国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實戰講解防范網絡釣魚技術大全
2006-02-23   

網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”,Phishing 發音與 Fishing相同。“網絡釣魚”就其本身來說,稱不上是一種獨立的攻擊手段,更多的只是詐騙方法,就像現實社會中的一些詐騙一樣。
攻擊者利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,誘騙訪問者提供一些個人信息,如信用卡號、賬戶用和口令、社保編號等內容(通常主要是那些和財務,賬號有關的信息,以獲取不正當利益),受騙者往往會泄露自己的財務數據。
詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,因此來說,網絡釣魚的受害者往往也都是那些和電子商務有關的服務商和使用者。
一、網絡釣魚工作原理圖
現在網絡釣魚的技術手段越來越復雜,比如隱藏在圖片中的惡意代碼、鍵盤記錄程序,當然還有和合法網站外觀完全一樣的虛假網站,這些虛假網站甚至連瀏覽器下方的鎖形安全標記都能顯示出來。網絡釣魚的手段越來越狡猾,這里首先介紹一下網絡釣魚的工作流程。通常有五個階段:

圖1 網絡釣魚的工作原理
1. 釣魚者入侵初級服務器,竊取用戶的名字和郵件地址
早期的網絡釣魚者利用垃圾郵件將受害者引向偽造的互聯網站點,這些站點由他們自己設計,看上去和合法的商業網站極其相似。很多人都曾收到過來自網絡釣魚者的所謂“緊急郵件”,他們自稱是某個購物網站的客戶代表,威脅說如果用戶不登錄他們所提供的某個偽造的網站并提供自己的個人信息,這位用戶在購物網站的賬號就有可能被封掉,當然很多用戶都能識破這種騙局。現在網絡釣魚者往往通過遠程攻擊一些防護薄弱的服務器,獲取客戶名稱的數據庫。然后通過釣魚郵件投送給明確的目標。

2. 釣魚者發送有針對性質的郵件
現在釣魚者發送的釣魚郵件不是隨機的垃圾郵件。他們在郵件中會寫出用戶名稱,而不是以往的“尊敬的客戶”之類。這樣就更加有欺騙性,容易獲取客戶的信任。這種針對性很強的攻擊更加有效地利用了社會工程學原理。
很多用戶已經能夠識破普通的以垃圾郵件形式出現的釣魚郵件,但是他們仍然可能上這種郵件的當,因為他們往往沒有料到這種郵件會專門針對自己公司或者組織。根據來自IBM全球安全指南(Global Security Index)的報告,被截獲的釣魚事件從2005年一月份的56起爆炸性地增長到了六月份的60萬起。
3. 受害用戶訪問假冒網址
受害用戶被釣魚郵件引導訪問假冒網址。主要手段是
(1)IP地址欺騙。主要是利用一串十進制格式,通過不知所云的數字麻痹用戶,例如IP地址202.106.185.75,將這個IP地址換算成十進制后就是3395991883,Ping這個數字后,我們會發現,居然可以Ping通,這就是十進制IP地址的解析,它們是等價的。
(2)鏈接文字欺騙。我們知道,鏈接文字本身并不要求與實際網址相同,那么你可不能只看鏈接的文字,而應該多注意一下瀏覽器狀態欄的實際網址了。如果該網頁屏蔽了在狀態欄提示的實際網址,你還可以在鏈接上按右鍵,查看鏈接的“屬性”。
(3)Unicode編碼欺騙。Unicode編碼有安全性的漏洞,這種編碼本身也給識別網址帶來了不便,面對“%21%32”這樣的天書,很少有人能看出它真正的內容。
4. 受害用戶提供秘密和用戶信息被釣魚者取得
一旦受害用戶被釣魚郵件引導訪問假冒網址,釣魚者可以通過技術手段讓不知情的用戶輸入了自己的“User Name”和“Password”,然后,通過表單機制,讓用戶輸入姓名、城市等一般信息。填寫完畢。他現在要用戶填寫的是信用卡信息和密碼。一旦獲得用戶的帳戶信息,攻擊者就會找個理由來欺騙用戶說“您的信息更新成功!”,讓用戶感覺很“心滿意足”。
這是比較常見的一種欺騙方式,有些攻擊者甚至編造公司信息和認證標志,其隱蔽性更強。一般來說,默認情況下我們所使用的HTTP協議是沒有任何加密措施的。不過,現在所有的消息全部都是以明文形式在網絡上傳送的,惡意的攻擊者可以通過安裝監聽程序來獲得我們和服務器之間的通訊內容。
5. 釣魚者使用受害用戶的身份進入其他網絡服務器
下面釣魚者就會使用受害用戶的身份進入其他網絡服務器(比如購物網站)進行消費或者在網絡上發送反動、黃色信息。

