新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > 网络生活 > 生活 正文
关键词:

网络“钓鱼”新骗局:利用合法网站攻击用户


http://www.enorth.com.cn  2004-11-25 08:35

  网络“钓鱼”骗局的骗子们没有止步不前,他们变得更加聪明了。

  “钓鱼”骗局是黑客们采用的一种技术,它们用电子邮件将用户骗到看起来极其真实的假冒网站,比如你开户银行的网站。一旦用户登录,被骗者会无意识地披露个人财务信息,“钓鱼”骗局骗子用这些信息进行电子商务欺诈并实施身份欺诈和盗窃。由于一些知名度很高的“钓鱼”攻击事件,现在绝大多数人对这些骗局有了警觉。

  但现在骗局有了更加少见的发展,在新骗局中,电子商务企业可能成为无意识的帮凶,因为即便是最聪明的网络用户也可能无法察觉这种骗术。这种“混合”式“钓鱼”骗局利用人们所信任机构的合法网站,而不是假冒网站和虚假的URL地址。其结果是,即便那些最谨慎的用户也不可能分辨出作为威胁的假冒链接。

  新骗局将传统的骗局方法与另一种技术结合起来,即所谓的网站交叉脚本,它可以导致重大危害,方法是在被攻击者的浏览器上执行非法脚本程序。触发器就是电子邮件内嵌脚本的链接。

  在点击电子邮件后,被攻击者被发向某个合法的网站,恶意链接在合法网站上执行若干动作,例如生成一个弹出的注册窗口,一旦登录,黑客既可以进入网站,也可以得到被攻击者的个人信息。该链接还将特洛伊木马或病毒上传到用户电脑上。

  “钓鱼”骗子甚至还采用网站交叉脚本损害网站,他们将其他网站正常显示的图像嵌入被攻击的网站。由于脚本程序无法在服务上安装,被攻击的公司不知道它们的网站和品牌已经被损害,直到访问用户通知后才了解情况。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有