财智伟业策划专家
品牌策划管理专家
闽南企业管理网
闽南企业管理网
 品牌总网 >> 互联网 >> 解决方案

新型网络骗术:真网站包含假内容


[  新浪网    更新时间:2006/4/8  ]    
    如今的网络钓鱼骗术也在不断发展,与时俱进,让人越来越难以防范。

    网络钓鱼是近来经常在网上出现的一种诈骗方式,它利用向别人发送垃圾邮件,将受害者引导到一个假的网站,这种网站通常会做的与电子银行等网站一模一样,某些粗心的用户往往就会不辨真假,乖乖填入自己的账户和密码。不过随着媒体对这种骗术的广泛曝光,公众对此已有足够警觉了。

    但是常言说得好,道高一尺,魔高一丈。最新的网络“鸡尾酒钓鱼术”更是以假乱真到了不可思议的地步。与过去的钓鱼术通常使用的是仿冒站点和假链接不同,如今的骗子们直接利用真的站点行骗,即使是有经验的用户一不小心也会中招。

    这种新的骗术将传统的网络钓鱼与一种称为跨站点脚本技术结合起来,通过诱饵邮件中的包含嵌入脚本的链接触发。

    用户只要点击了邮件中的此类链接,就会被带到一个正常的银行站点,同时恶意的脚本会在用户电脑上弹出一个小窗口,这样看起来小窗口就像是银行站点的一部分(其实不是),不知情的用户往往就会在这个小窗口中填入登录帐号和密码等。除了小窗口,恶意脚本还有可能在后台下载木马和病毒等,将监控到的用户输入的账号和密码发给骗子。

    最恐怖的是,利用上述跨站点脚本技术,骗子们还可以在银行站点的网页中嵌入自己的内容,将访问的用户导向自己站点。因为这是一种客户端技术,所以银行网站肯定发现不了这种变化,往往只有在愤怒的用户上门投诉时,无辜的银行才知道自己的品牌形象已经受损。

    如今各类网站都在竞相提供动态内容,这在丰富用户浏览体验的同时,也为骗子们提供了机会。

    根据网络安全组织CERT的说法,那些动态的网页比较容易遭到这种攻击,而静态的网页相对而言比较安全。因为动态网页的内容是随着用户的访问而生成的,服务器端无法知道自己生成的内容到底有多少在用户的浏览器上被显示出来,又有哪些第三方内容被中途添了进去。

    商业企业应立即行动起来,保护用户免受这种新型骗术的侵害。具体而言,应加强对用户的沟通和教育,告知用户不要点击邮件中的链接,尽量直接在地址栏中输入网址,或者从收藏夹中选择要访问的站点。

    看起来,这种鸡尾酒钓鱼骗术利用了人们寻求方便的心理,通常大多数用户在有链接可点的时候,是不会费力输入一长串网址的。

    当然,企业网站在设计开发时可以通过编程来防止这种钓鱼术,不过这样做的成本太高,不仅所有的应用需要重写,而且因为这种骗术的恶意代码有很多种,将每一种都防到不太现实。

    另一种方法是,直接在企业WEB应用之外再架设应用防火墙,负责检查访问请求代码是否合法,这样就将WEB应用开发和WEB应用安全的工作分开了,有助于减轻开发者的负担。

    既然企业无法阻止骗子们发送诈骗邮件,也无法确保所有用户都不会点击这些邮件中的恶意链接,那就只有苦练内功,尽力过滤一切恶意的WEB访问请求。这对用户有好处,更对企业有好处。

    钓鱼骗术已经对电子商务造成了切实的威胁,尤其是如今越来越多的人开始尝试在线商务,这些新人他们对这些新型的钓鱼骗术了解不多,很容易上当。

    对于企业来说,这些骗术最大的威胁恐怕是损害企业的声誉,造成用户对在线商务的严重不信任感。为了建设一个更加安全和公平的在线商务环境,企业应当重视钓鱼骗术的危害。

1

上一篇 上一篇文章: 慧聪网B2B带动苏州新模式
下一篇 下一篇文章: 如何构筑电子商务中的诚信体系?
发表评论】【打印此文】【关闭窗口
品牌总网版权与免责声明:
        本网站(www.ppzw.com)刊载的所有内容,包括文字、图片、音频、视频、软件、程序、以及网页版式设计等均在网上搜集。 访问者可将本网站提供的内容或服务用于个人学习、研究或欣赏,以及其他非商业性或非盈利性用途,但同时应遵守著作权法及其他相关法律的规定,不得侵犯本网站及相关权利人的合法权利。除此以外,将本网站任何内容或服务用于其他用途时,须征得本网站及相关权利人的书面许可,并支付报酬。 本网站内容原作者如不愿意在本网站刊登内容,请及时通知本站,予以删除。
※ 联系方式:品牌总网管理客户服务部 电话:0595-22501825
 图片资讯
1 2 3
财智品牌营销全攻略 品牌系统化与营销落地化
 社会动态
 视频推荐
 商机在线
 分类信息
 图片新闻频道
 招商加盟
 

版权所有: 品牌总网   闽ICP备16034782号-1 本网站法律顾问:郑明汉 律师

Copyright © PPZW.COM 2002-2025 All Rights Reserved. 在线客服: 在线咨询QQ:383485670 加盟商在线QQ:

Email:qy@PPzw.com

闽公网安备 35052102000246号