二、Linux用戶對網絡釣魚的防范
Linux用戶訪問互聯網的兩個主要工具是瀏覽器和電子郵件。下面就從這兩個方面作起。
1.電子郵件防范網絡釣魚的設置
Linux下電子郵件軟件很多,其中Mozilla基金會的雷鳥(Thunderbird)是比較常用和安全的。
(1)升級電子郵件軟件雷鳥到1.1以上。
首先建議您將電子郵件軟件雷鳥(Thunderbird)到1.1以上,在雷鳥 1.1 版本中實現的新功能包括實現了防止網釣(phishing)攻擊警告系統。在新的Thunderbird 功能里,當使用者點選電子郵件里疑似網釣的URL (網址)時,偵測器會在網頁打開之前以對話框提醒使用者,Gemal 寫道。當網址內有數字型的IP位址而不是用域名名(domain name),或者URL 和文字鏈結里所顯示的網絡地址不一樣時,偵測器就會啟動。見面見圖2。

 
圖2 1.1版本以上的雷鳥可以防范網絡釣魚
另外也可以通過一個SPF插件防范網絡釣魚,下載鏈接:http://taubz.for.net/code/spf/thunderbird-sve.tgz 。安裝SPF插件后當用戶點擊網絡釣魚郵件中的鏈接時,雷鳥的SPF插件將檢測這一地址或者鏈接文字與實際地址不相符時都將發出警告,并彈出警告對話框提醒用戶。工作界面見圖3。
 
圖3 使用SPF插件防范網絡釣魚
(2)關閉雷鳥的預覽面板
許多網絡釣魚郵件只需要在電子郵件收發程序的預覽面板中顯示就能侵入你的計算機。因此我們建議用戶關閉收件箱的預覽面板。在Mozilla 雷鳥中,打開“Layout ” ->,清除““Messages pane”復選框(或者使用“F8”快捷鍵關閉預覽面板),見圖4。

圖4 關閉雷鳥的預覽面板 圖5 以純文本方式閱讀雷鳥電子郵件


圖10以不同顏色的符號,顯示系統漏洞。如:綠色的“√”圖標表示該項目已經通過檢測。紅顏色的“×”表明不安全的因素,黃顏色的“×”表明MBSA無法確認其安全性,二者(紅色或黃色)的圖標表示該項目沒有通過檢測,即存在漏洞或安全隱患。
藍色的“*”圖標表示該項目雖然通過了檢測但可以進行優化,或者是由于某種原因MBSA跳過了其中的某項檢測。白色的“i”圖標表示該項目雖然沒有通過檢測,但問題不很嚴重,只要進行簡單的修改即可。
對于第一個系統漏洞“Password test”的詳細情況,點擊“Result Details”可以看到它的詳細解釋。下面點擊“How to correct this”可以得到如何修補這個漏洞的方法和建議以及下載補丁的網址。
MBSA 是面向 Windows NT 4、Windows 2000、Windows XP 和 Windows Server 2003 系統的安全評估工具,MBSA1.2不但能為我們找到系統需要的補丁,并且介紹給我們如何去做。
總結:
網絡釣魚之所以如此猖獗并且能夠頻頻得手,最大的原因就是利用了人們疏于防范的心理以及“貪小便宜”和“貪圖便利”的弱點。網絡釣魚投下足夠吸引獵物上鉤的“美味魚餌”或恐嚇,或誘惑,用戶的防線在這些因素的干擾下徹底崩潰而咬住了鉤子。
這是任何軟件也無法解決的,因為毒在心,而非工具軟件。當然這些騙術也涉及了一些技術手段,但是社會工程學的影響卻成了最大的干擾。


熱詞搜索:

