网络钓鱼原理与防范

合集下载

移动网络钓鱼网站检测云服务

移动网络钓鱼网站检测云服务

移动网络钓鱼网站检测云服务

在当前数字化时代,网络钓鱼网站(Phishing Website)成为了一个全球性安全威胁。钓鱼网站通常伪装成合法的机构或企业,通过诱骗用户输入个人敏感信息,从而进行恶意活动,包括但不限于欺诈、数据盗取和身份盗用等。移动网络的普及性和广泛使用,使得用户更容易受到钓鱼网站的攻击。为了解决这个问题,移动网络钓鱼网站检测云服务应运而生。

一、移动网络钓鱼网站的威胁和现状

移动网络的高速发展和普及,不可避免地给黑客带来了新的机会。移动设备用户习惯于使用社交媒体和电子邮件进行信息传递和交流,这使得钓鱼网站成为黑客攻击的首选目标。钓鱼网站通常会以社交媒体链接、电子邮件附件或短信链接的形式,通过诱导用户点击,进而骗取个人信息。

对于传统的计算机网络来说,使用安全软件和防火墙可以在一定程度上提供保护。然而,移动网络设备的庞大数量和快速更迭,使得传统的安全防护措施很难跟上恶意软件的变化速度。因此,移动网络的钓鱼网站检测云服务成为人们迫切需要的解决方案。

二、移动网络钓鱼网站检测云服务的定义和原理

1. 定义

移动网络钓鱼网站检测云服务是一种基于云计算和人工智能技术,旨在实时监测和识别移动网络中的钓鱼网站的服务。它通过分析网站的域名、链接和内容等多个维度的数据,并应用机器学习算法来识别潜在的钓鱼行为。

2. 原理

移动网络钓鱼网站检测云服务基于多种技术和方法,包括但不限于以下几个方面:

(1)URL分析:对URL进行解析和分析,提取域名并与已知的黑名单进行比对。

(2)内容分析:通过机器学习和自然语言处理技术,对网站的文字、图片、链接等内容进行分析和判断。

(3)行为分析:对用户的点击和交互行为进行监测和分析,通过判断用户行为的异常性来辨别钓鱼网站的存在。

(4)数据共享:移动网络钓鱼网站检测云服务可以通过共享已知的钓鱼网站数据库,加强整个网络的安全性。

网络钓鱼防御技术研究

网络钓鱼防御技术研究

201 2年第04期 

■doi:10 3969/j.issn 1671—1122 2012 04 009 

网络钓鱼防御技术研究 

黄华军,王耀钧,姜丽清 

(中南林业科技大学计算机与信息工程学院,湖南长沙410004) 

摘要:网络钓鱼正步入快速发展期,对电子商务健康发展已造成严重威胁,网络钓鱼防御技术也日益 重要。文章深入剖析网络钓鱼基本概念、攻击步骤、类型及演化进程。对网络钓鱼防御研究领域已有研究成 果进行了分类和总结。重点对钓鱼网站检测技术的基本原理、特点进行阐述,还详细分析各类钓鱼网站检测 技术的典型应用。探讨现有网络钓鱼防御技术性能的问题,指出网络钓鱼防御技术未来发展方向。 关键词:网络钓鱼;网络钓鱼防御;网络钓鱼检测;身份窃取 中图分类号:TP393.08 文献标识码:A 文章编号:1671—1122(2012)04—0030—06 

Countermeasures Technology of Phishing 

HuANG Hua-jun,WANG Yao-jun,JIANG Li—qing 

rCollege ofComputerandlnformationEngineering,CentralSouth UniversityofForestry&Technology,Changsha Hunan 410004,China) Abstract:In this paper,a thorough overview of a phishing aRack and its countermeasure techniques,which is called anti・phishing,is presented.Firstly,technologies used by phishers and the definition,classification and future works of deceptive phishing attacks are discussed.Following with the existing anti—phishing techniques in literatures and research—stage technologies are shown,and a thorough analysis that shortcomings of countermeastlres is given. Key words:phishing;anti-phishing;phishing detection;identi ̄theft 

