精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

破局:郵件釣魚手法嫻熟 小編差點er掉坑

責任編輯:editor004 作者:魯暢 |來源:企業網D1Net  2017-12-26 10:08:40 本文摘自:中關村在線

在網絡世界“釣魚”者甚多,一不小心就成為勾上魚,被竊取個人信息還只是第一步,更可怕的是,騙子利用已經盜取的你的個人信息,對你的“朋友圈”進行詐騙,如果你的朋友真要上當受騙,這鍋應該誰來背?究竟應該如何防范釣魚被騙呢?

郵件釣魚手法嫻熟 小編差點兒掉坑

比如近日小編就收到一個郵件釣魚的,偽裝手法堪稱嫻熟,就連在IT圈摸爬滾打,關注信息安全的小編也險些中招。

騙人的【小Q提醒】

從2003年開始,騰訊推出了社交工具QQ,快速取代MSN地位。隨后的十幾年中,雖然不斷涌現出微信、釘釘、陌陌、探探等各種形式的社交軟件,但是QQ一直作存在在我們的工作和生活中。

作為第一批“出家”的九零后,筆者對QQ態度已經處于佛系狀態。基本上就是每天都很會掛上,但是狀態“隱身”,除了偶爾會有工作消息和郵件跳出來,它的作用就是接收自動彈出的新聞。直到【小Q提醒】郵件出現后,才算是打破了騰訊QQ在我這兒的佛系狀態。

上周二(12月18日)清晨,筆者的QQ郵箱在一堆工作郵件中出現一封名為《提醒》的郵件,顯得十分特別。發件人名字為【小Q提醒】,感覺很正式。點開后,界面如下:

郵件釣魚手法嫻熟 小編差點兒掉坑


對比騰訊官網域名“https://aq.qq.com”

雖然覺得哪里怪怪的,但是看我的QQ郵箱是正確的,括號中的電話我不認識,同時IP地址多用“qq”偽裝的很像真實的QQ頁面。復制IP地址在瀏覽器中打開后,界面如下:

郵件釣魚手法嫻熟 小編差點兒掉坑


釣魚郵件欺詐網站

郵件釣魚手法嫻熟 小編差點兒掉坑


QQ安全中心官網

每次看到這種界面我都有個沖動,先登錄賬號,然后再考慮如何解決問題。相信有這樣感覺得不止我一個。但是,當我移動鼠標后發現:這是一個假頁面。準確的說,它是一個圖片,也是一個陷阱。除了填寫賬號密碼的頁面之外,均是無法跳轉二級頁面的。

再與QQ安全中心的官方網址對比后,確認這是個騙局(前序域名只相差一個“q”)。IP地址極其相似,但完全不同。截至發稿之日,筆者再次點開這個鏈接,發現已經地址無效。

本以為事已至此,故事就結束了。沒想到,次日,筆者又收到了向同一個人發來的郵件,內容相似,與前一天的“故事”環環相扣。

釣魚還有連環套

第二天凌晨,筆者收到了第二封郵件, 發件人依然是【小Q提醒】(實則是以@li970-115.members.linode.com為結尾的發件人)。繼前一天《提醒》為標題的郵件后,這次更近一層,直接命名為《更改提醒》,并暗示,如果上次郵件忘了回復沒關系,但是要在此次限定日期(明日12時)內完成修改, 否則郵箱丟失。

對比兩封郵件提供的“取消更改密保”的地址,依然十分相近,不同的是,第一封郵件的地址已經失效。

郵件釣魚手法嫻熟 小編差點兒掉坑


第二封釣魚郵件

 

試想一下,如果筆者在郵件中提到的地址里填寫賬號與密碼,會出現什么后果?首先,會QQ賬號被盜,會影響正常的社交溝通;其次,如果在QQ郵箱與其他賬號使用完全相同的密碼,還可能造成其他賬號同樣被盜。

除此之外,在QQ賬號被盜后,QQ原主人的朋友將面臨被騙“借錢”的風險。很不幸的是,筆者也遇到過這種欺詐。簡單來說,在騙子掌握了一個人的真實姓名、所在國家、短暫視頻錄像,以及筆者的真實姓名后,就可以完全假裝自己是另一個人。

郵件釣魚手法嫻熟 小編差點兒掉坑

郵件釣魚手法嫻熟 小編差點兒掉坑

筆者遇到的精準詐騙,騙子偽造打款記錄

也就是說,當騙子能夠實現挖掘大數據后,再經過分析可以發現人與人的互聯關系,從原來的陌生關系進入到“微信”等熟人關系網絡中。進而對個人進行分類、分析,再決定采用什么樣的方式和故事進行精準詐騙,輔之以釣魚連環套,真的難躲。

