網(wǎng)絡(luò)安全技術(shù)隨著網(wǎng)絡(luò)的發(fā)展在不斷地進(jìn)步著,很多新的攻擊方式也在不斷地暴露出來(lái)。從最近兩年的發(fā)展趨勢(shì)來(lái)看,針對(duì)個(gè)人計(jì)算機(jī)用戶的攻擊和入侵事件急劇增加,對(duì)敏感信息的獲取、對(duì)私人的監(jiān)控、對(duì)機(jī)密資料的攔截,都是目前網(wǎng)絡(luò)攻擊發(fā)展的新方向,也真正體現(xiàn)出了“黑客”的神秘,發(fā)揮出網(wǎng)絡(luò)的作用。
“釣魚(yú)式攻擊”就是針對(duì)個(gè)人計(jì)算機(jī)用戶的攻擊方式。在國(guó)外,這種攻擊方式已非常常見(jiàn),在國(guó)內(nèi)也有愈演愈烈的趨勢(shì)!由于釣魚(yú)式攻擊可以通過(guò)電子郵件、惡意網(wǎng)頁(yè)、網(wǎng)絡(luò)游戲,甚至電話、報(bào)紙等廣義黑客范圍內(nèi)的道具進(jìn)行傳播,所以它的攻擊范圍非常廣,危害也特別大。而任何一個(gè)上網(wǎng)用戶都可能受到這個(gè)攻擊的危害!
網(wǎng)絡(luò)釣魚(yú)(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來(lái)取代“F”,創(chuàng)造了”P(pán)hishing”。“網(wǎng)絡(luò)釣魚(yú)”攻擊利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行詐騙活動(dòng),受騙者往往會(huì)泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號(hào)、賬戶用戶名、口令和社保編號(hào)等內(nèi)容。詐騙者通常會(huì)將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶中,有高達(dá)5%的人都會(huì)對(duì)這些騙局做出響應(yīng)。
為防止初次接觸這種網(wǎng)絡(luò)詐騙的人受到不必要的損失,僅靠個(gè)人的經(jīng)驗(yàn)去刪除郵件,避免點(diǎn)擊是不夠的。專(zhuān)業(yè)的垃圾郵件解決方案提供商博威特網(wǎng)絡(luò)技術(shù)公司的產(chǎn)品梭子魚(yú)垃圾郵件防火墻具備了專(zhuān)門(mén)針對(duì)釣魚(yú)式攻擊的防范技術(shù)。自2000年以來(lái),公司設(shè)立在硅谷的科研小組就不斷搜集各種不同釣魚(yú)式欺詐攻擊電子郵件,并提取數(shù)據(jù)組成規(guī)則庫(kù)。集成在其郵件防火墻中。這一數(shù)據(jù)是不斷變化的,博威特公司和全球各大反垃圾郵件機(jī)構(gòu)合作,任何成為釣魚(yú)式攻擊目標(biāo)的的組織都可以向該公司提供數(shù)據(jù)。
公司技術(shù)負(fù)責(zé)人提醒用戶:千萬(wàn)不要以為眼睛看到的,和官方網(wǎng)站一樣的網(wǎng)址就是安全的鏈接,事實(shí)上,“網(wǎng)絡(luò)釣魚(yú)”者使用 javascript 將瀏覽器網(wǎng)址所顯示的地址換掉,讓呈現(xiàn)出來(lái)的網(wǎng)址與假冒公司的官方網(wǎng)址完全相同。還有一種情況是,官方網(wǎng)站中嵌插了“釣魚(yú)鏈接”。很多陷阱隱藏的連安全專(zhuān)家都難辨真假,所以用戶一定要借助專(zhuān)業(yè)的工具才能確保安全,畢竟專(zhuān)業(yè)的產(chǎn)品接收的才是真正的機(jī)器代碼。
68476636-8007)