网络钓鱼手段与防范对策

网络钓鱼手段与防范对策

2012.9

22网 络 安 全

网络钓鱼手段分析与防范对策研究

杨明

中国人民公安大学 北京 100038

摘要:随着网络技术的发展,网络犯罪应运而生。网络钓鱼活动日益加剧,网络钓鱼攻击成为Internet上最主要的网络

诈骗方式,对网络安全和电子商务的正常运行构成了极大的威胁。本文通过真实的案例分析,总结了网络钓鱼的手段,并提

出了相应的防范对策。

关键词:网络钓鱼;社会工程学;防范

0 前言

网络钓鱼(Phishing)一词,是“Fishing”和“Phone”的

综合体,由于最初黑客是用电话实施诈骗活动,所以用“Ph”

来取代了“F”,变成了现在的“Phishing”。网络钓鱼的基

本原理可以概述为网络犯罪分子综合利用社会工程学原理

和互联网应用技术手段,以盗取个人敏感信息为重要途径实

施网络诈骗的违法犯罪手段和行为方式。目前,网络钓鱼分

两类,第一类主要是通过社会工程学的方法对网络用户进行

诱骗,以获取网络用户金融信息和其他个人信息。钓鱼者搜

集相关个人信息,引诱他人受骗。另一类主要是利用技术手

段攻击计算机或网页可能存在的漏洞,影响其正常有效运行

后,再对网络用户进行诱骗。 1 网络钓鱼的案例分析

2012年春运,铁道部首次专门开通了网上购票系统,由

于其方便快捷,许多旅客将网络购票作为首选方式。然而,

一些“钓鱼”网站也相继浮出水面,通过设置各种购票“陷

阱”骗取钱财。家住北京的苏女士打算春节带孩子回南方老

家探亲,在铁路部门官方网站没买到火车票,就登录国内信

誉较好的“去哪儿网”购票,却通过一个链接进入了一家名

为“逍遥行上海营业部”的网站购票,这个网站看上去很规

范,上面列着车次、价格、送票费等信息,还需要旅客填写

姓名、身份证件号码、手机号码、送票地址等个人信息。苏

女士没多想就填好这些信息,并按了“购买”按钮。苏女士

按照建设网银付款,输入银行账号密码,核对无误后就点击

“付款”。为了保险起见,苏女士拨打网站上的服务热线4006976678咨询。接电话的男子先告知那趟火车没票了,可 退还票款,但必须到最近的建行ATM。苏女士来到建行ATM

网络钓鱼常用技术手段分析及防范措施

网络钓鱼常用技术手段分析及防范措施

U doi:10.3969/j.issn.1671・1122.2010.06.007 

0前言 

网络钓鱼是近年来新兴 

的一种网络犯罪手段。钓鱼 

者通常先给用户发送大量的 

声称来自于银行或者是知名 司响,杜彦辉,李秋锐 \ / \ / / 

// \ 

(中国人民公安大学,北京100038) 

摘要:随着互联网技术的发展,网络钓鱼已经成为了一 f-1新兴的网络犯罪手段。本文结合具体的案例,列出网络钓鱼 者常用的几种心理和技术手段,并提出了相应的防范措施。 关键词:网络钓鱼;技术手段;防范措施 中图分类号:'r'P398.08文献标识码:A 

机构的垃圾邮件,把用户引到精心设计好的钓鱼网站上,诱 

骗用户给出自己的银行帐号、密码等敏感信息,从而获得巨大 

的经济利益…。 

让我们来看一个网络钓鱼的典型例子 l。 

小史(化名)经常在网上购买时尚衣服,充分体会到了足 

不出户的方便快捷,也练就了一双选择服装的好眼力,这回, 

她又接到了一位朋友的委托。彳F网L买一件衣服,相当于商 

场四折的水平,商场淡季打折都达不到这个水平 热心的小史 

痛快地应承下来,开始上网,寻找同事说的这家网店。小史很 

快就联系上了这家网店的店主,可店主说,他要马上出去给别 

人发货,iJ:4,史联系他的助手,随即给了小史他助手的QQ号码。 

QQ交谈中,这位助手告诉小史,她要的衣服正好有现货, 

而且正好赶上他们的店庆活动,还可以再来个折_E折!折j-折? 

