1. 什么是釣魚網(wǎng)站?
“釣魚”是一種網(wǎng)絡欺詐行為,指不法分子利用各種手段,仿冒真實網(wǎng)站的URL地址以及頁面內容,或利用真實網(wǎng)站服務器程序上的漏洞,在站點的某些網(wǎng)頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
2. 釣魚網(wǎng)站的表現(xiàn)形式
(1)以“公司周年慶”“幸運觀眾”“低價機票”“電話充值”“征婚交友”等為名,誘騙用戶填寫身份證號碼、銀行賬戶等信息。
(2)模仿支付寶、網(wǎng)上銀行等網(wǎng)站,竊取用戶的賬號密碼等信息。
3. 釣魚網(wǎng)站的防范建議
(1)觀察顏色:留意網(wǎng)站配色、內容、鏈接等細微之處。但對攻擊者完整克隆網(wǎng)站的釣魚方式無法適用
(2)注意提示:已經(jīng)被舉報加入黑名單的網(wǎng)站,安全瀏覽器會提示“危險網(wǎng)站”。
(3)安全標志:支付相關的網(wǎng)站一般網(wǎng)址以https開頭,在網(wǎng)絡地址欄會有彩色圖標或鎖頭,可點擊查看網(wǎng)站被權威機構認證的信息。
(4)學會懸停:不盲目相信搜索引擎的推薦,不亂點擊郵件、微信、微博、短信中的網(wǎng)址,尤其是短的網(wǎng)址。
(5)細辨網(wǎng)址:如工商銀行網(wǎng)址:icbc.com.cn被混淆為Ic-bc.com.cn等等。
(6)高級技巧:從http://開始向右遇到第一個斜線,從該斜線向左至第二個“.”之間,或者向左至第三個“.”之間的網(wǎng)址是網(wǎng)站的真正域名。(例如網(wǎng)址https://www.gjwlaqxcz.cn/programme的真正域名是gjwlaqxcz.cn)