热点推荐
ZOL首页 > 软件资讯 > 技巧应用 > 技术先锋 >

目前主要的钓鱼站点类型

时刻警惕钓鱼链接 瑞星技术先锋0914期

CBSi中国·ZOL 作者:中关村在线 刘晶晶 【原创】 2009年08月19日 16:56 评论

  目前主要的钓鱼网站类型包括有相近的域名、通过虚假超链实现所谓显示内容和实际地址不同的伪装、通过URL转发的形式实现欺诈、通过域名解析实现转发以及通过浏览器语法错误进行欺诈等等,大家应该对其有所了解,根据自己实际遇到的情况,加以判定,防止出现意外情况。

  1.警惕域名相近、内容相似的“钓鱼”网站

  这类网站大多数伪装成腾讯官方、某银行官网的形式,特别是含有“l”字母的网址中,大家一定要判定其是否是伪装的“1”,比如中国工商银行的官网,既有可能被“1cbc.com.cn”来进行伪装,如腾讯官方tencent网站,域名也既有可能被简单替换其中的一个字母而进行伪装。


时刻警惕钓鱼链接 瑞星技术先锋0914期
判别域名字母,防止访问经过简单伪装的“钓鱼”站点

  2.虚假超链,实际内容与现实不符

  通过简单的伪装代码,实际也可以轻松实现欺骗效果,比如在很多论坛、贴吧中,一些做的超级链接内容,我们就应该有所警惕,比如链接上显示的内容,和实际链接到网站是否相符等等,特别是比如我们在很多黑客论坛都看到,一些虚假欺诈代码,如“<a href=http://www.g.cn";>百度</a>”等,使得用户在网页链接中看到,其链接为跳转到百度首页,但实际的最终链接确是谷歌中国等,当然,类似的伪装方法似乎已经过时,毕竟现在当我们选中某一链接时,会在状态栏显示实际的链接内容,只要加以留意,就可以轻松进行判断。

时刻警惕钓鱼链接 瑞星技术先锋0914期
在点击某链接前留意状态栏的相关信息可防止进入“钓鱼”站点

  3.二级、三级域名解析,实现信息欺诈

  目前我国的个人域名已成百万计,几乎每一个“网虫”都有了一个或多个自己的个人域名信息,而域名网站提供的转发和解析服务,就给了黑客很大的拓展空间和犯罪机会,比如我们在很多游戏、IM软件中,经常接到您获得了几百万、几十万大奖的消息,但是看域名来源,似乎又跟官网域名高度类似,使得我们很难判定,是自己的真的如此幸运?可能获得了大奖,还是又是一起骗局等。

时刻警惕钓鱼链接 瑞星技术先锋0914期
通过二级域名转发 也是目前主要的钓鱼站伪装手段

  但其实判断方法也并不困难,钓鱼网站大多是采用了某些域名的二级跳转方式,例如一些伪装成来自搜狐的链接内容,比如xxx.sohu.xxx.com,我们很轻松的就可以看到,实际这只是xxx.com的一个二级、甚至三级域名而已,虽然其中包含了搜狐字样,但最终来源却并非搜狐官方。所以,我们一定要详细辨别链接内容,因为毕竟“钓鱼”还是要有饵,相信钓鱼站内的布局也会高度模仿官方内容。

  此外,利用Internet Explorer浏览器存在的一些漏洞,以及使用URL转发,或各类网页代码进行伪装,也是目前让人最为头疼的伪装方法,特别是一些利用URL代码进行伪装的“钓鱼网站”信息,链接和状态栏显示的内容均为伪装后的链接,但只有点击才能进行判断,如果其中显示过于“山寨”,用户或许还可进行判断,一旦来一个对官网的“高度仿真”。则极有可能诱使用户中招。

上一页 1 2 3 4 下一页
频道热词:微信  手机QQ  12306  
视觉焦点
新浪微博