❶ 網路釣魚、釣魚網站是什麼意思啊
一、網路釣魚(Phishing)是指網路不法分子,利用欺騙性的電子郵件和偽造的 Web 站點來進行網路詐騙活動,受騙者往往會泄露自己的私人資料,如信用卡號、銀行卡賬戶、身份證號等內容。
網路釣魚其實就是網路上眾多誘騙手法之中的一種,由於它的手段基本就是通過網路用一些誘餌(比如假冒的網站)等使用者上當,很像現實生活中的釣魚過程,所以就被稱之為「網路上的釣魚」。它的最大危害就是會竊取用戶銀行卡的帳號、密碼等重要信息,使用戶受到經濟上的損失。
詐騙者通常會將自己偽裝成網路銀行、在線零售商和信用卡公司等可信的品牌,騙取用戶的私人信息。是通過大量發送聲稱來自於銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號ID 、 ATM PIN 碼或信用卡詳細信息)的一種攻擊方式。
二、釣魚網站通常指網路不法分子,偽裝成銀行及電子商務,竊取用戶提交的銀行帳號、密碼等私密信息的網站,可用電腦管家進行查殺。
「釣魚」是一種網路欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或利用真實網站伺服器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
(1)點擊鏈和釣魚網站有什麼區別擴展閱讀
防範辦法:
第一、查驗「可信網站」
通過第三方網站身份誠信認證辨別網站真實性。不少網站已在網站首頁安裝了第三方網站身份誠信認證——「可信網站」,可幫助網民判斷網站的真實性。 網民在網路交易時應養成查看網站身份信息的使用習慣,企業也要安裝第三方身份誠信標識,加強對消費者的保護。
第二、核對網站域名
假冒網站一般和真實網站有細微區別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。
第三、比較網站內容
假冒網站上的字體樣式不一致,並且模糊不清。仿冒網站上沒有鏈接,用戶可點擊欄目或圖片中的各個鏈接看是否能打開。
第四、查詢網站備案
通過ICP備案可以查詢網站的基本情況、網站擁有者的情況,對於沒有合法備案的非經營性網站或沒有取得ICP許可證的經營性網站,根據網站性質,將予以罰款,嚴重的關閉網站。
第五、查看安全證書
大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是「https」打頭的,如果發現不是「https」開頭,應謹慎對待。
❷ 怎麼辨別一個網站是否是釣魚網站呢
一段時間來,假冒網站和木馬病毒盜取持卡人銀行卡的密碼和資金事件頻繁發生。相關人士稱,識破這些假網站其實並不難。
遼寧科技學院信息工程系劉慧宇老師介紹,犯罪分子的手段並不高明,他們往往是冒充知名公司,特別是銀行寄來的電子郵件,誘騙不知情的使用者連上假造的網站,要他們輸入使用者名稱、密碼,或是銀行賬號等機密信息。
網路釣魚伎倆不外乎下面幾種:
URL欺騙最普遍
劉慧宇老師說,URL欺騙是網路釣魚最普遍的一種形式,即通過一定的技術手段構建虛假的URL地址,給用戶造成錯覺以為是在正確的網站上。目前常見的構建虛假URL的方式有三種。
1、顯示文字和鏈接地址不同
例子:網路
以上代碼的作用是使得用戶在網頁或郵件中看到顯示的是「網路」,實際上是鏈接到Google的網站上。識別這類欺騙還是比較簡單的,只要將滑鼠移動到鏈接上,就可以在狀態欄中看到實際的鏈接地址。
2、把兩個URL和一個表格插入到HTML的href標記中
例子:Google
這類欺騙很難識別,你在網頁中看到的網址是Google,即使你把滑鼠移動到鏈接上,在狀態欄上看起來依然鏈接到www.google.com的網站上,可是一旦你單擊該鏈接你才發現,你鏈接到的是網路的站點。
用戶在上網過程中要時常注意地址欄上的URL變化,一旦發現地址欄上的域名發生變化就要提高警惕,只有這樣才能有效避免被釣。
3、利用IE的語法錯誤
例子:網路
在許多沒有打過補丁的計算機中,如果把URL地址寫成「http://www..com@www.redhat.com/」或者「http://www..com@3633633987/」,通過鏈接欄和地址欄都將看到你鏈接的是http://www..com,可實際上顯示的頁面內容是http://www.redhat.com,很難想像用戶遇到這樣的鏈接會不上當。目前用戶能做的就是盡快地給升級系統或打上補丁。
利用跨站腳本漏洞竊取信息
所謂的跨站腳本就是攻擊者利用合法網站伺服器程序上的漏洞,在站點的某些網頁中插入危險的HTML代碼,竊取用戶信息。
克隆網站成騙錢捷徑
由於製作一個網站的成本很低,造假者使用假身份證花幾百元很容易申請到一個域名,並租到伺服器空間。
1、URL地址克隆
