服安最新信息资讯

服安资讯热点推荐
- “黑客社会工程学”攻击的八种常
- 目前来看,木马盗号,无非就那么
- 100种木马手工清除方法
- 用NTP保护记录犯罪证据的安全日志
- 网站挂马简要分析 保障个人网络安
- 如何防止黑客窃听VoIP通话
- PHP webshell检查工具 python版
- 危险无处不在 账号防盗防骗的小经
- 正在暗渡陈仓 4种后门技术知识讲解
- 有效的阻挡ARP中间人攻击
- 反木马技术综述
- 实时应对恶意黑客和评估风险
- 反黑经验:深入了解 DDoS与 DDoS追踪
- 巧妙的化解分布式拒绝服务攻击(
- Linux主机服务器被入侵后需要采取的
- 学会如何巧妙从进程中判断出病毒
- 专家答疑:如何应对DDoS攻击
- 根据Web服务器记录来追击黑客
服安资讯阅览排行
- 使用iptables来防止web服务器被CC攻击
- 想到一个防止cookie欺骗的办法
- 教你防范网页木马 入侵原理完全解
- 浅谈下黑客入侵的四条常规途径手
- 实例分析Flash木马 时刻警惕网络安
- 社交网络2010年将成黑客攻击重点目
- 我看暴库漏洞原理及规律
- 网站挂马简要分析 保障个人网络安
- MSSQL的脚本注入攻击与安全防护
- 防范:黑客入住系统建立帐户
- 危险无处不在 账号防盗防骗的小经
- 步步为营 揪出局域网“内鬼”
- 追捕技术:让黑客无处可逃
- Windows服务器是如何受到攻击的?
- SQL Server提升权限相关命令及防范
- 为您揭露攻击者最阴险的七大黑技
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
拒绝诱人的鱼饵 巧妙防止网络钓鱼
来源:服务器安全网 时间:2008-04-19 作者: 点击:次 责任编辑:Flyfox
TAG: 服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区
摘要:
拒绝诱人的鱼饵 巧妙防止网络钓鱼
网络钓鱼(Phishing)利用欺骗性的电子邮件和伪造的Web站点来进行欺诈活动,令人防不胜防,受骗者往往会泄漏自己的敏感信息,

