辨别“反钓”技巧的有效性

反网络钓鱼技巧的假面具目前,每一个在线的银行站点都把“反网络钓鱼技巧”作为他们站点的一项活动,来教给普通电脑用户如何对付那些想收集他们私人信息的讨厌的电子邮件。当这项教育活动
刚刚有些起色的时候,这些技巧中的许多、甚至有些还是来自安全专家的建议,事实上是很可疑的、不正确的或者容易对用户产生误导的。本文揭穿了大多数的谣传。并且,在本文的后半部分,我们还给出了一些提示,可以帮助你识别正当的和冒牌的web站点。 陷阱1:安全的、加密的web页面是一个正当web站点的象征。 与常规的建议相反,决不要仅仅依靠“https//”前缀或者一个挂锁的图标就认为那是一个“安全”的页面。对
于一个钓鱼站点来讲,拥有一个有效的SSL认证是完全可以做到的。你应该检查一下认证的详细信息,来查看一下对“用户名”字段的认证是否能够匹配该组织网站的主机名,
但是这可能需要掌握一些专门的技术。 陷阱2:通过“输入授权的用户名”进行安全保护,单击这里进行认证。 你曾经看到过这个吗?知道吗,它们是没有用的。这个提示通常出现在splash窗口上,点击要求进行认证的链接并不能够保证你就能够连接到一个合法的web站点上。 陷阱3:地址栏总是显示正确的URL。 另一个有缺陷的建议就是说要查看地址栏,看是否是一个正确的URL。这并不足以确定一个web站点就是合法的。网络钓鱼者能够利用浏览器软件中的漏洞在地址栏中使用欺骗的信息。另一种类型的攻击(DNS欺骗)也能够欺骗你让你相信你所访问的是一个合法的web站点。 陷阱4:把鼠标移动到链接上你就会在状态栏上看到真实的URL。 状态栏的显示的文本很容易就可以改变的。事实上,它甚至比在地址栏进行欺骗更容易。 陷阱5:反钓鱼软件能够
防止欺骗发生。 与防病毒软件类似,它对新的恶意代码是无能为力的,你的反钓鱼浏览器插件(通常是在互联网上可以免费下载的)是不能够发现所
有的钓鱼企图的。相反的是,这样会在你的浏览器中增加软件(通常是可疑的软件)让你容易受到特定软件的攻击。 陷阱6:一封包含你个人信息的电子邮件合法的。 如果你收到一封来自银行的电子邮件,其中包含你的姓名和你的帐户信息(或者一部分信息),这可能就是一封进行欺骗的电子邮件。网络钓鱼者能够通过一些组织的公共数据库或者数据漏洞获得一些你的个人信息。 陷阱7:登录你曾经知道是合法的web站点就是安全的。 不,千万不要这样认为。网站的漏洞(称作Cross-Site Scripting漏洞)能够让一个老练的攻击者使用
表单在公司的站点上进行重定向,把你重定向到攻击者的web站点上,一旦你点击了“Login”或者“Enter”按钮它就会捕捉到你的认证信息。 阅读下面的建议能够防止这样的事情发生。 你应该怎么做才能够避免被欺骗: 提示1:不要点击你的电子邮件中的链接。 如果你收到了一封银行的邮件向你询问一些事情,不要点击电子邮件中的链接,也不要使用电子邮件中的表单进行登录。取而代之的是,打开你的浏览器,直接打开该银行的web页面,在
那里进行登录,然后再做你要做的事情。即使这封邮件来自你知道的某人,也不要点击这个链接。 提示2:无效的认证信息通常在假扮的web站点上起作用。 如果你感觉到一个站点有些可疑,就使用虚构的用户名和密码进行登录。如果这个站点出现“登录失败”的页面,只能说明你可能是在一个合法的站点上。它不可能总是使用模拟的登陆失败来仔细检查用户的输入的,在收集了认证信息后它就会重定向到合法的站点上了。如果你用虚构的认证信息通过了认证,那很显然,这是一个钓鱼陷阱了。 提示3:使用电子邮件向你怀疑的公司报告信息。 大多数财政机关都设立专门的电子邮箱来接收安全问题报告。如果你怀疑一个消息有钓鱼企图,就把这个消息转发给那个机关。你应该包含完整的电子邮件头部信息。不要期望得到它们的回复,因为他们收到了数以千计这样的报告。(责任编辑 zhaohb musicemail#sohu.com TEL:(010)68476636-8007) 给力(0票)动心(0票)废话(0票)专业(0票)标题党(0票)路过(0票) 原文:
辨别“反钓”技巧的有效性 返回网络安全首页

