服安最新信息资讯

服安资讯热点推荐
- 七种简便方法防止网络钓鱼
- 教你防范网页木马 入侵原理完全解
- MSSQL的脚本注入攻击与安全防护
- 社交网络2010年将成黑客攻击重点目
- 如何防止黑客窃听VoIP通话
- 网络安全常识: 防范黑客的简单办
- 黑客社会工程学攻击的八种常用伎
- 用NTP保护记录犯罪证据的安全日志
- 色情网站如何用DRM挂马敛财
- PHP webshell检查工具 python版
- 正在暗渡陈仓 4种后门技术知识讲解
- 黑客攻破SQL 服务器系统的十种方法
- 揭示木马工作原理
- 防止SQL注入攻击的方法
- 防范服务器缓存投毒和域名劫持
- 有效的阻挡ARP中间人攻击
- 解析系统管理员应如何防范黑客攻
- 学会如何巧妙从进程中判断出病毒
服安资讯阅览排行
- 使用iptables来防止web服务器被CC攻击
- 想到一个防止cookie欺骗的办法
- 教你防范网页木马 入侵原理完全解
- 浅谈下黑客入侵的四条常规途径手
- 实例分析Flash木马 时刻警惕网络安
- 社交网络2010年将成黑客攻击重点目
- 我看暴库漏洞原理及规律
- 网站挂马简要分析 保障个人网络安
- MSSQL的脚本注入攻击与安全防护
- 防范:黑客入住系统建立帐户
- 危险无处不在 账号防盗防骗的小经
- 步步为营 揪出局域网“内鬼”
- 追捕技术:让黑客无处可逃
- Windows服务器是如何受到攻击的?
- SQL Server提升权限相关命令及防范
- 为您揭露攻击者最阴险的七大黑技
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
七种简便方法防止网络钓鱼
来源:中国服务器安全网 时间:2008-03-14 作者: 点击:次 责任编辑:Flyfox
TAG:
防止
方法
网络钓鱼
七种
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

七种简便方法防止网络钓鱼
网络钓鱼近年来成为一种日益猖獗的威胁,它可以导致信用卡号或在线的银行密码等个人信息的被盗等后果。
钓鱼攻击通过发送一种看似来自一个合法网站的具有欺骗性的邮件而实施,用户很容易上当的一个重要原因在于:这个所谓的看似合法的网站拥有在线交易的信息,如一个银行、信用卡公司或账号等。这种邮件为了所谓的“更新安全性”,可能会要求你用你的账户细节应答。
钓鱼邮件还可能指引你到达一个欺骗性站点,或者弹出一个窗口,这个窗口看起来像是一个真实的站点,不过它是为了窃取你的个人信息而建立起来的。
根据美国反钓鱼工作组的调查,钓鱼者能够使5%的收件人相信并对其响应。
那么,如何保护自己避免上当受骗呢?
千万不要响应要求个人金融信息的邮件
钓鱼者的邮件通常包括虚假的但“令人感动”的消息(如:“紧急:你的账户有可能被窃!”),其目的是为了得到你的当即响应。信誉好的公司在电子邮件中并不向其客户要求口令或账户细节 。在电子邮件中打开附件和下载文件时,一定要当心,不管其来自何处。
通过在浏览器地址栏键入域名或IP地址等方式访问银行站点
钓鱼者经常通过其邮件中的链接将受害人指引到一个欺诈站点,这个站点通常类似于一个银行的域名,如以mybankonline.com代替 mybank.com,这招称为鱼目混珠。在单击时,显示在地址栏中假冒的URL可能看起来没有问题,不过它的骗术有多种方法,最终目的都是将你带到欺诈网站。如果你怀疑来自银行或在线金融公司的邮件是假冒的,就不要打开包含在邮件中的任何链接。
经常检查账户
你最好经常登录到在线的账户,并且查看其状态。如果你看到任何可疑的事项或交易,要立即向银行或信用卡供应商报告。
检查你所访问的站点是否安全
在提交你的银行卡细节或其它的敏感信息之前,你最好做一系列检查以确保所访问的站点能够使用加密技术保护你的个人数据安全:
检查地址栏中的地址。如果你访问的站点是一个安全的站点,它应当以“https://”开头,而不是通常的“http://”。
还可以查找浏览器状态栏上的一个锁状图标。你甚至可以检查其加密水平。
不过,你可要注意,即使站点使用了加密,这并不意味着此站点是合法的。它只是告诉你数据正以加密的形式发送。
谨慎对待邮件和个人数据
多数银行在其站点上都拥有一个安全网页,主要关注安全交易的信息,以及与个人数据相关的一些建议:绝不要让任何人知道你的PINS或口令,也不要将其写在纸上,而且不要为所有的上网账号使用相同的口令。避免打开或应答垃圾邮件,因为这会给发送者这样一种信息:这个地址是一个活动的地址,或者说是可用的地址。在阅读邮件时要具有判断力。如果某事看起来难以置信,那就不要相信它!
保障计算机的安全
一些钓鱼邮件或其它的垃圾邮件可能包含能够记录用户的互联网活动(间谍软件)的信息,或者打开一个“后门”以便于黑客访问你的计算机(特洛伊木马)。安装一个可靠的反病毒软件并保持其及时更新可有助于检测和对付恶意软件,而使用反垃圾软件又可以阻止钓鱼邮件到达你的计算机。对于宽带用户而言,安装一个防火墙也是很重要的。这有助于保证计算机上信息的安全,同时又阻止了与非法数据源的通信。确保你能够及时更新并下载浏览器的最新安全补丁。如果你并没有安装任何补丁,就应当访问浏览器的站点,查找安全更新信息。
另外许多组织的站点都有一个专用的邮件地址可以报告可疑的邮件,如果你收到类似的邮件,就应当向及时报告。
作者:Freedom
上一篇:没有了 下一篇:高手总结:摆脱黑客骚扰的10大经验
相关文章列表
- 防范:黑客入住系统建立帐户
- 追捕技术:让黑客无处可逃
- Windows服务器是如何受到攻击的?
- 社交网络2010年将成黑客攻击重点目
- “黑客社会工程学”攻击的八种常
- 解析系统管理员应如何防范黑客攻
- 浅谈下黑客入侵的四条常规途径手
- SQL Server提升权限相关命令及防范
- MSSQL的脚本注入攻击与安全防护
- 黑客社会工程学攻击的八种常用伎
- 我看暴库漏洞原理及规律
- PHP webshell检查工具 python版
- 教你防范网页木马 入侵原理完全解
- 实例分析Flash木马 时刻警惕网络安
- 网站挂马简要分析 保障个人网络安
- 让木马为我们工作 借其隐身技巧来
- 危险无处不在 账号防盗防骗的小经
- Linux服务器被黑 知识点全面讲解
- 根据Web服务器记录来追击黑客
- 浅谈木马的十大潜伏诡招
- 菜鸟安全手册:实战捕获局域网
- 色情网站如何用DRM挂马敛财
- 若要彻底剔除数据中的恶意软件 需
- 黑客利用系统合法工具服务开启入


RSS订阅







