釣魚網站通常指偽裝成銀行及電子商務,竊取使用者提交的銀行帳號、密碼等私密資訊的網站,可用電腦管家進行查殺。“釣魚”是一種網路欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或利用真實網站伺服器程式上的漏洞在站點的某些網頁中插入危險的HTML程式碼,以此來騙取使用者銀行或信用卡賬號、密碼等私人資料。 一般透過電子郵件傳播,此類郵件中一個經過偽裝的連結將收件人聯到釣魚網站。釣魚網站的頁面與真實網站介面完全一致,要求訪問者提交賬號和密碼。一般來說釣魚網站結構很簡單,只有一個或幾個頁面,URL和真實網站有細微差別。網際網路上活躍的釣魚網站傳播途徑主要有八種: 1、透過QQ、MSN、阿里旺旺等客戶端聊天工具傳送傳播釣魚網站連結; 2、在搜尋引擎、中小網站投放廣告,吸引使用者點選釣魚網站連結,此種手段被假醫藥網站、假機票網站常用; 3、透過Email、論壇、部落格、SNS網站批次釋出釣魚網站連結; 4、透過微博、Twitter中的短連線散佈釣魚網站連結; 5、透過仿冒郵件,例如冒充“銀行密碼重置郵件”,來欺騙使用者進入釣魚網站; 6、感染病毒後彈出模仿QQ、阿里旺旺等聊天工具視窗,使用者點選後進入釣魚網站; 7、惡意導航網站、惡意下載網站彈出模擬懸浮視窗,點選後進入釣魚網站; 8、偽裝成使用者輸入網址時易發生的錯誤,如gogle. com、sinz. com等,一旦使用者寫錯,就誤入釣魚網站。防範辦法 第一、查驗“可信網站” 透過第三方網站身份誠信認證辨別網站真實性。不少網站已在網站首頁安裝了第三方網站身份誠信認證——“可信網站”,可幫助網民判斷網站的真實性。 “可信網站”驗證服務,透過對企業域名註冊資訊、網站資訊和企業工商登記資訊進行嚴格互動稽核來驗證網站真實身份,透過認證後,企業網站就進入中國網際網路絡資訊中心(CNNIC)執行的國家最高目錄資料庫中的“可信網站”子資料庫中,從而全面提升企業網站的誠信級別,網民可透過點選網站頁面底部的“可信網站”標識確認網站的真實身份。網民在網路交易時應養成檢視網站身份資訊的使用習慣,企業也要安裝第三方身份誠信標識,加強對消費者的保護。 第二、核對網站域名 假冒網站一般和真實網站有細微區別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。 第三、比較網站內容 假冒網站上的字型樣式不一致,並且模糊不清。仿冒網站上沒有連結,使用者可點選欄目或圖片中的各個連結看是否能開啟。 第四、查詢網站備案 透過ICP備案可以查詢網站的基本情況、網站擁有者的情況,對於沒有合法備案的非經營性網站或沒有取得ICP許可證的經營性網站,根據網站性質,將予以罰款,嚴重的關閉網站。 第五、檢視安全證書 大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是“https”打頭的,如果發現不是“https”開頭,應謹慎對待。 預防釣魚網站工具1、百度防毒2、360安全衛士3、騰訊管家專家建議 釣魚在大多數情況下是關於你的銀行賬號、密碼、信用卡資料、社會保障卡號以及你的電子貨幣帳戶資訊。關於使用者的paypal、yahoo郵件、gmail及其他免費郵件服務。只要記住上述那些正式公司絕不會透過電子郵件讓你提供任何資訊。如果你收到類似要求,讓你提供資料,或者在郵件中帶有指向網站的連結,那麼它一定是網路釣魚詐騙。 專家提醒,網民在查詢資訊時,應該特別小心由不規範的字母數字組成的CN類網址,最好禁止瀏覽器執行JavaScript和ActiveX程式碼,不要上一些不太瞭解的網站。