小史 fl,里乐开了花。接着,QQ上,助手又说啦,他马』=就修 

改价格,随后就给小史发来了_一个链接。这个链接打开一看, 

和淘宝上的是一摸一样的,小史也没多想,就准备付款 小 

史点击了确认购买,可是,刚一点完,意外发生了!系统让她 

重新登录。小史重新登录后,就出现了一个付款的界面,小史 

选择了支付宝余额付款,并且输人了自己的支付密码,但是令 

她奇怪的是,之后发生的事情与以往购物的流程不一样。她留 

意看r一眼,上面竟然写得是即时到帐,她赶紧退了出来,但 

钓鱼网站的技术原理及防护

钓鱼网站的技术原理及防护

工程技术 计算机光盘软件与应用 Computer CD Software and Appl ications 2011年第l8期 钓鱼网站的技术原理及防护 郭倩’’ (1.太原理工大学,太原030024;2.中石化山西石油分公司,太原030024) 摘要:钓鱼网站是目前最常见的网络危害方式之一,严重损害了互联网用户的利益。本文将从技术原理和防护等方 面对钓鱼网站做深入的探讨。 关键词:钓鱼网站;原理;安全;防护 中图分类号:TP393.08 文献标识码:A 文章编号:1007-9599(2011)18-0062-02 Technical Principle and Protection of Phishing Sites Guo Qian’・ (1.Taiyuan University of Technology,Taiyuan 030024,China; 2.Shanxi Petroleum Company China Sinopec,Taiyuan 030024,China) Abstraet:Phishing is the most common way of network damage,serious damage to the interests of Interact users.This,article from the technical principles and protection in terms ofphishing sites d0 in—depth discussion. Keywords:Phishing sites;Principles;Security;Protection 一、钓鱼网站技术原理 钓鱼网站通过一定方式发布在互联网上,吸引用户访问、输 入,窃取用户的个人隐私信息,并进行网络敲诈活动,给互联网 用户利益造成严重的损害。这种诱捕式的攻击方式类似于日常的 钓鱼活动,因此通常被称为“钓鱼网站”(Phishing Website)。 (一)页面制作 钓鱼网站首先要模拟出足以诱使用户登录的看似正常的网页 内容。常见的网页一般都含有看似复杂的文字、图片、链接以及 Flash动画等内容,其实这些内容可以简单的通过浏览器的“文 件另存为”功能来获取。即使有些内容无法获取到也无关紧要, 因为没有人会清楚地记得特定网页上都会显示哪些内容 黑客往 往将制作好的网页放到一个可以公开访问的服务器上,这样任何 人都可以通过互联网访问到这个页面。 (二)后台技术 钓鱼网站的目的是要获取到用户的个人隐私信息,因此如何 捕获用户在网页上的输入是关键一步。通常,黑客在获取到网页 内容后,会对网页代码根据自己的需要进行修改。正常的网页会 将用户的输入传送到后台数据库,并进行校验或回传等动作,而 黑客则不需要校验这些过程,只需要将用户输入传送到特定的后 台即可。这里的“后台”可以是具体的文本文件或数据库,也可 以利用特定程序将用户输入的内容通过电子邮件发送到黑客的电 子信箱中。微软的Microsoft Access或Sun公司免费的My SOL 数据库编程实现简单易维护,是黑客们常用的后台方式。也有黑 客利用操作系统的漏洞,事先植入木马程序到目标机中,在用户 浏览钓鱼网站时,记录用户在输入时的键盘记录,并直接发送给 黑客。图1简单展示了钓鱼网站的结构流程。 二、钓鱼网站的危害 (一)传播途径广 黑客通常抓住一些人的好奇心或贪欲,利用社会工程学的方 法诱使上网用户访问钓鱼网站。常见的方法有:通过电子邮件、 即时通讯工具(QQ或MSN等)、论坛、博客、微博、社交网站等 方式发送含有诱惑性内容的信息,如打折、促销、优惠、抢购、 贷款、信用卡消费、密码重置、投资管理、彩票、抽奖或社交网 站上的好友交往等;入侵网站,并非法修改相关内容,将正常的 内容链接到钓鱼网站;在用户浏览的网页中利用弹出窗或悬浮窗 的方式发布通知;通过在中小网站甚至搜索引擎中投放广告等手 段吸引用户点击进入钓鱼网站。 明户{:恻醛境 钧 站暇海辫 