使用和真實網址非常相似的域名,如:中國農業銀行的互聯網地址是「www.95599.cn」、「easyabc.95599.cn」、「www.abc95599.com」、「www.e95599.com」。近日出現的www.95569.cn(該網站已被查封)和www.95599.cn只有一字之差,然而卻是天壤之別。
2、頁面形式內容克隆
在假冒網站上使用正規網站的LOGO、圖表、新聞內容和鏈接,惟一區別之處是輸入的賬號的位置,一旦用戶登陸網站,很難通過一般的常識來區別哪個是正規的網站,哪個是假冒網站。
做好預防避免上當
其實最好的自我保護方式不需要多少技術,可從鏈接來源和使用場合等方面來預防。
1、鏈接來源
1) 對於銀行發來的手機簡訊,應認真核實簡訊的來源,如涉及到賬號問題要和銀行進行電話確認。
2) 對要求重新輸入賬號信息,否則將停掉信用卡賬號之類的郵件不予理睬。
3) 不要回復或者點擊郵件的鏈接,如果你想核實電子郵件的信息,可以使用電話聯系。
4) 若想訪問某個公司的網站,使用瀏覽器直接訪問,輸入網址前,有必要確認網址的來源。點擊郵件中的鏈接、簡訊即時通信工具如QQ、MSN都是不可取的。
5)如果一個網址中含有「@」符號,應該意識到,一般網址是完全沒有必要使用「@」符號的,因此不要使用這個網址。
2、網上銀行安全使用技巧
一個簡便的方法可幫你安全地使用網上銀行,現以中國工商銀行的網站為例進行介紹。
進入網上銀行後,在看到輸入框時,不要急於輸入信息,此時要檢查IE是否啟用加密鏈接(看看是不是有小鎖的圖標),並檢查證書是否有效(雙擊小鎖圖標,打開「證書」界面,查看其有效期),最好還要檢查證書是否與地址欄的地址相匹配(在「證書」界面中選擇「證書路徑」,並查看「證書路徑」最後一項是不是與地址欄中的地址一致)。如果其中一項不符合,那麼就要小心了。
❸ 網路釣魚網站假網站有什麼不同之處
一、核對網站域名
假冒網站一般和真實網站有細微區別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。
二、比較網站內容
假冒網站上的字體樣式不一致,並且模糊不清。仿冒網站上沒有鏈接,用戶可點擊欄目或圖片中的各個鏈接看是否能打開。
三、查看安全證書
大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是「https」打頭的,如果發現不是「https」開頭,應謹慎對待。
❹ 對於訪問同一個網站,點擊網頁上的鏈接和在地址框輸入地址有什麼不同
一般情況沒什麼不同。
但是遇到「釣魚」網站時,就需要注意了!
1、有時候,網頁的鏈接,隱藏了真正的URL地址,看到的鏈接和真正的鏈接是不一樣的,如果點中的話,就會鏈接到真正的地址中去。
2、有些釣魚網站,利用英文字母和阿拉伯數字類似的特點,如:一(1)、L(l),I(i),O(o)和○(0) ,用錯誤的地址迷惑別人。比如 www.icbc.com 與 www.1cbc.com 差不多吧。呵呵 別點錯哦。
為了防止這類操作帶來損失,建議在訪問涉及隱私和個人信息安全的網站時,養成直接在地址筐輸入地址的好習慣!!
❺ 怎樣區分釣魚網站
1,根據釣魚網站域名分析,所有釣魚網站域名都與真網站域名類似,但有微小差異,仔細查看是可以看出來的,一般是多一個或者兩個字母
2,查看超鏈接,釣魚網站做工粗糙,每個超鏈接並不是都能正常打開的,所以當超鏈接很多都無法打開的假鏈接時,就說明該網站是釣魚網站
3,可以通過相關平台,直接進行檢測
打開網路,搜索騰訊電腦管家進入其官網
在官網中有一個【在線安全】的選項打開
在裡面有一個【網站安全檢測】的功能打開
在網站安全檢測的檢測框中,輸入所要檢測的網站,然後就可以看出這個網站是否是釣魚網站
❻ 誰說說釣魚網站好不好怎樣區別
我感覺不管是釣魚網站,還是別的網站,區別一個網站的好壞,主要看它的信譽度好不好,知識是不是很全面,裡面的產品質量是否過關等,一系列的內容。釣魚網搜搜 是一個為廣大釣友提供交流的網站,我覺得就很不錯,裡面的知識范圍面廣,講解詳細,還有很多釣友可以聚在一起談談心得。
❼ 網路釣魚和釣魚網站的區別
網路釣魚:
網路釣魚
(Phishing)
這個詞
(password
harvesting
fishing)
描述了通過欺騙手段獲取敏感個人信息如口令、信用卡詳細信息等的攻擊方式,而欺騙手段一般是假冒成確實需要這些信息的可信方。最典型的網路釣魚攻擊是將收信人引誘到一個通過精心設計與目標組織的網站非常相似的釣魚網站上,並獲取收信人在此網站上輸入的個人敏感信息,通常這個攻擊過程不會讓受害者警覺。這些個人信息對黑客們具有非常大的吸引力,因為這些信息使得他們可以假冒受害者進行欺詐性金融交易,從而獲得經濟利益。受害者經常遭受顯著的經濟損失或全部個人信息被竊取並用於犯罪的目的。
釣魚網站:
欺詐性的網站,通常可通過網路釣魚的電子郵件或即時通訊工具提供的鏈接來訪問,其外觀和知名網站非常相似。