通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 文章类 >> 安全防御 >> 安全相关 >> 文章正文
教你几个简单方法 防止上网被钓鱼威胁
责任编辑:酷酷の鱼   更新日期:2008-3-23
 

来源:赛迪网

网络钓鱼近年来成为一种日益猖獗的威胁,它可以导致信用卡号或在线的银行密码等个人信息的被盗等后果。

    钓鱼攻击通过发送一种看似来自一个合法网站的具有欺骗性的邮件而实施,用户很容易上当的一个重要原因在于:这个所谓的看似合法的网站拥有在线交易的信息,如一个银行、信用卡公司或账号等。这种邮件为了所谓的“更新安全性”,可能会要求你用你的账户细节应答。

    钓鱼邮件还可能指引你到达一个欺骗性站点,或者弹出一个窗口,这个窗口看起来像是一个真实的站点,不过它是为了窃取你的个人信息而建立起来的。

    根据美国反钓鱼工作组的调查,钓鱼者能够使5%的收件人相信并对其响应。

    那么,如何保护自己避免上当受骗呢?

    千万不要响应要求个人金融信息的邮件

    钓鱼者的邮件通常包括虚假的但“令人感动”的消息(如:“紧急:你的账户有可能被窃!”),其目的是为了得到你的当即响应。信誉好的公司在电子邮件中并不向其客户要求口令或账户细节 。在电子邮件中打开附件和下载文件时,一定要当心,不管其来自何处。

    通过在浏览器地址栏键入域名或IP地址等方式访问银行站点

    钓鱼者经常通过其邮件中的链接将受害人指引到一个欺诈站点,这个站点通常类似于一个银行的域名,如以mybankonline.com代替mybank.com,这招称为鱼目混珠。在单击时,显示在地址栏中假冒的URL可能看起来没有问题,不过它的骗术有多种方法,最终目的都是将你带到欺诈网站。如果你怀疑来自银行或在线金融公司的邮件是假冒的,就不要打开包含在邮件中的任何链接。

    经常检查账户

    你最好经常登录到在线的账户,并且查看其状态。如果你看到任何可疑的事项或交易,要立即向银行或信用卡供应商报告。

    检查你所访问的站点是否安全

    在提交你的银行卡细节或其它的敏感信息之前,你最好做一系列检查以确保所访问的站点能够使用加密技术保护你的个人数据安全:

检查地址栏中的地址。如果你访问的站点是一个安全的站点,它应当以“https://”开头,而不是通常的“http://”。

    还可以查找浏览器状态栏上的一个锁状图标。你甚至可以检查其加密水平。

    不过,你可要注意,即使站点使用了加密,这并不意味着此站点是合法的。它只是告诉你数据正以加密的形式发送。

    谨慎对待邮件和个人数据

    多数银行在其站点上都拥有一个安全网页,主要关注安全交易的信息,以及与个人数据相关的一些建议:绝不要让任何人知道你的PINS或口令,也不要将其写在纸上,而且不要为所有的上网账号使用相同的口令。避免打开或应答垃圾邮件,因为这会给发送者这样一种信息:这个地址是一个活动的地址,或者说是可用的地址。在阅读邮件时要具有判断力。如果某事看起来难以置信,那就不要相信它!

    保障计算机的安全

    一些钓鱼邮件或其它的垃圾邮件可能包含能够记录用户的互联网活动(间谍软件)的信息,或者打开一个“后门”以便于黑客访问你的计算机(特洛伊木马)。安装一个可靠的反病毒软件并保持其及时更新可有助于检测和对付恶意软件,而使用反垃圾软件又可以阻止钓鱼邮件到达你的计算机。对于宽带用户而言,安装一个防火墙也是很重要的。这有助于保证计算机上信息的安全,同时又阻止了与非法数据源的通信。确保你能够及时更新并下载浏览器的最新安全补丁。如果你并没有安装任何补丁,就应当访问浏览器的站点,查找安全更新信息。

    另外许多组织的站点都有一个专用的邮件地址可以报告可疑的邮件,如果你收到类似的邮件,就应当向及时报告。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月23日发布 每日计算机病毒及木马播报
    推荐文章 推荐:Linux主机服务器被入侵后需采取的措施
    普通文章 教你几个简单方法 防止上网被钓鱼威胁
    普通文章 Linux系统下Oracle主要监控工具介绍
    普通文章 关于Linux操作系统内存泄漏的检查方法
    普通文章 SQL log备份上WEBSHELL总结
    普通文章 alpha2 shellcode解密的vbs脚本
    普通文章 禁止指定程序运行的方法
    普通文章 Mozilla高层炮轰苹果利用补丁通道强装Safari
    热门文章
    普通文章微软发布安全公告修复office12个漏洞
    普通文章Google:敏感个人信息只有极少数人有权接触
    普通文章CNN指中国黑客攻五角大楼 外交部称无依据
    普通文章网银隐身劫匪瞄准工商银行 隐蔽性极强
    普通文章瑞星公司03月13日发布 每日计算机病毒及木马播报
    普通文章Serv-U保存即生效命令
    推荐文章推荐:Windows Server 2003搭建VPN服务器
    普通文章Radmin软件的一次提权技巧
    普通文章雷驰新闻发布管理系统v3.0漏洞很简单
    普通文章PHP难吗?PHP脚本注入的简单步骤
    精彩专题