1. 什么是釣魚網(wǎng)站?
“釣魚”是一種網(wǎng)絡(luò)欺詐行為,指不法分子利用各種手段,仿冒真實(shí)網(wǎng)站的URL地址以及頁面內(nèi)容,或利用真實(shí)網(wǎng)站服務(wù)器程序上的漏洞,在站點(diǎn)的某些網(wǎng)頁中插入危險(xiǎn)的HTML代碼,以此來騙取用戶銀行或信用卡賬號(hào)、密碼等私人資料。
2. 釣魚網(wǎng)站的表現(xiàn)形式
(1)以“公司周年慶”“幸運(yùn)觀眾”“低價(jià)機(jī)票”“電話充值”“征婚交友”等為名,誘騙用戶填寫身份證號(hào)碼、銀行賬戶等信息。
(2)模仿支付寶、網(wǎng)上銀行等網(wǎng)站,竊取用戶的賬號(hào)密碼等信息。
3. 釣魚網(wǎng)站的防范建議
(1)觀察顏色:留意網(wǎng)站配色、內(nèi)容、鏈接等細(xì)微之處。但對(duì)攻擊者完整克隆網(wǎng)站的釣魚方式無法適用
(2)注意提示:已經(jīng)被舉報(bào)加入黑名單的網(wǎng)站,安全瀏覽器會(huì)提示“危險(xiǎn)網(wǎng)站”。
(3)安全標(biāo)志:支付相關(guān)的網(wǎng)站一般網(wǎng)址以https開頭,在網(wǎng)絡(luò)地址欄會(huì)有彩色圖標(biāo)或鎖頭,可點(diǎn)擊查看網(wǎng)站被權(quán)威機(jī)構(gòu)認(rèn)證的信息。
(4)學(xué)會(huì)懸停:不盲目相信搜索引擎的推薦,不亂點(diǎn)擊郵件、微信、微博、短信中的網(wǎng)址,尤其是短的網(wǎng)址。
(5)細(xì)辨網(wǎng)址:如工商銀行網(wǎng)址:icbc.com.cn被混淆為Ic-bc.com.cn等等。
(6)高級(jí)技巧:從http://開始向右遇到第一個(gè)斜線,從該斜線向左至第二個(gè)“.”之間,或者向左至第三個(gè)“.”之間的網(wǎng)址是網(wǎng)站的真正域名。(例如網(wǎng)址https://www.gjwlaqxcz.cn/programme的真正域名是gjwlaqxcz.cn)