工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 病毒剖析 > 病毒快报 > 正文
网络钓鱼利用合法网站攻击用户
[文章信息]
作者:
时间:2004-11-26
出处:天极网
责任编辑:原野
[文章导读]
网络“钓鱼”骗局的骗子们没有止步不前,他们变得更加聪明了……
advertisement
热点推荐
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
· Outlook中一次性转移大批邮件的方法
[正文]

  天极网11月24日消息 网络“钓鱼”骗局的骗子们没有止步不前,他们变得更加聪明了。

  “钓鱼”骗局是黑客们采用的一种技术,它们用电子邮件将用户骗到看起来极其真实的假冒网站,比如你开户银行的网站。一旦用户登录,被骗者会无意识地披露个人财务信息,“钓鱼”骗局骗子用这些信息进行电子商务欺诈并实施身份欺诈和盗窃。由于一些知名度很高的“钓鱼”攻击事件,现在绝大多数人对这些骗局有了警觉。

  但现在骗局有了更加少见的发展,在新骗局中,电子商务企业可能成为无意识的帮凶,因为即便是最聪明的网络用户也可能无法察觉这种骗术。这种“混合”式“钓鱼”骗局利用人们所信任机构的合法网站,而不是假冒网站和虚假的URL地址。其结果是,即便那些最谨慎的用户也不可能分辨出作为威胁的假冒链接。

  新骗局将传统的骗局方法与另一种技术结合起来,即所谓的网站交叉脚本,它可以导致重大危害,方法是在被攻击者的浏览器上执行非法脚本程序。触发器就是电子邮件内嵌脚本的链接。

  在点击电子邮件后,被攻击者被发向某个合法的网站,恶意链接在合法网站上执行若干动作,例如生成一个弹出的注册窗口,一旦登录,黑客既可以进入网站,也可以得到被攻击者的个人信息。该链接还将特洛伊木马或病毒上传到用户电脑上。

  “钓鱼”骗子甚至还采用网站交叉脚本损害网站,他们将其他网站正常显示的图像嵌入被攻击的网站。由于脚本程序无法在服务上安装,被攻击的公司不知道它们的网站和品牌已经被损害,直到访问用户通知后才了解情况。


天极社区邀请您:写博客日记  上传相片   论坛聊天  订阅电子杂志  推荐网摘   免费图铃工具
笔名:   请您注意:

 遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。

 天极网拥有管理笔名和留言的一切权利。
评论:
 
发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • 女歌手竟成电脑病毒! 原是黑客网络钓鱼
  • “网络钓鱼”:欺骗客户 造盗取账户信息
  • “网络钓鱼”犯罪猖獗 亚太区数家银行被骗
  • 调查显示:美国人因“网络钓鱼”损失5亿美元
  • 来XBOX网络钓鱼吧
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索