诱饵欺骗技术

诱饵欺骗技术

诱饵欺骗技术

全文共四篇示例,供读者参考

第一篇示例:

诱饵欺骗技术,顾名思义就是通过一种诱惑性的手段来欺骗他人。这种技术在互联网时代得到了广泛的应用,特别是在网络诈骗中。通过制造一些虚假信息或事件,诱导受害者进行相应的操作,从而达到欺骗的目的。在本文中,我们将探讨诱饵欺骗技术的特点、应用场景以及防范措施。

一、诱饵欺骗技术的特点

1. 引人入“坑”:诱饵欺骗技术往往通过一些具有吸引力的方式引诱受害者,让其信以为真。这种方式往往会让受害者产生一种错觉,认为自己获得了某种好处或者避免了某种危险。

2. 造成实际损失:诱饵欺骗技术不仅仅是一种欺骗行为,更是一种导致实际损失的手段。受害者一旦被诱骗,往往会因此而遭受到财产损失或者其他不良影响。

3. 难以防范:诱饵欺骗技术往往利用人类的好奇心、贪婪心理或者其他弱点来进行欺骗,因此在面对这种技术时,受害者往往很难做到事先警惕。 1. 网络诈骗:在网络诈骗中,诱饵欺骗技术被广泛应用。比如通过发送虚假的中奖信息、假冒银行客服电话等方式,诱导受害者泄露个人信息或者向对方转账。

2. 恶意软件传播:恶意软件往往会打着诱人的“外衣”,比如假冒成一些热门应用或者免费游戏,诱导用户下载安装,从而在用户的设备中留下后门。

3. 刷单行为:在电商领域,有一种刷单行为也是在利用诱饵欺骗技术。商家通过虚构的好评或者折扣优惠来吸引用户进行购买,从而提高商品的销量。

1. 保持警惕:在收到诱饵信息时,一定要保持警惕,不要轻易相信。尤其是一些来历不明或者不经过验证的信息,更要保持谨慎。

2. 提高安全意识:提高自身的安全意识是防范诱饵欺骗技术的重要手段。要时刻警惕可能遇到的诈骗情况,不要轻易相信他人的承诺。

3. 使用安全软件:为了防范恶意软件的传播,用户可以安装一些安全软件,提高设备的安全性。这样可以有效防范在下载软件时被欺骗的风险。

gophish 原理

第 1 页 共 3 页 gophish 原理

一、简介

Gophish是一种基于Go语言开发的网络钓鱼工具,其目的是模拟真实电子邮件的外观和行为,诱使用户泄露敏感信息,如密码、银行信息等。本文将详细介绍Gophish的原理,包括其工作流程、技术实现、安全性等方面。

二、工作流程

Gophish的工作流程可以分为三个主要步骤:发送钓鱼邮件、记录用户响应和数据泄露、伪造响应。具体流程如下:

1. 发送钓鱼邮件:Gophish通过模拟真实邮件服务器的方式,向目标用户发送钓鱼邮件。邮件内容模仿真实邮件,包括日期、时间、主题、正文等。

2. 记录用户响应和数据泄露:当用户打开钓鱼邮件并泄露敏感信息时,Gophish会记录下这些信息,并将其存储在数据库中。同时,Gophish还会伪造响应,模拟目标网站已成功接收并验证了用户的敏感信息。

3. 伪造响应:Gophish通过模拟真实网站服务器的方式,向目标用户发送响应,告知用户其泄露的信息已被成功接收并验证。这一步骤是为了进一步诱使用户相信自己的信息已被安全地存储在目标网站上。

