包括钓鱼软件在内的众所周知的欺骗手段已经被报道很多了。但是犯罪分子仍旧继续到处欺诈,并且收获颇丰。
因此我们不得不继续曝光钓鱼攻击。并且鉴于“百闻不如一见”的道理,我会跟你分享最近我收到的2封email。这两封非常相似(事实上它们几乎就一样,只有很细微的差异)。邮件如下:
|
我跟据信中所指示点击那个链接,然好看到一个“安全”表格,需要填写姓名,地址,信用卡详细信息等等。很明显填了这个表格后,我将蒙受巨大的经济损失。但我怎么知道这些邮件是钓鱼攻击呢?很简单:我根本不是AOL的用户。
如果它不说是“我的银行的来信”,我怎能知道它是钓鱼的呢?事实上,没有专门知识,你很难分辨骗局。但是普通人不会知道所有技术细节。并且,即使有大量的知识也不能总是不被欺骗。
就像欧亨利的小说中写到的,精明的骗子能够利用人最基本的本能和感情欺骗一个受过很高教育的人。
因此我不会详细描述技术手段。我只是想提醒大家注意邮件中的链接是骗人的:这个“Amazon”链接是位于印度的!
我建议大家丰富自己的常识,并且遵循下列原则:
-合法的公司不会发送非针对个人的信件(他们知道你的姓名/ID,但是钓鱼者不知道);
-合法公司不通过电子邮件询问敏感信息;
-决不把你的个人和财务信息提供你不知道的组织;
-如果不是你发起的互动,决不提供你的敏感信息(因为你不知道跟你通信的人到底是谁);
-决不通过电子邮件发送个人的或者财务信息(这不是安全做法);
-定期检查银行帐户和信用卡帐单;如果收到钓鱼邮件,请把它发送到spam@uce.gov。
| Windows Server2003 防木马权限设 | 04-06 | |
| PHP开发安全浅谈 | 01-23 | |
| 防范Serv-U漏洞 | 01-16 | |
| WEB专用服务器的安全设置的实战技 | 12-30 | |
| 重燃你的PHP安全之火 | 12-04 | |
| Web服务攻击痕迹检测 | 11-28 | |
| 脚本攻击防范策略完全篇 | 11-02 | |
| 脚本攻击防范策略完全篇 | 10-28 | |
| 拒绝肉鸡之上兴远程控制的发现与 | 10-26 | |
| 拒绝肉鸡之灰鸽子的发现与清除 | 10-24 | |
| 力克旁注 巧绑域名防范whois查询 | 10-21 | |
| 系统敏感端口真正的关闭大法 | 10-01 | |