解析网络钓鱼黑客七大惯用手法


n1、假冒网站骗取用户账号:nn  利用相似的域名及相似的页面内容,通过多种途径诱骗网民访问,从而骗取到用户的登录信息。注意这里的用户帐号可以包括银行帐号、QQ帐号、邮箱帐号等,黑客会分别用多种手段从中谋利:nn  银行帐号:直接盗取现金,现在为了提高隐蔽性及规避法律风险,现在的黑客往往只盗取用户帐号中的极少量现金,只有几块甚至几毛钱,用户根本无法查觉,但黑客手中掌握有大量的帐号,累积起来还是非常可观的一笔数字;nn  QQ、游戏帐号:如果里面有Q币或虚拟物品财产,肯定要被洗劫。同时对于IM帐号,黑客有时还通过发布虚假信息(如借钱)向其好友实施诈骗;nn  邮箱:在邮箱中窃取用户的隐私内容然后对邮箱主人进行威胁诈骗,或者向邮箱列表群发虚假信息邮件,实施诈骗。nn  危害等级:★★★★★nn  欺骗等级:★★★★★nn  传播途径:搜索引擎、下载、IM工具、邮件、SNS社区nn  防范措施:①加强防范识别,域名要进行比对,对银行卡的异常交易信息要密切留意,对来自IM、邮件中的涉及敏感个人资料的内容要特别加强审核;②系统打好各类漏洞补丁,对银行帐号一般都会有相应的安全插件,一定安装。nn 2、大奖骗钱类:nn  您中大奖了!每天我们都会被各种促销信息包围,没准好运气就从天而降!可又没准,不是馅饼是陷阱。奖品是假不说,骗取你的信任让你交各种税费可是真。nnnn  中奖信息容易让用户放松警惕nn  危害等级:★★★★★nn  欺骗等级:★★★★★nn  传播途径:IM工具、邮件、SNS社区nn  防范措施:莫贪小便宜吃大亏,兑奖信息要核查。nn 3、淘宝骗术卖家买家通吃:nn  许多网友通过淘宝购物,甚至开店创业,但是黑客却可以冒充买家和卖家,两边通吃,一起来看一下骗术。nnnn  网址相似页面相似的假淘宝钓鱼网站nn  作为卖家骗用户:申请一个店铺放上假的低价商品,当有买家要与你交易时,冒充客服给他们另一个链接,并声称这是自己的另外一个店铺,货的价格更低。这个链接就是假淘宝,你随后登陆的淘宝账号、银行账号都会被记录下来。nn  作为买家骗店主:发给你一个链接,告诉你这个商品还有货吗?当店主上了欺诈的网站(做得一模一样)时发现象可能没有登录,登录时录入的信息就被盗取。nn  危害等级:★★★★★nn  欺骗等级:★★★★★nn  传播途径:IM工具、邮件、SNS社区nn  防范措施:莫贪小便宜吃大亏,注意域名比较。nn4、手机信息费诈骗:nn  填写你的手机号,下载成人类电影。实际会被定制各类套餐。nn  危害等级:★★★★nn  欺骗等级:★★★nn  传播途径:色情网站、邮件、手机短信nn  防范措施:你让我说你点什么好呢……远离色情信息,远离手机诈骗。nn 5:与挂马网站配合的钓鱼网站:nn  挂马网站先在你的电脑上种个木马,然后每天冒充QQ、新浪等著名软件和网站做弹窗,推荐减肥药、性用品。当你点击时,就被送到了钓鱼网站的虎口。nn  危害等级:★★★★nn  欺骗等级:★★★★★nn  传播途径:IM工具、邮件、SNS社区nn  防范措施:安全软件及时更新查杀木马,购买商品去正规的商店。nn 6:与流氓软件结合的钓鱼网站:nn  建立钓鱼网站,页面标明下载某某播放器,可看成人类电影,下载安装之后,不断弹窗,强行要求用户安装某某软件,从软件商(广告联盟)那里分钱。nnnn  色情诱惑下载软件被安装了大量广告插件nn  危害等级:★★★nn  欺骗等级:★★★★nn  传播途径:IM工具、邮件、SNS社区nn  防范措施:通正规下载站及软件官网下载软件。nn 7:电视购物类钓鱼网站:nn  通过搜素引擎、SEO等手段,宣传“199买苹果手机”、“一个月瘦10斤”、“两折廉价飞机票”等,其实都是骗人的商品。nn  危害等级:★★★nn  欺骗等级:★★★nn  传播途径:搜索引擎、网站广告nn  防范措施:不贪小便宜,通过正规渠道购买商品,差价较大的商品一定当心。nn总结:其实综合上述7类主要钓鱼网络的骗术不难看出,目前钓鱼网站与挂马网站结合,与病毒结合,与流氓软件结合,与社会热点结合,与网民的购物习惯结合,已经无法通过简单的“分辨域名”方式来查证,普通网民不具备辨别钓鱼网站的常识。钓鱼网站带来的危害已经逐渐赶上甚至超过病毒给用户带来的危害。n
注:本文转载自21cn.com,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如有侵权行为,请联系我们,我们会及时删除。