釣魚網站通常指偽裝成銀行及電子商務,竊取使用者提交的銀行帳號、密碼等私密資訊的網站,可用電腦管家進行查殺。“釣魚”是一種網路欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或利用真實網站伺服器程式上的漏洞在站點的某些網頁中插入危險的HTML程式碼,以此來騙取使用者銀行或信用卡賬號、密碼等私人資料。 一般透過電子郵件傳播,此類郵件中一個經過偽裝的連結將收件人聯到釣魚網站。釣魚網站的頁面與真實網站介面完全一致,要求訪問者提交賬號和密碼。一般來說釣魚網站結構很簡單,只有一個或幾個頁面,URL和真實網站有細微差別。網際網路上活躍的釣魚網站傳播途徑主要有八種: 1、透過QQ、MSN、阿里旺旺等客戶端聊天工具傳送傳播釣魚網站連結; 2、在搜尋引擎、中小網站投放廣告,吸引使用者點選釣魚網站連結,此種手段被假醫藥網站、假機票網站常用; 3、透過Email、論壇、部落格、SNS網站批次釋出釣魚網站連結; 4、透過微博、Twitter中的短連線散佈釣魚網站連結; 5、透過仿冒郵件,例如冒充“銀行密碼重置郵件”,來欺騙使用者進入釣魚網站; 6、感染病毒後彈出模仿QQ、阿里旺旺等聊天工具視窗,使用者點選後進入釣魚網站; 7、惡意導航網站、惡意下載網站彈出模擬懸浮視窗,點選後進入釣魚網站; 8、偽裝成使用者輸入網址時易發生的錯誤,如gogle. com、sinz. com等,一旦使用者寫錯,就誤入釣魚網站。防範辦法 第一、查驗“可信網站” 透過第三方網站身份誠信認證辨別網站真實性。不少網站已在網站首頁安裝了第三方網站身份誠信認證——“可信網站”,可幫助網民判斷網站的真實性。 “可信網站”驗證服務,透過對企業域名註冊資訊、網站資訊和企業工商登記資訊進行嚴格互動稽核來驗證網站真實身份,透過認證後,企業網站就進入中國網際網路絡資訊中心(CNNIC)執行的國家最高目錄資料庫中的“可信網站”子資料庫中,從而全面提升企業網站的誠信級別,網民可透過點選網站頁面底部的“可信網站”標識確認網站的真實身份。網民在網路交易時應養成檢視網站身份資訊的使用習慣,企業也要安裝第三方身份誠信標識,加強對消費者的保護。 第二、核對網站域名 假冒網站一般和真實網站有細微區別,有疑問時要仔細辨別其不同之處,比如在域名方面,假冒網站通常將英文字母I被替換為數字1,CCTV被換成CCYV或者CCTV-VIP這樣的仿造域名。 第三、比較網站內容 假冒網站上的字型樣式不一致,並且模糊不清。仿冒網站上沒有連結,使用者可點選欄目或圖片中的各個連結看是否能開啟。 第四、查詢網站備案 透過ICP備案可以查詢網站的基本情況、網站擁有者的情況,對於沒有合法備案的非經營性網站或沒有取得ICP許可證的經營性網站,根據網站性質,將予以罰款,嚴重的關閉網站。 第五、檢視安全證書 大型的電子商務網站都應用了可信證書類產品,這類的網站網址都是“https”打頭的,如果發現不是“https”開頭,應謹慎對待。 預防釣魚網站工具1、百度防毒2、360安全衛士3、騰訊管家專家建議 釣魚在大多數情況下是關於你的銀行賬號、密碼、信用卡資料、社會保障卡號以及你的電子貨幣帳戶資訊。關於使用者的paypal、yahoo郵件、gmail及其他免費郵件服務。只要記住上述那些正式公司絕不會透過電子郵件讓你提供任何資訊。如果你收到類似要求,讓你提供資料,或者在郵件中帶有指向網站的連結,那麼它一定是網路釣魚詐騙。 專家提醒,網民在查詢資訊時,應該特別小心由不規範的字母數字組成的CN類網址,最好禁止瀏覽器執行JavaScript和ActiveX程式碼,不要上一些不太瞭解的網站。