什么是网络钓鱼

来源:百度文库 编辑:神马文学网 时间:2024/07/08 13:44:58
本文中文来源:网站建设专家奥杰cms下载 抢滩登陆2009-11-20 18:52:32

    网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站建设非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。它是社会工程学的一种形式。
网络钓鱼的一般步骤
    建设与真实网站相类似的诈骗网站
    伪装成银行或其他合法机构,以"某某信息中心"或"某某客户服务中心"的名义发出数以百万计的诱骗邮件或者虚假网站链接。
    要求客户在规定时限内登陆某网站对自己的用户名和密码进行更新用户一旦输入自己的信息,这些信息就发送给欺诈者。
利用邮件进行钓鱼
    诈骗者以客服的名义,以"服务器更新"、"系统升级"等敏感标题为邮件主题。如果用户点击主题浏览邮件内容,往往会发现一个链接,直接链接到欺诈者伪造的钓鱼网站。
利用虚假网站进行钓鱼
    网络诈骗者要想得逞,除了想方设法将诈骗信息发布给用户外,还要费尽心思网站建设正规网站,不仅要在页面上对正规网站进行克隆,还在网站域名上大做文章。
利用跨站进行网络钓鱼
    跨站和网络钓鱼可以说是精妙的结合。
如果目标网站存在夸张漏洞,我们可以构造虚假页面和跨站语句,而最后的url则是正规网站出来的链接,可以说是相当具有欺骗性。
网络钓鱼的防范
    最好自己直接输入网站域名,尽量不以点击链接的方式进入,特别是不要轻易点击邮件附加的链接,对搜索引擎搜索出来的网站链接也要小心鉴别。

本文关键词:网站建设  网络钓鱼  数据
本文摘要:留言板是网站建设者提供的用户交流信息的场所,与BBS和Blog有相似之处,但更加简单,适用于大型网站中的某个分类使用。