三、技术实现

Gophish的技术实现主要依赖于Go语言和相关库。以下是其主要技术实现细节: 第 2 页 共 3 页 1. 邮件发送:Gophish使用Go语言的`net/smtp`库模拟SMTP服务器,向目标用户发送钓鱼邮件。该库支持多种邮件传输协议,如SMTP、IMAP等。

2. 数据库存储:Gophish使用Go语言的`database/sql`库与数据库进行交互,将用户泄露的敏感信息存储在数据库中。该库支持多种数据库类型,如MySQL、PostgreSQL等。

3. 伪造响应:Gophish使用Go语言的`net/http`库模拟HTTP服务器,向目标用户发送伪造的响应。该库提供了丰富的HTTP请求和响应功能,如GET、POST等请求方法,以及自定义响应头等功能。

4. 安全性:Gophish在开发过程中遵循了多项安全原则,如使用加密通信、限制暴露接口、定期更新等。同时,Gophish还采用了反调试、反注入等措施,有效防止了攻击者对其进行恶意修改或窃取敏感信息。

诱饵欺骗技术 2

诱饵欺骗技术

全文共四篇示例,供读者参考

第一篇示例:

诱饵欺骗技术是一种利用虚假信息诱导目标用户执行特定操作或者泄露敏感信息的欺骗手段。这种技术常常被黑客用来入侵系统、盗取用户信息或者传播恶意软件。在网络安全领域中,诱饵欺骗技术是一种常见但危险的攻击方式,因此用户需要对这种形式的攻击有所了解,以保护个人信息和数字资产的安全。

诱饵欺骗技术的基本原理是利用诱饵(如虚假链接、伪装的网站、欺诈信息等)吸引用户点击或者输入敏感信息。一旦用户被诱导执行了特定操作,就会给攻击者提供可乘之机。常见的诱饵欺骗手法包括:钓鱼邮件、网络钓鱼、社会工程学等。

钓鱼邮件是一种通过电子邮件发送虚假链接或附件来欺骗用户,骗取用户的账号密码、金融信息等敏感信息。攻击者通常会伪装成信任的机构或者个人,以诱使用户相信并点击邮件中的链接或附件。一旦用户点击,可能会下载恶意软件,或者输入个人信息,导致信息泄露和账号被盗。

网络钓鱼是一种利用仿真的网站欺骗用户输入敏感信息的手段。攻击者会创建一个与正规网站非常相似的假冒网站,诱导用户输入账号密码、银行卡信息等敏感数据。用户可能无意间就会被欺骗,导致个人信息泄露和财产损失。

社会工程学是一种通过人为方式欺骗用户的手段。攻击者可能会假扮成合法的用户或者员工,以伪造的身份和信息来获取用户的信任。通过交谈或者询问一些问题,攻击者可以获取用户的敏感信息,例如用户名、密码、安全问题答案等。

诱饵欺骗技术的目的通常是为了盗取用户的个人信息、财产或者传播恶意软件。用户在面对诱饵欺骗时,应当保持警惕,不随意点击陌生链接、下载附件,也不要随意提供个人信息。用户应当保持系统和软件的更新,定期备份重要数据,以减少被攻击的可能性。

对于企业来说,应当加强员工的网络安全意识培训,加强内部网络的监控和防护,建立健全的网络安全政策和控制措施,以保护企业的信息资产安全。企业还可以考虑引入专业的安全服务提供商,如渗透测试、风险评估等,以帮助企业发现和应对安全威胁。

以网治网:网络钓鱼诈骗治理

以网治网:网络钓鱼诈骗治理

组 长:陈旭青

组 员:谭 伟 吴玉萍

刘芷瑶 陈宝琳

洪吉虹 王丽冰 公共政策分析

1

目录

一、案例背景 ...................................................... 2

二、网络“钓鱼”诈骗的概念 ........................................ 3

(一)概念简述..................................................................................................... 3

(二)钓鱼诈骗的特点分析................................................................................. 3

