您现在的位置: 电子商务模式 > 电子商务技术 > 网络 > [EB技术]正文  显示方式: 

网络新威胁 网络钓鱼攻击技术及防范(1)
http://tech.caneb.com/ 时间:2007-6-15 10:19:08 点击数: 添加到CanEb收藏夹  电子商务模式[技术]频道 

今日不可不关注的电子商务技术资讯:

【文章简介】当用户上当受骗,对在线交流形成一种错误的观念,并进而采取违背用户真实意图的行动时,钓鱼攻击就获得成功…… 随着人们越来越多地依靠互联网进行商业、个人财政和投资等活动,互联网诈骗已经成为一个越来越大的威胁。互联网诈骗有多种形式,从eBay网站上销售的假冒商品到操纵股票价格的恶语流言,再到承诺如果你通过自己的银行帐户帮助进行一笔国外金融交易就能得到大笔财富的骗局,不一而足。网络钓鱼就是互联网诈骗中很有趣且发展最快的一种。网络钓鱼(Phishing)的名称来自使用精心布置的诱饵(如看起来很像来自一个

请访问以下3个网站,以了解与本文相关的更多内容:

【文章正文】当用户上当受骗,对在线交流形成一种错误的观念,并进而采取违背用户真实意图的行动时,钓鱼攻击就获得成功……

随着人们越来越多地依靠互联网进行商业、个人财政和投资等活动,互联网诈骗已经成为一个越来越大的威胁。互联网诈骗有多种形式,从eBay网站上销售的假冒商品到操纵股票价格的恶语流言,再到承诺如果你通过自己的银行帐户帮助进行一笔国外金融交易就能得到大笔财富的骗局,不一而足。

网络钓鱼就是互联网诈骗中很有趣且发展最快的一种。网络钓鱼(Phishing)的名称来自使用精心布置的诱饵(如看起来很像来自一个真实公司或机构的E-mail),这些诱饵是一些别有用心的人所设置,用于“钓取”用户的财政状况、信用卡详细情况和密码。钓鱼攻击使用的E-mail消息和网站看起来很像是来自一家合法的知名组织,其目的是骗取用户透露其个人、财政或计算机帐户信息。攻击者然后利用这些信息进行犯罪活动,如身分窃取、盗窃或欺诈。用户在被欺骗的情况下,或者通过网页形式透露信息,或者通过下载和安装恶意软件而透露信息。[www.caneb.com]

当用户上当受骗,对在线交流形成一种错误的观念,并进而采取违背用户真实意图的行动时,钓鱼攻击就获得成功。由于推断一个用户的意图是很困难的,因此,要创建一种自动系统保护用户免遭钓鱼攻击是一个很具有挑战性的问题。[www.caneb.com]

近来,钓鱼攻击发生的频率越来越高,其中许多足以以假乱真,欺骗用户。据反钓鱼攻击工作组(APWG)透露,仅2004年4月,对钓鱼攻击的报告就增加了180%,而在之前的六个月内则增加了4000%。从事反垃圾邮件的邮件边界公司最近一项研究发现,钓鱼邮件欺骗用户的成功率为28%。2002年,钓鱼攻击所造成的损失估计近3700万美元。[www.caneb.com]

一、一个钓鱼攻击案例的剖析[www.caneb.com]

反钓鱼攻击工作组对钓鱼攻击的案例进行收集和存档,这是一项很有价值的工作,因为攻击所用网址只存在很短的时间。其中一件案例就是对eBay消费者的攻击,它首次在2004年3月9日被报道。[www.caneb.com]

攻击从潜在的受害者收到一封声称来自eBay的电子邮件开始(图1),信中称用户的帐户信息已经过期,必须进行更改。信件还包含了一个看起来很像是指向eBay网站页面的嵌入式超链接,该网页要求用户输入信用卡号、联系方式、社会安全号码以及eBay的用户名和密码(图2)。[www.caneb.com]



图1 一封钓鱼邮件的屏幕截图



图2 一个钓鱼邮件指向的钓鱼网页的屏幕截图[www.caneb.com]

然而,隐藏在表面下的事实却是,信件的内容和网页都不是它看起来的那样,图3给出了欺骗过程的示意图。钓鱼邮件看起来像一封来自eBay的合法邮件,在“发信人”栏列出的是“S-Harbor@eBay.com”,它指向eBay公司的合法域名,信件中嵌入的链接也指向“eBay.com”,甚至还使用了加密通道(“https:”)。在这些暗示和信件内容的基础上,用户对该信件就会建立一种思想模型,即eBay要求更新用户信息,然后用户就采取行动,点击嵌入的超链接,并认为它指向eBay。但用户的行动被转变为一种完全不同的系统操作,即从“210.93.131.250”的IP地址获取网页,该IP地址代表在韩国汉城注册的一家通信公司的服务器,这家公司同eBay公司没有任何关系。[www.caneb.com]

[1] [2] 下一页


关键词:网络钓鱼
阅读本站更多关于:“网络新威胁 网络钓鱼攻击技术及防范(1)”的文章>>>>
作者:佚名 文章来源:网络
[EB技术]录入:北极星    责任编辑:北极星 

电子商务模式定向推广
电子商务模式窄告:
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
电子商务模式网站(www.CanEb.com)版权与免责声明:
① 本网转载其他媒体、网站文章是为传播更多的信息,此类文章不代表本网观点,也不对其真实性负责,本网不承担此类文章侵权行为的连带责任。
② 在本网论坛(BBS)博客(Blog)网络硬盘(WebDisk)上发表言论或上传、收藏文件者,责任自负。
③ 如您因版权等问题需要与本网联络,请在30日内联系 caneb_com@yahoo.com.cn
④ 凡本网原创文章(包括论坛、博客等),欢迎转载,但务必注明来自本网,且需注明引用网址。
今日博客
电子商务模式网站意见反馈留言板