网络钓鱼是一种主要通过电子邮件、SMS(短消息服务)消息和网站进行的欺诈行为,在这种情况下,目标会被诱骗泄露个人信息,如社会保险号、信用卡号码,以及用户名和密码-骗子打算用来窃取和/或获取身份。试图阻止网络钓鱼攻击的...
网络钓鱼是一种主要通过电子邮件、SMS(短消息服务)消息和网站进行的欺诈行为,在这种情况下,目标会被诱骗泄露个人信息,如社会保险号、信用卡号码,以及用户名和密码-骗子打算用来窃取和/或获取身份。试图阻止网络钓鱼攻击的方法有很多种,包括识别垃圾邮件、禁用可疑链接、阻止电子邮件中的附件和互联网上已知的钓鱼网站,并提供有关网站的警告和主机信息,这些信息可能与它们看起来不太一样,从而允许用户行使自由裁量权。反网络钓鱼是一个形容词,用于描述各种旨在拦截和防止网络钓鱼攻击的实现。例如,在反网络钓鱼过滤器和反网络钓鱼工具栏这两种有助于防止网络钓鱼欺诈的设备。虽然大多数网络钓鱼诈骗都是通过电子邮件进行攻击,但它们通常都会试图将目标引诱到一个虚假网站上——一个看起来像是合法网站,但实际上并非如此。尽管大多数网络钓鱼诈骗都使用一封电子邮件,他们通常会试图诱使目标进入一个伪造的网站,这个网站看起来像是合法的网站,但实际上不是这样,它是用来收集目标信息的。反钓鱼工具栏与web浏览器一起工作,以阻止或警告用户可疑网站。它涉及特定于浏览器的插件并显示在浏览器显示的顶部,与浏览器工具栏的元素集成在一起。反网络钓鱼工具栏的工作方式有多种。它可能依赖于不断更新的已知网络钓鱼网站列表。它可以分析网址是否与合法网站相似,这是注册的骗子经常使用的伎俩域名使用部分商标名和可能的打字错误此外,它还可以检查站点注册者。反网络钓鱼工具栏可能以一种或多种方式运行。当用户试图导航到可疑站点时,它可能会弹出一个警告对话框。一些反仿冒工具栏会采取措施扩大站点的域名,使仿冒和更改更容易被发现用户。反钓鱼工具栏可能具有的其他功能包括网站风险评级、发布网站所在国家的名称,以及提醒用户没有使用SSL(安全套接字层)加密来提交密码的网站
-
发表于 2020-08-06 12:13
- 阅读 ( 929 )
- 分类:电脑网络