网站建设常识之如何防止网络钓鱼

2020-11-29

网站建设常识之如何防止网络钓鱼

网络钓鱼攻击的主要方法如下。

发送电子邮件,以虚假信息引诱用户中圈套

钓鱼者以垃圾邮件的形式向受害者发送大量的欺诈性邮件,这些邮件多以中奖、顾问、对账等内容引诱用户在邮件中输入金融账号和密码,或是以各种紧迫的理由要求收件人登录

某网页提交用户名、密码、身份证号、信用卡卡号等信息,继而盗窃用户资金。例如,钓鱼者自称是某个购物网站或某商业网站的客户代表,告诉用户,如果不登录其所提供的某伪造网站并提供自己的身份信息,则该用户在该购物网站的账号就有可能被封掉。当然,这种钓鱼方法在早期的网络钓鱼攻击中比较常见,现在的网络钓鱼者往往通过远程攻击一些防护薄弱的服务器获取含有客户名称的数据库,并通过钓鱼邮件投送给明确的目标。2.建立假冒网上银行、网上证券网站,骗取用户账号和密码不法分子还经常会创建域名和网页内容都与真实的网上银行系统、


网站建设:如何防止网上钓鱼

网络钓鱼:这是假冒一个合法的网站,以获取用户的私人信息。

钓鱼攻击是通过发送看似来自合法网站的欺骗性电子邮件进行的。用户容易被骗的一个重要原因是,所谓的合法网站拥有网上交易的信息,如银行、信用卡公司或账号。这些电子邮件可能会要求你回答你的帐户细节,以“更新安全。”

钓鱼邮件还会把你带到一个欺骗性的网站,或者弹出一个看起来像真实网站的窗口,但它的设置是为了窃取你的个人信息。

根据美国反钓鱼工作组的数据,钓鱼者能够说服5%的收件人并回复他们。

那么,如何保护自己不被欺骗呢?

不要回复询问个人财务信息的电子邮件

钓鱼者的电子邮件通常包含虚假但“感人”的信息(例如:“紧急:您的帐户可能已经被盗!”),目标是得到你的即时反应。有信誉的公司不会在电子邮件中向客户索要密码或账户详细信息。打开电子邮件中的附件和下载文件时要小心,不管它们来自哪里。

在浏览器的地址栏中输入域名或IP地址就可以进入你的银行网站

网络钓鱼者经常在他们的电子邮件中使用链接,把受害者引向诈骗网站,通常类似于银行的域名,比如mybankonline和com,而不是Mybank和com,这是一种被称为网络钓鱼的把戏。点击地址栏中显示的假URL看起来没什么问题,但它的欺骗手段有很多种,目的都是让你进入一个虚假的网站。如果你怀疑一封来自银行或网上金融公司的邮件是假的,不要打开邮件中包含的任何链接。

定期检查账户

你最好定期登录你的在线帐户,检查它的状态。如果你看到任何可疑的交易或交易,立即报告给你的银行或信用卡供应商。

检查您正在访问的站点是否安全

在提交银行卡信息或其他敏感信息之前,最好进行一系列检查,以确保您访问的网站使用加密技术保护您的个人资料:

检查地址栏中的地址。如果你正在访问一个安全的网站,它应该以“https://”开始,而不是通常的“http://”。

你也可以在浏览器的状态栏中寻找一个锁定图标。你甚至可以检查它的加密级别。

但是,您应该知道,即使该站点使用加密,这并不意味着该站点是合法的。它只是告诉您数据是以加密的形式发送的。

小心电子邮件和个人数据

大多数银行在他们的网站上都有一个安全的网页,专注于安全交易和个人数据相关的建议:永远不要让任何人知道你的个人识别码或密码,不要把它们写在纸上,不要为你所有的网上帐户使用相同的密码。避免打开或回复垃圾邮件,因为这会给发件人这样的信息:此地址是一个活动地址,或一个可用的地址。阅读邮件时要有判断力。如果有些事情看起来难以置信,不要相信它!

保护你的电脑安全

一些钓鱼邮件或其他垃圾邮件可能包含记录用户互联网活动的信息(间谍软件),或打开一个“后门”,允许黑客进入你的电脑(特洛伊木马)。安装可靠的杀毒软件并使其保持最新可以帮助检测和打击恶意软件,而使用反垃圾邮件可以防止钓鱼邮件到达你的电脑。对于宽带用户来说,安装防火墙也很重要。这有助于保持计算机上的信息安全,同时防止与非法数据源通信。确保你的浏览器是最新的,并下载了最新的安全补丁。如果你没有安装任何补丁,你应该访问你的浏览器的网站进行安全更新。

此外,许多组织都有专门的电子邮件地址来报告可疑邮件,如果你收到类似的邮件,你应该立即报告。


来源:www.0592wap.cn
转载请注明来自http://www.0592wap.cn/825.html

上一篇:企业网站建设规划和定位解决方案
下一篇:厦门网站建设优化代理服务合同

相关新闻

相关案例

一键拨号QQ咨询