TA的每日心情 | 慵懒 2018-11-25 09:25 |
---|
签到天数: 379 天 [LV.9]以坛为家II |
发表于 2010-1-11 09:35:47
只看该作者
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?
x
刚刚结束的2009年中,从各大知名安全厂商发布的安全报告中可以看到,网络安全威胁形势进一步加剧,网页挂马成为了过去一年的主旋律。进入了2010年,网络安全形势是否会得到好转?黑客对互联网用户的侵害是继续沿用老招,还是另辟蹊径呢?当我们都还在对这些问题充满疑问的时候,最新出现的一个安全问题也许已经可以让大家明白一二了。国内知名的安全软件金山毒霸,其云安全中心近日监测到黑客开始在钓鱼欺诈上又耍起了新花招,一封看起来似乎没有任何疑点的安全提醒邮件,却成为了黑客盗号的新手段。虎年伊始,北京一网友就遭遇了“最唬人的诈骗”,究竟是怎么回事呢?大家仔细往下看。
该网友称,前几天收到了一封“QQ安全中心”发来的邮件,邮件内容很正式,看上去基本上没有什么问题,文中内容提醒需访问邮件里的链接,获得“QQ安全中心”的永久保护权限。但令该网友万万没有想到的事情是,当他点击了邮件中的链接之后,竟然发现自己的QQ号不翼而飞了,QQ号非但没能得到保护,相反被盗,实在令人可气。
针对此次新出现的钓鱼情况,金山毒霸反病毒专家李铁军介绍,“冒充官方网站,以安全中心的名义诱骗用户点击钓鱼网站,不法分子在钓鱼网站传播上真是费尽心机。从社会工程学角度看,所谓‘网络钓鱼’就是指运用欺诈心理结合电脑科技的新犯罪手法。这种网络欺诈行为,不法分子利用各种手段,仿冒真实可信的网址以及页面内容,以此来达到欺骗用户的目的,从而获取用户银行账号、信用卡账号、各种网络虚拟资产账号等。”
据了解,假QQ安全中心的新型钓鱼手段目前主要是通过QQ邮件来实现的,用户一旦点击了邮件中的网址,网页显示为QQ安全中心,无论用户点击窗口中的任何按钮都会要求用户输入QQ帐号和密码,只要用户按照提示输入,那QQ号立即被盗。而且最为令用户头疼的是,不法分子发来的邮件从发件人和邮件主题的设置中看都非常可信,这就令大多数用户不好判断了。于是还是推荐大家可以采用一些安全辅助工具来帮忙,如免费的金山网盾提供了强大易用的“鼠镖”功能,鉴别链接真伪只需用鼠标指一下即可,不必真正去点击查看,最大限度避免用户接触威胁。
上图为网络钓鱼网站利用QQ农场外挂,自动向QQ用户发送留言
金山毒霸安全专家指出,一年一度的春节临近正是网上购物高峰期的到来,各种各样的网络钓鱼网站除了通过即时聊天工具、论坛、贴吧等发送虚假中奖、打折、赠送信息,不法分子还会利用游戏外挂进行传播诈骗。用户一不小心点击了这些恶意链接,轻则机器受害,重则个人私密信息被盗,遭受莫名的财产损失。面对这些层出不穷的钓鱼网站及手段,安全专家特别提醒广大网友,一定要时刻开启自己的杀毒软件并可以借助免费强大的金山网盾额外提供保护。
金山网盾通过对20余种主流网页浏览器进行全面防护,100%过滤病毒木马,同时提供了对百度、Google等主流搜索引擎搜索结果及时扫描功能,标识假冒有害网站,让用户远离危险。
目前已经有大量网友开始借助金山网盾防御钓鱼网站,根据金山毒霸云安全中心的数据显示,自从网盾添加了“鼠镖”功能之后,每天都有上万网友利用此功能鉴别钓鱼链接,而这些钓鱼链接日均高达23万条。所以大家在上网工作娱乐之时,不要忽略对个人信息的安全防护。 |
|