網(wǎng)絡(luò)安全技術(shù)隨著網(wǎng)絡(luò)的發(fā)展在不斷地進(jìn)步著,很多新的攻擊方式也在不斷地暴露出來。從最近兩年的發(fā)展趨勢來看,針對個人計(jì)算機(jī)用戶的攻擊和入侵事件急劇增加,對敏感信息的獲取、對私人的監(jiān)控、對機(jī)密資料的攔截,都是目前網(wǎng)絡(luò)攻擊發(fā)展的新方向,也真正體現(xiàn)出了“黑客”的神秘,發(fā)揮出網(wǎng)絡(luò)的作用。
“釣魚式攻擊”就是針對個人計(jì)算機(jī)用戶的攻擊方式。在國外,這種攻擊方式已非常常見,在國內(nèi)也有愈演愈烈的趨勢!由于釣魚式攻擊可以通過電子郵件、惡意網(wǎng)頁、網(wǎng)絡(luò)游戲,甚至電話、報(bào)紙等廣義黑客范圍內(nèi)的道具進(jìn)行傳播,所以它的攻擊范圍非常廣,危害也特別大。而任何一個上網(wǎng)用戶都可能受到這個攻擊的危害!
網(wǎng)絡(luò)釣魚(Phishing)一詞,是“Fishing”和“Phone”的綜合體,由于黑客始祖起初是以電話作案,所以用“Ph”來取代“F”,創(chuàng)造了”Phishing”?!熬W(wǎng)絡(luò)釣魚”攻擊利用欺騙性的電子郵件和偽造的Web站點(diǎn)來進(jìn)行詐騙活動,受騙者往往會泄露自己的財(cái)務(wù)數(shù)據(jù),如信用卡號、賬戶用戶名、口令和社保編號等內(nèi)容。詐騙者通常會將自己偽裝成知名銀行、在線零售商和信用卡公司等可信的品牌,在所有接觸詐騙信息的用戶中,有高達(dá)5%的人都會對這些騙局做出響應(yīng)。
為防止初次接觸這種網(wǎng)絡(luò)詐騙的人受到不必要的損失,僅靠個人的經(jīng)驗(yàn)去刪除郵件,避免點(diǎn)擊是不夠的。專業(yè)的垃圾郵件解決方案提供商博威特網(wǎng)絡(luò)技術(shù)公司的產(chǎn)品梭子魚垃圾郵件防火墻具備了專門針對釣魚式攻擊的防范技術(shù)。自2000年以來,公司設(shè)立在硅谷的科研小組就不斷搜集各種不同釣魚式欺詐攻擊電子郵件,并提取數(shù)據(jù)組成規(guī)則庫。集成在其郵件防火墻中。這一數(shù)據(jù)是不斷變化的,博威特公司和全球各大反垃圾郵件機(jī)構(gòu)合作,任何成為釣魚式攻擊目標(biāo)的的組織都可以向該公司提供數(shù)據(jù)。
公司技術(shù)負(fù)責(zé)人提醒用戶:千萬不要以為眼睛看到的,和官方網(wǎng)站一樣的網(wǎng)址就是安全的鏈接,事實(shí)上,“網(wǎng)絡(luò)釣魚”者使用 javascript 將瀏覽器網(wǎng)址所顯示的地址換掉,讓呈現(xiàn)出來的網(wǎng)址與假冒公司的官方網(wǎng)址完全相同。還有一種情況是,官方網(wǎng)站中嵌插了“釣魚鏈接”。很多陷阱隱藏的連安全專家都難辨真假,所以用戶一定要借助專業(yè)的工具才能確保安全,畢竟專業(yè)的產(chǎn)品接收的才是真正的機(jī)器代碼。
68476636-8007)