在網絡世界“釣魚”者甚多,一不小心就成為勾上魚,被竊取個人信息還只是第一步,更可怕的是,騙子利用已經盜取的你的個人信息,對你的“朋友圈”進行詐騙,如果你的朋友真要上當受騙,這鍋應該誰來背?究竟應該如何防范釣魚被騙呢?
比如近日小編就收到一個郵件釣魚的,偽裝手法堪稱嫻熟,就連在IT圈摸爬滾打,關注信息安全的小編也險些中招。
騙人的【小Q提醒】
從2003年開始,騰訊推出了社交工具QQ,快速取代MSN地位。隨后的十幾年中,雖然不斷涌現出微信、釘釘、陌陌、探探等各種形式的社交軟件,但是QQ一直作存在在我們的工作和生活中。
作為第一批“出家”的九零后,筆者對QQ態度已經處于佛系狀態。基本上就是每天都很會掛上,但是狀態“隱身”,除了偶爾會有工作消息和郵件跳出來,它的作用就是接收自動彈出的新聞。直到【小Q提醒】郵件出現后,才算是打破了騰訊QQ在我這兒的佛系狀態。
上周二(12月18日)清晨,筆者的QQ郵箱在一堆工作郵件中出現一封名為《提醒》的郵件,顯得十分特別。發件人名字為【小Q提醒】,感覺很正式。點開后,界面如下:
對比騰訊官網域名“https://aq.qq.com”
雖然覺得哪里怪怪的,但是看我的QQ郵箱是正確的,括號中的電話我不認識,同時IP地址多用“qq”偽裝的很像真實的QQ頁面。復制IP地址在瀏覽器中打開后,界面如下:
釣魚郵件欺詐網站
QQ安全中心官網
每次看到這種界面我都有個沖動,先登錄賬號,然后再考慮如何解決問題。相信有這樣感覺得不止我一個。但是,當我移動鼠標后發現:這是一個假頁面。準確的說,它是一個圖片,也是一個陷阱。除了填寫賬號密碼的頁面之外,均是無法跳轉二級頁面的。
再與QQ安全中心的官方網址對比后,確認這是個騙局(前序域名只相差一個“q”)。IP地址極其相似,但完全不同。截至發稿之日,筆者再次點開這個鏈接,發現已經地址無效。
本以為事已至此,故事就結束了。沒想到,次日,筆者又收到了向同一個人發來的郵件,內容相似,與前一天的“故事”環環相扣。
釣魚還有連環套
第二天凌晨,筆者收到了第二封郵件, 發件人依然是【小Q提醒】(實則是以@li970-115.members.linode.com為結尾的發件人)。繼前一天《提醒》為標題的郵件后,這次更近一層,直接命名為《更改提醒》,并暗示,如果上次郵件忘了回復沒關系,但是要在此次限定日期(明日12時)內完成修改, 否則郵箱丟失。
對比兩封郵件提供的“取消更改密保”的地址,依然十分相近,不同的是,第一封郵件的地址已經失效。
第二封釣魚郵件
試想一下,如果筆者在郵件中提到的地址里填寫賬號與密碼,會出現什么后果?首先,會QQ賬號被盜,會影響正常的社交溝通;其次,如果在QQ郵箱與其他賬號使用完全相同的密碼,還可能造成其他賬號同樣被盜。
除此之外,在QQ賬號被盜后,QQ原主人的朋友將面臨被騙“借錢”的風險。很不幸的是,筆者也遇到過這種欺詐。簡單來說,在騙子掌握了一個人的真實姓名、所在國家、短暫視頻錄像,以及筆者的真實姓名后,就可以完全假裝自己是另一個人。
筆者遇到的精準詐騙,騙子偽造打款記錄
也就是說,當騙子能夠實現挖掘大數據后,再經過分析可以發現人與人的互聯關系,從原來的陌生關系進入到“微信”等熟人關系網絡中。進而對個人進行分類、分析,再決定采用什么樣的方式和故事進行精準詐騙,輔之以釣魚連環套,真的難躲。
換句話說,有了大數據做支撐的騙子,就好像游戲里的人民幣玩家,你雖然防御有道,但架不住對方有實力,有背景,只需要一記絕殺,就讓你無力回天。
防范釣魚有高招
其實類似的詐騙行為有很多。比如云安全公司Centrify CEO Tom Kemp就曾經遇到幾次郵件詐騙,同樣是冒充IP地址詐騙。這名CEO將這起詐騙案件報告給了FBI,但得到的回復是:除非對方詐騙已經成功,否則FBI不會立案調查。
而對于如何預防被釣魚,方法有很多,傳播途徑也是豐富多樣:病毒傳播、詐騙短信、欺詐郵件、虛假電子商務網站都是常見的釣魚途徑(如本文為欺詐郵件)。面對這樣的釣魚,可以采用兩種方式預防:
1、域名對比法。這就是筆者避免被騙采用的方法。它的優勢在于投入小產出大,只需要對比它的域名是不是官方域名。注意,一定要仔細查看您所打開頁面后的具體網址,而不是只看打開網頁前的網址。
提示“成功解除異常”(注:QQ與密碼偽隨機編造)
2、錯誤密碼輸入嘗試法。為了完成這篇文章,筆者對這種方式進行了嘗試:即打開這個釣魚網站,在登錄頁面輸入其他信息,也就是隨意輸入一個用戶名及密碼。如果這個網站提示您登錄成功的話,那么我們可以斷定其為釣魚網站。嘗試過后,提示登入成功,并跳轉回了騰訊安全中心官方頁面。
結束語
在所有預防方法中,源頭遏制是最根本的一種方法。但是,這個老生常談的問題卻很難解決,畢竟無論是中國人對個人信息安全的疏忽絕非一日之寒。故而,除了從術和法律層面扼殺數據泄露源頭之外,更需要學會甄別詐騙行為,注意防范各種網絡詐騙行為。