三、当今中国的网络“钓鱼”现状 .................................... 4

(一)中国网络“钓鱼”总体概述..................................................................... 4

(二)中国现阶段网络“钓鱼”的犯罪方式..................................................... 6

(三)网络“钓鱼”的危害 ..................................................................................... 7

四、网络钓鱼出现的原因 ............................................ 7

浅谈钓鱼网站的技术原理及防护

信总产业 ・93・ 浅谈钓鱼网站的技术原理及防护 周耀鹏 (无锡科技职业学院,江苏无锡214028) 摘要:钓鱼网站技术门槛低,制作与发布泛滥,呈现出多发的态势。从钓鱼网站的技术原理切入,论述了钓鱼网站的几个典型的危 害特征。然后从终端防护和中间防护两个层面分别阐述了对于钓鱼网站的防范方法,并分析了两种方法各自的优缺点和各自的应用领 域,最后给出了钓鱼网站的防范思路。 关键词:钓鱼网站;UP.L;防护;IPS 1概述 互联网自诞生以来便是伴随着发现漏洞弥补漏洞;发现问题解 决问题而成长的。扫描系统漏洞、病毒侵入、木马植入这些是常见的 系统危害方式,以破坏操作系统内部架构并分析数据盗取个人信息 从而获利。网络危害方式也多种多样,钓鱼网站是目前最为常见的 互联网危害方式之一。 2钓鱼网站的技术原理 钓鱼网站是通过某种特定的方式发布在互联网上,利用某些具 有吸引力的信息诱导用户访问、进入从而盗取用户的重要个人私隐 信息,然后对用户进行各种敲诈活动,给广大网民良好的网络环境 和个人利益造成非常严重的损害。而这种网络入侵方式具有类似于 日常的“钓鱼”,因此这类网站通常被称为“钓鱼网站”(Phishing Website)。 从技术角度讲,钓鱼网站并不复杂,技术门槛较低,只要你对计 算机和网络的相关知识有所了解,经常适当的学习研究并接受网络 安全领域方面的培训便可掌握相关技术。 2.1页面制作 钓鱼网站首先要虚拟出足以以假乱真的诱使用户登录的看似 正常的网页内容。这些网页内容可以包括一些正常的文字、图片、视 频连接以及FLASH动画等。然而这些内容可以十分简单的通过网 页浏览器的“文件另存为”功能来获取。即使这些内容无法通过正常 途径获取也无关紧要,因为用户一般不会在乎或者记得这些指定网 页上显示的某些内容。网络黑客则会将制作好的网页放到一个能够 公开访问的网络服务器上,这样任何人都可以在互联网上通过相应 的网址访问至这个页面。 2.2后台技术 钓鱼网站的目的是要获取用户的各类个人私隐信息,因此如何 获取用户在网页上输入的信息才是关键一步。通常情况下黑客在获 取网页内容后,会对网页代码进行个人需求性修改。正常的网页会 将用户输入的数据传送至后台数据库,并进行校验和回传等动作, 而黑客则不需要这个过程,他只需将用户的输人数据送到指定的一 个“后台”即可。这个“后台”可以是具体的一个文件、一个数据库,也 可以是利用特定的程序将用户的数据通过电子邮件形式转发至指 定邮箱,即黑客的电子信箱中。常见的微软Office Access或者SUN 的MySQL数据库编程简单易维护,是广大黑客常用的后台方式。另 外一些高端黑客则会通过操作系统漏洞,事先植入木马程序到目标 计算机中,在用户浏览特定的钓鱼网站时,程序会记录下用户的输 入数据并直接发送给黑客。 3钓鱼网站的危害 3.1传播途径广 黑客通常会抓住网民的好奇心理,利用社会工程学的方法诱使 网民访问钓鱼网站。