拒绝诱人的鱼饵 巧妙防止网络钓鱼
网络钓鱼(Phishing)利用欺骗性的电子邮件和伪造的Web站点来进行欺诈活动,令人防不胜防,受骗者往往会泄漏自己的敏感信息,如信用卡号和密码等。CallingId可以帮助用户分析网站信息,利用软件提供的网站数据库最大限度地识别和避开钓鱼网站。
安装CallingId
从本期配刊光盘上安装CallingId,因为CallingId属于IE浏览器的增强型插件,安装完成后应该重启IE,CallingId会自动出现在工具栏中;如果没有出现,点击菜单“查看/工具栏/CallingId”即可在IE工具栏中显示CallingId工具条(如图1)。
网络钓鱼 " style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="/news/UploadFiles_9994/200804/20080414193343336.jpg" align=no>
使用CallingId
当从IE浏览器中打开某个网站时,CallingId会以四种不同的底色标识网站的可信度。绿色表示Verified (可信任),灰色表示Verifying(校验中),黄色表示Low risk(低风险),红色表示High Risk(高风险)。CallingId信息栏会显示网站的域名、主机所在国家、网站所有者等信息。在CallingId的信息栏中点击右键,选中“Details(详细信息)”菜单,CallingId会打开一个窗口,提供了详细的网站分析报告,主要由校验信息、所有者等级、域名信息、服务器细节信息等部分组成,在这里可以显示该网站是否被校验过,以及注册日期、有效期、详细地址、电话等细节数据。这下不管钓鱼网站伪装得多么深,都要“原型毕露”了。
为了更有效地防止钓鱼网站,CallingId建立了庞大的钓鱼网站数据库,一旦用户无意中访问到这些钓鱼网站,CallingId就会弹出警告窗口阻止用户进入。点击 “CallingId/Options(选项)”,用户还可以在“Callingid Options”窗口的“Basic Options(基本选项)”面板(如图2)中进行定义用户机密数据、增加或删除可信任的站点和不希望访问站点所在的国家,以及安全警告等设置。在“Basic Options”面板中勾选“Enable data protection(激活保护功能)”,如果用户勾选了“When a site is verified by CallingID I don’t need to verify it manually(当CallingID校验过后不需要手动校验)”,那么当用户的敏感数据发送到CallingId校验过的站点时,CallingId将不会有提示任何警告信息,未勾选的话用户则有三种选择来进行手工校验:
网络钓鱼 " style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="/news/UploadFiles_9994/200804/20080414193407585.jpg" align=no>
Protect your passwords:当用户的个人密码将要发送到可疑站点时,CallingId弹出警告窗口提醒用户注意。
Protect your personal data:当用户的个人密码或者个人敏感信息将要发送到可疑站点时,CallingId弹出警告窗口,提醒用户注意。
Protect all your data:当用户的任何信息将要发送到可疑站点时,CallingId弹出警告窗口,提醒用户注意。在这个选项中用户可以点击“Personal information keywords(个人信息关键字)”按钮打开个人信息关键字编辑窗口,输入相应的描述信息和关键字,当提交给可疑网站的信息中包含这些关键字时,CallingId就会提醒用户注意了。
当用户打开一个还没有经过CallingId校验过的站点,输入密码等信息选择提交时,CallingId可以依据上述设定弹出提示窗口(如图3),其中CallingId会醒目地显示该网站所属国家以及安全风险等级,点击“Approve(通过)”按钮发送密码信息,点击“Block(阻止)”按钮则拒绝发送。如果用户信任该网站,允许发送敏感信息的话,在“Advanced Options(高级选项)”面板中的“Manage sites verified for receiving passwords(管理通过校验站并可接收密码的站点)”中点击“Settings(设置)”按钮,该网站域名就会出现在可信任网站列表中。
网络钓鱼 " style="BORDER-RIGHT: black 1px solid; BORDER-TOP: black 1px solid; BORDER-LEFT: black 1px solid; BORDER-BOTTOM: black 1px solid" src="/news/UploadFiles_9994/200804/20080414193407357.jpg" align=no>
可疑站点上报
过街老鼠,人人喊打。点击CallingId工具栏上的“Report Site(上报地址)”按钮打开可疑站点上报窗口,输入可疑网站的地址,选择上报该站为高风险的钓鱼网站还是值得信任的网站,填写具体的描述信息后即可上报,CallingId查证属实后就会将报告的网站加入到数据库中。
CallingId可以直观地显示出访问的网站是否安全,功能全面的设置让不懂网络安全的用户也可以轻松判断网站是否安全,只要做好设置就可以高枕无忧了。
上一篇:没有了 下一篇:步步为营 揪出局域网“内鬼”
相关文章列表
- 防范:黑客入住系统建立帐户
- 追捕技术:让黑客无处可逃
- Windows服务器是如何受到攻击的?
- 社交网络2010年将成黑客攻击重点目
- “黑客社会工程学”攻击的八种常
- 解析系统管理员应如何防范黑客攻
- 浅谈下黑客入侵的四条常规途径手
- SQL Server提升权限相关命令及防范
- MSSQL的脚本注入攻击与安全防护
- 黑客社会工程学攻击的八种常用伎
- 我看暴库漏洞原理及规律
- PHP webshell检查工具 python版
- 教你防范网页木马 入侵原理完全解
- 实例分析Flash木马 时刻警惕网络安
- 网站挂马简要分析 保障个人网络安
- 让木马为我们工作 借其隐身技巧来
- 危险无处不在 账号防盗防骗的小经
- Linux服务器被黑 知识点全面讲解
- 根据Web服务器记录来追击黑客
- 浅谈木马的十大潜伏诡招
- 菜鸟安全手册:实战捕获局域网
- 色情网站如何用DRM挂马敛财
- 若要彻底剔除数据中的恶意软件 需
- 黑客利用系统合法工具服务开启入


RSS订阅