換句話說,有了大數據做支撐的騙子,就好像游戲里的人民幣玩家,你雖然防御有道,但架不住對方有實力,有背景,只需要一記絕殺,就讓你無力回天。

防范釣魚有高招

其實類似的詐騙行為有很多。比如云安全公司Centrify CEO Tom Kemp就曾經遇到幾次郵件詐騙,同樣是冒充IP地址詐騙。這名CEO將這起詐騙案件報告給了FBI,但得到的回復是:除非對方詐騙已經成功,否則FBI不會立案調查。

而對于如何預防被釣魚,方法有很多,傳播途徑也是豐富多樣:病毒傳播、詐騙短信、欺詐郵件、虛假電子商務網站都是常見的釣魚途徑(如本文為欺詐郵件)。面對這樣的釣魚,可以采用兩種方式預防:

1、域名對比法。這就是筆者避免被騙采用的方法。它的優勢在于投入小產出大,只需要對比它的域名是不是官方域名。注意,一定要仔細查看您所打開頁面后的具體網址,而不是只看打開網頁前的網址。

郵件釣魚手法嫻熟 小編差點兒掉坑


提示“成功解除異常”(注:QQ與密碼偽隨機編造)

 

2、錯誤密碼輸入嘗試法。為了完成這篇文章,筆者對這種方式進行了嘗試:即打開這個釣魚網站,在登錄頁面輸入其他信息,也就是隨意輸入一個用戶名及密碼。如果這個網站提示您登錄成功的話,那么我們可以斷定其為釣魚網站。嘗試過后,提示登入成功,并跳轉回了騰訊安全中心官方頁面。

結束語

在所有預防方法中,源頭遏制是最根本的一種方法。但是,這個老生常談的問題卻很難解決,畢竟無論是中國人對個人信息安全的疏忽絕非一日之寒。故而,除了從術和法律層面扼殺數據泄露源頭之外,更需要學會甄別詐騙行為,注意防范各種網絡詐騙行為。

關鍵字:釣魚郵件釣魚網站

本文摘自:中關村在線

x 破局:郵件釣魚手法嫻熟 小編差點er掉坑 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

破局:郵件釣魚手法嫻熟 小編差點er掉坑

責任編輯:editor004 作者:魯暢 |來源:企業網D1Net  2017-12-26 10:08:40 本文摘自:中關村在線

在網絡世界“釣魚”者甚多,一不小心就成為勾上魚,被竊取個人信息還只是第一步,更可怕的是,騙子利用已經盜取的你的個人信息,對你的“朋友圈”進行詐騙,如果你的朋友真要上當受騙,這鍋應該誰來背?究竟應該如何防范釣魚被騙呢?

郵件釣魚手法嫻熟 小編差點兒掉坑

比如近日小編就收到一個郵件釣魚的,偽裝手法堪稱嫻熟,就連在IT圈摸爬滾打,關注信息安全的小編也險些中招。

騙人的【小Q提醒】

從2003年開始,騰訊推出了社交工具QQ,快速取代MSN地位。隨后的十幾年中,雖然不斷涌現出微信、釘釘、陌陌、探探等各種形式的社交軟件,但是QQ一直作存在在我們的工作和生活中。

作為第一批“出家”的九零后,筆者對QQ態度已經處于佛系狀態。基本上就是每天都很會掛上,但是狀態“隱身”,除了偶爾會有工作消息和郵件跳出來,它的作用就是接收自動彈出的新聞。直到【小Q提醒】郵件出現后,才算是打破了騰訊QQ在我這兒的佛系狀態。

上周二(12月18日)清晨,筆者的QQ郵箱在一堆工作郵件中出現一封名為《提醒》的郵件,顯得十分特別。發件人名字為【小Q提醒】,感覺很正式。點開后,界面如下:

郵件釣魚手法嫻熟 小編差點兒掉坑


對比騰訊官網域名“https://aq.qq.com”

雖然覺得哪里怪怪的,但是看我的QQ郵箱是正確的,括號中的電話我不認識,同時IP地址多用“qq”偽裝的很像真實的QQ頁面。復制IP地址在瀏覽器中打開后,界面如下:

郵件釣魚手法嫻熟 小編差點兒掉坑


釣魚郵件欺詐網站

郵件釣魚手法嫻熟 小編差點兒掉坑


QQ安全中心官網

每次看到這種界面我都有個沖動,先登錄賬號,然后再考慮如何解決問題。相信有這樣感覺得不止我一個。但是,當我移動鼠標后發現:這是一個假頁面。準確的說,它是一個圖片,也是一個陷阱。除了填寫賬號密碼的頁面之外,均是無法跳轉二級頁面的。

再與QQ安全中心的官方網址對比后,確認這是個騙局(前序域名只相差一個“q”)。IP地址極其相似,但完全不同。截至發稿之日,筆者再次點開這個鏈接,發現已經地址無效。