常见的方法有:通过电子邮件、即使通讯软件、 论坛、博客、各类社交网站、团购网站等方式发送含有诱惑性的广告 或者链接信息,比如打折、返现、促销、优惠、抢购、抽奖、信用卡消费 积分、彩票和社交网站的交友信息等来人侵网站。在用户浏览的网 页中利用弹出窗或者悬浮窗的方式发布,通过各类中小网站甚至大 型搜索引擎投放的广告等手段来吸引网民在不知情的情况下点击 进人钓鱼网站。 3.2内容伪装难辨识 钓鱼网站的制作者总会通过一些方法来伪装其发送的内容。以 迷惑网民的辨别力,使网民产生错误判断误人歧途。例如,黑客会通 过对发送方的邮件地址加以伪装。特别多的是当黑客侵入某些网民 的电子邮箱或者即使通讯软件后,会给联系名单上的联系人、好友 列表发送诱惑信息,这样接受者很难会辨认这些伪装信息的真伪。 最为常见的方式就是对URL地址进行特别伪装。这些伪装对 于一般网龄稍小的网民就具有足够的迷惑性,难以辨别。例如,腾讯 3gQQ网站的网址是3gqq.qq.com,而黑客可以将其钓鱼网站地址伪 装成www.3gqqcn.eom;赶集网的网址是www.ganji.com,其钓鱼网站 可以伪装成www.ganji1.com。 3.3方法难度大 其实钓鱼网站的技术获取简单,易学易用,使得“非正式”黑客 都可以创建,网站的数量相应的也十分庞大。且它们所在的服务器 也可以经常变化,URL地址也定期更新。有统计数据显示,一个钓鱼 网站的生存周期一般只有两三天,最多也不超过十来天。之后便会 被重新修改网址继续行骗。所以这其实是一场“游击战”很难会是 “歼灭战”,经常查了又有,死灰复燃。 此外,钓鱼网站编码是正常的代码,并不像一般的病毒代码或 者木马会被各类杀毒软件和防火墙所拦截,因此可以说安全软件对 于钓鱼网站的防护性不是百分百可靠的。只有用户在对辨别URL 地址的警惕性上才能做出初步的判断。 4钓鱼网站的防范 从前述内容可以看出,钓鱼网站的技术含量并不高,而且互联 网上可以下载到很多钓鱼网站的源代码。因此即便对于网络数据库 变成不甚了解的人也可以很快的搭建起一个钓鱼网站。除了技术门 槛低外,传播途径也广泛,利用具有迷惑性的各种伪装,防范及追查 难度大,使得钓鱼网站的危害不容小觑,对其的防范也势在必行。 4.1终端防护 4.1.1 URL数据库 从前述技术细节可以看出,钓鱼网站都有其特定的URL地址, 因此最为常见的防护技术是建立钓鱼网站的URL数据库。将用户 访问的网址与建立的数据库进行对比查找并判断是否可以继续访 问。这其实是一个穷举的方法,需要采集足够多的样本才能建立数 据库,并要对其不断更新。 数据库的建立和更新方式很多,现在很多联网安全软件都包含 了钓鱼网站的举报功能。用户可以在访问了自认不安全的网站后, 便可以举报的形式告知厂商,还有的安全软件厂商会建立自己的搜 索引擎,通过搜索引起不断抓去网页内容,智能化的分析判读是不 是钓鱼网站,并可扩充厂商自建的网址数据库。 这种数据库查找方式较为准确,但是上面也提到过。因为钓鱼 网站的生存方式短暂,每天都有大量网址的更新,所以这种方法并 不能防护最新的钓鱼网站,至少可以说这个方法的时效性较差。 4.1.2 Web实时防护 目前出现的一种新的Web实时防护技术,能够动态智能的、动 态的分析用户所访问的网页内容。因为,无论呈现给用户的网页有 多么复杂,对于各类浏览器而言都只是其可识别的网页代码。有些 安全软件通过专业人员的分析可以获得钓鱼网站在网页代码层面 的一些特征,然后通过特征分析对比可以对其进行分类或者评价, 最终根据结果判断该网页是否属于钓鱼网页。这种方法的好处在于 不需要庞大的URL地址数据库,时效性强,节省资源,但是会影响 网速,并存在一定的误差。 4.1.3 IP信誉度 网民访问钓鱼网站时是需要和特定的服务器I

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档