行、在線房屋拍賣網站、信用卡公司以及其他行業。

幾乎所有人都曾收到過類似郵件并一時或者長期受到欺詐,這些郵件看起來似乎來自一個合法的組織,比如說eBay網站,包含eBay的商標圖形并且復制eBay的默認Email鏈接和相同形狀的按鈕,但是卻包含一個以鏈接形式出現的的活動條,它將帶你到一個偽造的網站,你一旦進入這個網站,你的Email地址被校驗,這樣你就成為將來欺詐的目標了。

典型情況下,這些欺詐都會就一些重要的問題向你發出通知,并提供給你一個鏈接以便你能循此解決這個問題,當然,一旦你到了那兒,你將被要求登錄。一旦他們獲得你的登錄信息,甚至更糟,獲得了你的身份信息(諸如社會保險帳號)或者提示問題的答案(例如你母親的婚前姓、你的寵物名字等等),他們就可以竊取你信用卡上的資金。識別出這種類型的E-mail攻擊的關鍵在于識別出該鏈接站點的真實URL地址并識別出發送者的真實郵件地址。

對于大多數網絡管理員來說,這是一件微不足道的事情,但是要確保網絡的所有用戶都對此非常清楚。

將你的鼠標移到該鏈接的上邊,并檢查它的真實Url地址,進入每個URL地址的時候都必須非常小心,尤其是那些包含一個引用腳本(諸如CGI,通用網關接口)的URL,除了那些已經被證實可靠的域名,其他的域名都應拒絕進入,因為這些網站都有可能是騙人網站,為了隱藏其真實的地址,他們可能讓你看到顯示成“http://ebay.com:169.43.25.107:8080”的地址,這個地址不是指向eBay網站的,而是指向上述地址的服務器上,它使用8080端口(該端口是微軟ISA服務器的本地端口),一個CGI腳本也可以用來實現很多欺騙手段,比如說顯示一個暫時的正確的網站,然后轉向一個騙人網站以獲取用戶信息。

你同時還應該檢查所有可疑郵件的標題,許多E-mail的客戶端都將信息頭隱藏起來,這樣你在閱讀郵件信息時就不會看到很多無用信息。你需要將“標題瀏覽”的功能打開,對于微軟的Outlook或者Outlook Express來說,你可以在打開該文件后選擇“文件”菜單下邊的“屬性”命令,查看該郵
件的標題。在Eudora中,你可以在顯示該郵件的時候點擊“Blah Blah”按鈕。

然而,當你找到標題的時候,你應該仔細查看發送者的信息,一個真正專業的垃圾郵件發送者或者詭計專家將執行一個郵件回復,該回復地址被轉送到其他域上的另一個服務器上,并通過該服務器轉發該郵件,所以不要僅僅只是查看“發送者”那一行,也要看從發送者那里來的郵件是否是基于它收到的信息。網絡上有許多關于這個專題的指南,也有一些關于如何將他們放入黑名單的方法,其中一個是:http://www.panix.com/e-spam.html


熱詞搜索:

上一篇:安全教程:網絡釣魚完全解讀
下一篇:網絡新威脅 網絡釣魚攻擊技術及防范(1)

分享到: 收藏
主站蜘蛛池模板: 邹平县| 沛县| 内黄县| 丰县| 昔阳县| 峡江县| 宁武县| 石家庄市| 札达县| 保康县| 阿克陶县| 昌黎县| 鄄城县| 区。| 古田县| 乌拉特前旗| 博野县| 宽甸| 湟源县| 乌拉特后旗| 长垣县| 巴楚县| 浮山县| 阳曲县| 宜宾县| 双鸭山市| 乌拉特前旗| 灵石县| 沅江市| 乐山市| 南通市| 湘潭市| 金堂县| 沈丘县| 定结县| 彭州市| 梁河县| 田东县| 盖州市| 晋州市| 磐安县|