本以為事已至此,故事就結束了。沒想到,次日,筆者又收到了向同一個人發來的郵件,內容相似,與前一天的“故事”環環相扣。

釣魚還有連環套

第二天凌晨,筆者收到了第二封郵件, 發件人依然是【小Q提醒】(實則是以@li970-115.members.linode.com為結尾的發件人)。繼前一天《提醒》為標題的郵件后,這次更近一層,直接命名為《更改提醒》,并暗示,如果上次郵件忘了回復沒關系,但是要在此次限定日期(明日12時)內完成修改, 否則郵箱丟失。

對比兩封郵件提供的“取消更改密保”的地址,依然十分相近,不同的是,第一封郵件的地址已經失效。

郵件釣魚手法嫻熟 小編差點兒掉坑


第二封釣魚郵件

 

試想一下,如果筆者在郵件中提到的地址里填寫賬號與密碼,會出現什么后果?首先,會QQ賬號被盜,會影響正常的社交溝通;其次,如果在QQ郵箱與其他賬號使用完全相同的密碼,還可能造成其他賬號同樣被盜。

除此之外,在QQ賬號被盜后,QQ原主人的朋友將面臨被騙“借錢”的風險。很不幸的是,筆者也遇到過這種欺詐。簡單來說,在騙子掌握了一個人的真實姓名、所在國家、短暫視頻錄像,以及筆者的真實姓名后,就可以完全假裝自己是另一個人。

郵件釣魚手法嫻熟 小編差點兒掉坑

郵件釣魚手法嫻熟 小編差點兒掉坑

筆者遇到的精準詐騙,騙子偽造打款記錄

也就是說,當騙子能夠實現挖掘大數據后,再經過分析可以發現人與人的互聯關系,從原來的陌生關系進入到“微信”等熟人關系網絡中。進而對個人進行分類、分析,再決定采用什么樣的方式和故事進行精準詐騙,輔之以釣魚連環套,真的難躲。

換句話說,有了大數據做支撐的騙子,就好像游戲里的人民幣玩家,你雖然防御有道,但架不住對方有實力,有背景,只需要一記絕殺,就讓你無力回天。

防范釣魚有高招

其實類似的詐騙行為有很多。比如云安全公司Centrify CEO Tom Kemp就曾經遇到幾次郵件詐騙,同樣是冒充IP地址詐騙。這名CEO將這起詐騙案件報告給了FBI,但得到的回復是:除非對方詐騙已經成功,否則FBI不會立案調查。

而對于如何預防被釣魚,方法有很多,傳播途徑也是豐富多樣:病毒傳播、詐騙短信、欺詐郵件、虛假電子商務網站都是常見的釣魚途徑(如本文為欺詐郵件)。面對這樣的釣魚,可以采用兩種方式預防:

1、域名對比法。這就是筆者避免被騙采用的方法。它的優勢在于投入小產出大,只需要對比它的域名是不是官方域名。注意,一定要仔細查看您所打開頁面后的具體網址,而不是只看打開網頁前的網址。

郵件釣魚手法嫻熟 小編差點兒掉坑


提示“成功解除異常”(注:QQ與密碼偽隨機編造)

 

2、錯誤密碼輸入嘗試法。為了完成這篇文章,筆者對這種方式進行了嘗試:即打開這個釣魚網站,在登錄頁面輸入其他信息,也就是隨意輸入一個用戶名及密碼。如果這個網站提示您登錄成功的話,那么我們可以斷定其為釣魚網站。嘗試過后,提示登入成功,并跳轉回了騰訊安全中心官方頁面。

結束語

在所有預防方法中,源頭遏制是最根本的一種方法。但是,這個老生常談的問題卻很難解決,畢竟無論是中國人對個人信息安全的疏忽絕非一日之寒。故而,除了從術和法律層面扼殺數據泄露源頭之外,更需要學會甄別詐騙行為,注意防范各種網絡詐騙行為。

關鍵字:釣魚郵件釣魚網站

本文摘自:中關村在線

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 黎平县| 开鲁县| 永善县| 白玉县| 嘉峪关市| 左贡县| 加查县| 库伦旗| 大连市| 九江县| 蒙城县| 丹东市| 大庆市| 平乡县| 托里县| 鄂托克前旗| 余干县| 湘西| 昌邑市| 辽宁省| 遵化市| 贺兰县| 鸡东县| 广东省| 山丹县| 榆社县| 微山县| 申扎县| 唐山市| 大庆市| 兴化市| 旌德县| 广德县| 曲沃县| 丹凤县| 宁化县| 咸阳市| 北辰区| 高淳县| 洪湖市| 保靖县|