網(wǎng)絡(luò)釣魚攻擊——攻擊者利用欺騙性的電子郵件和偽造的Web站點(diǎn)來(lái)進(jìn)行網(wǎng)絡(luò)詐騙活動(dòng),受騙者往往會(huì)泄露自己的重要個(gè)人資料,如信用卡號(hào)、銀行卡賬戶(甚至密碼)、身份證號(hào)等等。這一安全威脅造成的損失往往不可估量...
“不下載肯定后悔 復(fù)仇者聯(lián)盟2高清種子泄露”,“ 喝醉酒女孩在街上的瘋狂舉動(dòng)”……這些標(biāo)題看起來(lái)充滿誘惑力,卻很有可能是網(wǎng)絡(luò)釣魚者騙取網(wǎng)民個(gè)人隱私、進(jìn)行網(wǎng)絡(luò)詐騙的“誘餌”。近日,網(wǎng)絡(luò)安全廠商(Trend Micro)就特別最近總結(jié)了十種最容易誘使網(wǎng)民上鉤的釣魚網(wǎng)站題材,其中,熱門影視、隱私窺探、工作郵件位列前三。安全專家提醒網(wǎng)民,在數(shù)字生活中務(wù)必要關(guān)注這些高風(fēng)險(xiǎn)的陷阱,并采用查看真實(shí)來(lái)源、安裝信息安全軟件等組合方式來(lái)進(jìn)行防范。
警惕網(wǎng)絡(luò)釣魚
這些網(wǎng)絡(luò)釣魚行為不僅僅會(huì)導(dǎo)致個(gè)人信息及錢財(cái)被竊取,還有可能導(dǎo)致更嚴(yán)重的損失。在美國(guó)遭遇的史上最大宗聯(lián)邦雇員個(gè)人信息被黑案件中,事件起因就是黑客將病毒郵件偽裝成同事間郵件,誘使收件人點(diǎn)擊,導(dǎo)致400萬(wàn)筆個(gè)人信息遭竊;無(wú)獨(dú)有偶,由于員工誤點(diǎn)擊有毒郵件,導(dǎo)致日本國(guó)民年金機(jī)構(gòu)125萬(wàn)筆個(gè)人信息外泄!
以下是十種最容易上鉤的網(wǎng)絡(luò)釣魚題材:
1、熱門影視;
2、隱私窺探;
3、工作郵件;
4、“銀行手續(xù)費(fèi)取消”等全民關(guān)心度高的的社會(huì)事件;
5、仿造官方身份,利用恐懼心理來(lái)恐嚇網(wǎng)民;
6、利用有些網(wǎng)民貪小便宜的心理,散播假的抽獎(jiǎng)或優(yōu)惠網(wǎng)站;
7、iPhone、Win10等關(guān)注度高的新產(chǎn)品或服務(wù);
8、與知名人士相關(guān)的話題;
9、軟件或是網(wǎng)站的新功能;
10、熱門新聞事件;
要防范網(wǎng)絡(luò)釣魚,需要認(rèn)識(shí)到網(wǎng)絡(luò)中存在的巨大安全風(fēng)險(xiǎn),在點(diǎn)擊不明鏈接時(shí),最好借助安全軟件(比如PC-cillin 2015云安全版)來(lái)判斷鏈接的安全性。而對(duì)于那些無(wú)法通過信息安全軟件判斷真實(shí)性的鏈接,安全專家建議網(wǎng)民采取以下幾種方法來(lái)進(jìn)行判斷:
1、點(diǎn)擊鏈接前,先檢查真實(shí)來(lái)源
大部分網(wǎng)絡(luò)釣魚信息都希望讓人進(jìn)入會(huì)收集個(gè)人資料的惡意網(wǎng)站。現(xiàn)在這些電子郵件或其它形式都是用HTML格式,所以可能會(huì)讓你在不知不覺下鏈接到惡意網(wǎng)站。將鼠標(biāo)箭頭停在這些鏈接上,你可以在左下方瀏覽器狀態(tài)列上看到他們的實(shí)際網(wǎng)址,如果實(shí)際網(wǎng)址與宣稱的網(wǎng)址不符合,就需要警惕該鏈接的真實(shí)性了。
2、收到要求提供個(gè)人信息的電子郵件要小心,即使郵件中有該公司的商標(biāo)
如果你收到一封要求你提供任何個(gè)人資料的郵件,那么它是詐騙郵件的可能性很大(即使里面有該公司的圖示和標(biāo)識(shí))。大多數(shù)公司會(huì)要求你直接登錄網(wǎng)站來(lái)提供信息,如果你收到這樣一封電子郵件,那最好直接聯(lián)系該公司以確認(rèn)真?zhèn)巍6也灰褂秒娮余]件內(nèi)的聯(lián)系人信息,而是應(yīng)該訪問公司官方網(wǎng)站與他們聯(lián)系。
3、小心那些威脅要錢的電子郵件或其它信息
不要被那些威脅你交錢的郵件,或是試圖說服你去捐錢給從未聽過的慈善事業(yè)所迷惑。如果你真的擔(dān)心這威脅是否真實(shí)或這慈善單位是否合法,請(qǐng)聯(lián)絡(luò)該單位以驗(yàn)證其合法性。
4、檢查郵件內(nèi)是否有拼寫錯(cuò)誤和語(yǔ)法錯(cuò)誤
有信譽(yù)的公司不會(huì)希望看起來(lái)不專業(yè),所以當(dāng)你收到寫得錯(cuò)字連篇或是不通順的郵件時(shí),該郵件有可能是假的。處理這類郵件的正確方法是不要點(diǎn)任何鏈接,而是直接登錄該郵件聲稱來(lái)源的公司網(wǎng)站,這時(shí)候你就可以查證這封偽造電子郵件是否偽造了。