網絡安全技術隨著網絡的發展在不斷地進步著,很多新的攻擊方式也在不斷地暴露出來。從最近兩年的發展趨勢來看,針對個人計算機用戶的攻擊和入侵事件急劇增加,對敏感信息的獲取、對私人的監控、對機密資料的攔截,都是目前網絡攻擊發展的新方向,也真正體現出了“黑客”的神秘,發揮出網絡的作用。
“釣魚式攻擊”就是針對個人計算機用戶的攻擊方式。在國外,這種攻擊方式已非經常見,在國內也有愈演愈烈的趨勢!由于釣魚式攻擊可以通過電子郵件、惡意網頁、網絡游戲,甚至電話、報紙等廣義黑客范圍內的道具進行傳播,所以它的攻擊范圍非常廣,危害也非凡大。而任何一個上網用戶都可能受到這個攻擊的危害!
網絡釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創造了”Phishing”。“網絡釣魚”攻擊利用欺騙性的電子郵件和偽造的Web站點來進行詐騙活動,受騙者往往會泄露自己的財務數據,如信用卡號、賬戶用戶名、口令和社保編號等內容。詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶中,有高達5%的人都會對這些騙局做出響應。
為防止初次接觸這種網絡詐騙的人受到不必要的損失,僅靠個人的經驗去刪除郵件,避免點擊是不夠的。專業的垃圾郵件解決方案提供商博威特網絡技術公司的產品梭子魚垃圾郵件防火墻具備了專門針對釣魚式攻擊的防范技術。自2000年以來,公司設立在硅谷的科研小組就不斷搜集各種不同釣魚式欺詐攻擊電子郵件,并提取數據組成規則庫。集成在其郵件防火墻中。這一數據是不斷變化的,博威特公司和全球各大反垃圾郵件機構合作,任何成為釣魚式攻擊目標的的組織都可以向該公司提供數據。
公司技術負責人提醒用戶:千萬不要以為眼睛看到的,和官方網站一樣的網址就是安全的鏈接,事實上,“網絡釣魚”者使用 javascript 將瀏覽器網址所顯示的地址換掉,讓呈現出來的網址與假冒公司的官方網址完全相同。還有一種情況是,官方網站中嵌插了“釣魚鏈接”。很多陷阱隱藏的連安全專家都難辨真假,所以用戶一定要借助專業的工具才能確保安全,究竟專業的產品接收的才是真正的機器代碼。
附:不明來歷郵件中各類郵件的比例
新聞熱點
疑難解答