回到首页| 网络安全 名人故事 申请书 | 名人名言 财富榜 关于我们

当前位置:名人故事传 > 互联网 > 网络安全 > > 正文

定力不够,钓鱼网站已经做成这样了吗?

01-25  网络安全     来源: 未知  

发现这个事情要在小编晚上准备看小说的时候说起,当时不知道点了个什么地方,突然页面变成了“百度”。大家都应该知道手机qq浏览器下面经常有百度推送的新闻,于是我翻下去看,页面是这个样子的。

看起来一切都正常,只是我的百度账号掉了,一时也没有在意,看到下面的视频,我一般睡觉前都是喝杯牛奶的,而且当时又是晚上,所以点进去看了看,结果告诉我是这样的。

默默的看完了退出去看小说的时候点了几下都是弹出了广告,当时感觉到了一点不对劲,但是没当回事,结果我去搜索小说的时候和平时的不一样了,就连我在页面上百度居然是这样的。

我当时就知道是类似钓鱼网站了,没想到居然做的这么像,一不小心就着了,说到底还是自己定力不行啊!在这里我要告诉大家,切记要小心,这个只是继续下去手机会中毒而已。有的钓鱼网站输入一些信息之后会泄露,别因为一时的荷尔蒙结果后悔不已。

在这里也跟大家科普一下什么是钓鱼网站以及如何解决:钓鱼网站需要你去主动访问它,所以一般采用诱惑性手段

解决的话:

1、双向认证:一些安全网站为了表明自己的身份,提供了双向认证的机制,用户可以通过网站的证书去第三方公正机关(互联网上)进行身份验证,确保自己上的是正确的网站。但是,双向认证方法不能保护用户的利益。因为Web应用是访问服务器时得到的页面代码,浏览器本身没有存放“验证代码”。当访问的是正确网站时,用户端执行对服务器的认证流程;但访问的是钓鱼网站时,钓鱼者不会让用户去验证自己的钓鱼网站吧。因此,用户此时根本不知道是否执行了验证服务器的过程。

2、安全软件过滤:终端安全厂家推荐的方法,具体做法是,安装安全软件时时监控,类似防病毒软件,当用户访问某个链接时,安全软件先截获URL链接,并送给安全公司(安全服务商)去验证这个链接的安全性,当发现不处于“白名单”时,或者处于“黑名单”时,立即阻止用户访问,并报警。但是,这种方法无疑增大了用户访问时的延迟,并且互联网如此广大,URL每天都在疯狂增长,建立这样的URL信誉库,本身就是一件庞大的工程(目前一些互联网安全公司声称在建立)。还是有一个问题是难解决的,就是钓鱼网站本身也可以通过安全测试,进入URL信誉库,这样白名单策略就失灵了。这种方法对于阻止用户访问有木马的URL是有用的,目前百度、Google搜索提供对搜索结果的安全提示,就类似于这种机制。但是,对于钓鱼网站效果不是很好,因为要判断两个URL的页面雷同(相似有可能是钓鱼网站),需要比对的工作量实在是太大了。

互联网 网络安全 申请书 创业资讯 创业故事明朝十六帝故事
© 2012-2022 名人故事传网版权所有 关于我们 | 版权声明 | 网站协议 | 友情申请 | 免责声明 | 网站地图 | 联系我们 | 广告服务