淘宝网的钓鱼网站
近日趋势科技中国区网络安全实验室截获了针对淘宝网的钓鱼网站:http://www.taobaof.net,该网站从域名到网页布局都模仿淘宝网设立,很难辨别出真伪。其假借宣传“淘宝网4周年,300000现金大奖等你拿”活动,对用户进行诈骗。
“网络钓鱼”对于广大网民来说,不再是陌生的词汇了,其虽然算不上是新鲜事物,但是它的危害性却在逐渐扩大,成为越来越严重的网络威胁之一。随着电子商务的快速发展,越来越多的“超级买家”应运而生,而一些不法分子也看重了“超级买家”口袋中的钞票,“渔夫”更是渐渐多起来了。
“渔夫”利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,使得受害者“自愿”交出重要信息或者钱财。“渔夫”并不需要主动攻击,他只需要静静等候这些鱼饵上钩,钓起一条又一条大鱼就可以了,就好像是“姜太公钓鱼,愿者上钩”。
老套的方法
在这个假的淘宝网上,一旦用户输入进入活动领取奖品中的“幸运数”,其会弹出页面,提示您已经成为淘宝的幸运用户,您将获得惊喜奖品三星笔记本电脑及奖金5万元人民币,欣喜之余,您想到的是如何能尽快领到奖品,此时就轮到骗子发挥骗术的时候了。
看到下图,想必不用过多解释,您已经明白骗术是诱骗用户向指定帐户汇款,虽然是很老套的方法,但是据统计,对于各种“网络钓鱼”仍然会有5%的用户会对骗局做出响应。
趋势科技“云安全”
其实,淘宝网只是一个近期发现网络钓鱼的例子,像ebay等很多知名电子商务网站也同样遭受到“网络钓鱼”的陷害,虽然“网络钓鱼”不是一种新的技术,但是却越演越烈,主要原因在于,目前杀毒软件很难准确的对钓鱼网站实现主动拦截,所以主要是依靠用户自己识别“钓鱼网站”。趋势科技安全专家建议用户在登录网站时要自己输入网址,仔细核对网址输入是否正确,尽量不要使用搜索引擎搜索到的链接进入网站,不随意打开陌生链接。
那么,难道我们就如此让“网络钓鱼”在网络中横行霸道吗?回答当然不是!趋势科技“云安全”就是要在Web威胁到达之前予以阻止,让“网络钓鱼”窒息在襁褓中。云安全的核心在于超越了拦截Web威胁的传统方法,转而借助威胁信息汇总的全球网络,该网络采用了趋势科技的云安全技术,在web威胁到达网络或计算机之前即可对其予以拦截。
为协助防御不断变动的Web攻击 , 趋势科技提供您创新的Web威胁防御工具——上网无忧电子眼,无论您是否为趋势科技企业或个人用户,皆可免费下载并使用。该工具内建Web信誉服务 (WRS),安装之后即可拦截恶意链接,有效且完整抵御零时差的Web攻击,同时该工具还提供及僵尸程序监测功能:点击下载
网友评论