您现在的位置: 电子商务模式 >> 电子商务技术 >> [EB技术]正文  显示方式: 

网页仿冒“钓取(fishing)”用户隐私信息
http://tech.caneb.com/ 时间:2004-8-12 点击数:   电子商务模式[技术]频道 

今日不可不关注的电子商务技术资讯:

利用貌似某一公司或机构的电子邮件来窃取信用卡号码等个人信息来进行欺诈活动,由于是用花言巧语来“钓取(fishing)”用户,所以在英文中被称作是“phishing”。

 
  例如,发送“这里是某某卡。祝贺你在抽奖活动中奖。为确认本人身份,请提供信用卡号码及有效使用期限”之类的电子邮件,要求对方提供个人信息。经常有人登录到假冒著名企业的网站上,将个人信息输入进去。


  自去年以来,美国的网页仿冒受害事件剧增。美国政府在去年夏天发出了警告,表明受害情况已经非常严重。最近在日本也开始出现了受害报告。对事态感到担忧的日本经济产业省于7月7日在互联网上提醒用户注意。


  企图进行网页仿冒的骗子(phisher)一般是将邮件的发件人地址(From栏)改为著名企业的名称,以此取得对方的信任。From栏是由邮件软件设定的,可以随意更改。其次是伪造一个输入信息的网页。在邮件中提供链接到假冒著名企业的网站,以此引诱邮件接收者。


  一般情况下,这些phisher都是制作一个酷似著名企业网站的假冒网站来诱导用户。尽管如此,通过假冒网站的URL很容易就能发现要登录的地方与著名企业毫无关系。因此phisher们就变换各种手法来装扮成要假冒的对象。


  经常采用的手法就是进入到诱导网页后,网页浏览器的地址栏不进行显示。这可以通过javascript很容易地做到。


  还有的是突破网页浏览器安全漏洞,在浏览器地址栏内显示的并非实际登录网站的URL。由于在地址栏内显示假冒URL的安全漏洞不断被发现,使得这种骗局成为可能。过去还曾再现过这样的欺骗手段:最初发送的邮件采用HTML形式,画面上提供的链接显示的确实著名企业网站的URL,但实际上却被诱导到假冒网站。


  采用貌似著名企业网页URL的手法意在利用人们的错觉。例如,将发件人地址伪装成“日经BP”,将链接设置为“http://www.nikeibp.co.jp/”,这与真正的URL“http://www.nikkeibp.co.jp/”只少了一个“k”、异常相似。


  除此之外,还有很多网页仿冒手段,今后也很可能会出现利用人们心理错觉的新手法。因此,一定不要轻易相信你所看到的发件人名称与网页的外观,为免受其害,在使用互联网时一定要坚持“不点击可疑URL”、“不轻易输入个人信息”等原则。(记者:铃木)


关键词:网页仿冒,fishing,用户隐私
阅读本站更多关于:“网页仿冒“钓取(fishing)”用户隐私信息”的文章>>>>
作者:佚名 文章来源:日经BP网
[EB技术]录入:北极星    责任编辑:北极星 

  • 上一篇[EB技术]:

  • 下一篇[EB技术]:
  •   窄告信息
    电子商务辩论台
    网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    相关电子商务技术文章
    没有相关[EB技术]
    电子商务模式网站(www.CanEb.com)版权与免责声明:
    ① 本网转载其他媒体、网站文章是为传播更多的信息,此类文章不代表本网观点,也不对其真实性负责,本网不承担此类文章侵权行为的连带责任。
    ② 在本网论坛(BBS)博客(Blog)网络硬盘(WebDisk)上发表言论或上传、收藏文件者,责任自负。
    ③ 如您因版权等问题需要与本网联络,请在30日内联系 caneb_com@yahoo.com.cn
    ④ 凡本网原创文章(包括论坛、博客等),欢迎转载,但务必注明来自本网,且需注明引用网址。
    焦点图片
    今日博客
    电子商务模式网站意见反馈留言板