上一篇:網絡新威脅 網絡釣魚攻擊技術及防范(1)
下一篇:當姜太公成為黑客時 網絡釣魚技術實現

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲高清不卡在线观看| 欧美精品www| 欧美母乳在线| 欧美国产日韩一区二区在线观看| 99这里只有精品| 亚洲一卡久久| 蜜臀91精品一区二区三区| 久久久久久有精品国产| 每日更新成人在线视频| 狼人社综合社区| 欧美日韩国产一级片| 欧美性淫爽ww久久久久无| 欧美揉bbbbb揉bbbbb| 国产精品一区二区三区久久久 | 一区二区亚洲精品国产| 国内精品99| 中日韩视频在线观看| 快射av在线播放一区| 欧美日韩中文字幕在线| 黄色另类av| 一区二区三区**美女毛片| 久久精品国产一区二区三| 欧美精品一区二区三区在线看午夜| 欧美亚男人的天堂| 在线播放精品| 国产精品99久久久久久人 | 欧美精品色网| 国产日韩av高清| 亚洲人成绝费网站色www| 久久久久九九视频| 国产一区 二区 三区一级| 亚洲特级片在线| 欧美精品一区二| 国产专区综合网| 亚洲女女女同性video| 国产精品国内视频| 亚洲美女中文字幕| 欧美国产精品久久| 在线免费精品视频| 久久亚洲一区二区| 精品动漫3d一区二区三区免费版 | 国产一区观看| 国产麻豆一精品一av一免费| 欧美黑人在线观看| 国产精品国产成人国产三级| 国产精品视频xxx| 欧美电影在线观看| 久久精品国产精品亚洲| 欧美另类视频| 日韩一二在线观看| 欧美日韩国产美女| 国产精品视频免费在线观看| 久久亚洲综合色| 国产精品福利影院| 日韩亚洲国产精品| 欧美日韩在线不卡一区| 亚洲国产岛国毛片在线| 久久午夜精品一区二区| 国产一区二区三区在线免费观看| 在线免费一区三区| 欧美暴力喷水在线| 欧美黄色成人网| 一区二区三区久久精品| 欧美日韩中文字幕| 99天天综合性| 欧美体内she精视频| 亚洲欧美电影在线观看| 一区二区三区视频免费在线观看| 欧美一区2区视频在线观看 | 欧美天天视频| 免费欧美日韩| 黄色欧美日韩| 国产精品日韩精品| 欧美片第1页综合| 亚洲六月丁香色婷婷综合久久| 最新亚洲一区| 欧美日韩激情小视频| 欧美久久综合| 性欧美暴力猛交另类hd| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲一区三区视频在线观看| 国产午夜久久久久| 欧美日韩另类字幕中文| 一区二区三区久久网| 国产女优一区| 欧美精品 日韩| 欧美一区二区三区免费看| 国产精品稀缺呦系列在线| 999亚洲国产精| 国产欧美午夜| 亚洲电影免费观看高清| 亚洲图片你懂的| 国产毛片一区二区| 欧美日韩综合精品| 午夜精品影院| 亚洲精品久久久久| 国产伦一区二区三区色一情| 亚洲午夜在线| 国产亚洲福利一区| 久久艳片www.17c.com| 在线一区二区三区做爰视频网站| 国产精品超碰97尤物18| 嫩模写真一区二区三区三州| 欧美中文字幕久久| 亚洲综合日韩在线| 伊人成人开心激情综合网| 国产精品久久一区主播| 99re热这里只有精品免费视频| 国产欧美精品va在线观看| 久久精品国产在热久久| 日韩视频免费观看高清完整版| 精品二区视频| 欧美一站二站| 极品中文字幕一区| 国产老肥熟一区二区三区| 国产精品美女在线观看| 亚洲国产高清自拍| 国产视频亚洲精品| 国产精品久久久999| 欧美激情一二三区| 在线天堂一区av电影| 在线视频免费在线观看一区二区| 欧美激情视频免费观看| 免费影视亚洲| 欧美 日韩 国产 一区| 免费看成人av| 美女图片一区二区| 美日韩精品免费| 免费成人你懂的| 久久久久久久激情视频| 六月天综合网| 欧美国产极速在线| 欧美激情免费在线| 久久伊人亚洲| 欧美精品久久久久a| 欧美性生交xxxxx久久久| 日韩午夜av在线| 99pao成人国产永久免费视频| 国产精品免费观看在线| 国产一区二区三区在线观看免费 | 欧美高清视频| 亚洲精品视频在线观看网站| 亚洲风情亚aⅴ在线发布| 猛男gaygay欧美视频| 蜜臀av性久久久久蜜臀aⅴ| 欧美亚洲视频一区二区| 亚洲欧美精品伊人久久| 欧美亚洲一级片| 久久久噜噜噜| 久久国产婷婷国产香蕉| 免费欧美在线| 国产精品久久77777| 欧美视频免费在线| 欧美黄在线观看| 国产欧美视频在线观看| 国内视频精品| 国内精品视频一区| 一区在线免费| 亚洲免费综合| 欧美大片在线观看| 久久久噜噜噜久久久| 国产日韩精品视频一区| 亚洲电影免费观看高清完整版| 伊人蜜桃色噜噜激情综合| 欧美一级电影久久| 欧美在线看片| 欧美日韩三区四区| 欧美日韩亚洲一区二区三区| 激情综合激情| 性欧美暴力猛交69hd| 欧美精品日韩精品| 亚洲激情在线观看| 免费不卡在线观看| 国产综合色产在线精品| 亚洲在线观看免费| 欧美三级日本三级少妇99| 亚洲精品欧美激情| 久久久久欧美| 欧美三区美女| 亚洲婷婷综合色高清在线| 国产精品高清一区二区三区| 久久午夜精品一区二区| 欧美涩涩视频| 亚洲视频成人| 国产精品人人做人人爽 | 亚洲第一精品在线| 亚洲人成毛片在线播放女女| 99国产精品视频免费观看| 久久精品国产96久久久香蕉| 国产美女精品视频免费观看| 一本色道久久综合狠狠躁篇的优点| 欧美国产第一页| 一区二区免费看| 国产精品免费看| 久久成人av少妇免费| 国产亚洲二区| 久久一日本道色综合久久| 亚洲高清色综合| 欧美日韩成人综合在线一区二区| 亚洲欧洲视频|