时间: 2024-10-21 22:55:12

辨别“反钓”技巧的有效性的相关文章

<转>反调试技巧总结-原理和实现

一. 前言    前段学习反调试和vc,写了antidebug-tester,经常会收到message希望交流或索要实现代码,我都没有回复.其实代码已经在编程版提供了1个版本,另其多是vc内嵌asm写的,对cracker而言,只要反下就知道了.我想代码其实意义不是很大,重要的是理解和运用.    做个简单的总结,说明下实现原理和实现方法.也算回复了那些给我发Message的朋友.     部分代码和参考资料来源:1.<<脱壳的艺术>> hawking2.<<window

Android 反调试技巧之Self-Debuging/proc 文件系统检测、调试断点探测

本文讲的是Android 反调试技巧之Self-Debuging/proc 文件系统检测.调试断点探测, 首先,我们来看看Bluebox Security(一家移动数据保护的公司)所描述的反调试方法.gDvm是一个类型为DvmGlobals的全局变量,用来收集当前进程所有虚拟机相关的信息,其中,它的成员变量vmList指向的就是当前进程中的Dalvik虚拟机实例,即一个JavaVMExt对象.以后每当需要访问当前进程中的Dalvik虚拟机实例时,就可以通过全局变量gDvm的成员变量vmList来

网站防黑与反黑技巧

中介交易 SEO诊断 淘宝客 云主机 技术大厅 前天浏览艾瑞网时,杀毒软件提示发现木马,说明艾瑞网遭遇黑客入侵,并放至木马.如今的黑客是防不胜防,黑客攻击软件更是一大堆,希望中国的黑客们,要也团结起来,不要攻击咱国人有益的网站了,拿出本领来维护咱中国网络信息的安全,伸张正义.对侮辱咱中国的行为,给予警告,而不是常常拿起刀向咱自己同胞开刀,让外人耻笑.关于网站被黑后,对大家影响很大,流量上,直接影响网站用户的访问,有时还会让被访问者中毒,搜索上,影响数据的抓取,收录,严重者被搜索引擎降权,所以做好

成功老板的防骗反骗技巧

1.不要盲目从众这种有人卖贷,有人假装买货.以招揽顾客骗人的方法,亦称"做笼子",其实都是说给顾客听了,演给他人看的,我们称这种手法"假卖假买",骗子们以假买卖成交消除他人疑虑,骗取他人钱财.了解了此种骗术的过程和特点,就知道了防骗的措施--保持冷静,勿从大众,尽量避免被动性的交易.2.严格监控所购商品调包计,商界常见骗术之一.骗子出售某种商品,让你看到的是优质样品:或让你验看的是真货,待货物运到时,才发现交来的是 假货:或在你考察时看到的是新机器,待你收货时,方知

一个成功老板应具备的8大防骗反骗技巧

不要盲目从众 有人卖贷.有人假装买货.以招揽顾客骗人的方法,亦称"做笼子",其实都是说给顾客听了,演给他人看的.我们称这种手法是"假卖假买",骗子们以假买卖成交消除他人疑虑,骗取他人钱财.了解了此种骗术的过程和特点,就知道了防骗的措施--保持冷静,勿从大众,尽量避免被动性的交易. 严格监控所购商品 调包计,商界常见骗术之一.骗子出售某种商品,让你看到的是优质样品:或让你验看的是真货,待货物运到时,才发现交来的是 假货:或在你考察时看到的是新机器,待你收货时,方知是被

局域网的限制技术和反限制技巧

  一.单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址. 对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的.现在网上找HTTP代理还是很容易的,一抓一大把.在IE里加了HTTP代理就可以轻松访问目的网站了. 二.限制了某些协议,如不能FTP了等情况,还有就是限制了一些网络游戏的服务器端IP地址,而这些游戏又不支持普通HTTP代理. 这种情况可以用SOCKS代理,配合Sockscap32软件,把软件加到SOCKSCA

局域网的限制技术和反限制技巧_网络冲浪

可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤.下面谈谈如何突破限制,需要分限制情况进行说明: 一.单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址. 对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的.现在网上找HTTP代理还是很容易的,一抓一大把.

局域网的限制技术和反限制技巧_应用技巧

可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤.下面谈谈如何突破限制,需要分限制情况进行说明:   一.单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址.   对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的.现在网上找HTTP代理还是很容易的,一抓

局域网用户的限制和反限制技巧

可能现在对局域网上网用户限制比较多,比如不能上一些网站,不能玩某些游戏,不能上MSN,端口限制等等,一般就是通过 代理服务器上的软件进行限制,如现在谈的最多的ISA Server 2004,或者是通过硬件防火墙进行过滤.下面谈 谈如何突破限制,需要分限制情况进行说明: 一.单纯的限制某些网站,不能访问,网络游戏(比如联众)不能玩,这类限制一般是限制了欲访问的IP地址. 对于这类限制很容易突破,用普通的HTTP代理就可以了,或者SOCKS代理也是可以的.现在网上找HTTP代理还是很容易的,一抓一大