搜索
首页 电脑/网络 互联网

什么是钓鱼?

1.什么是钓鱼?最好请举例解讲,尽量通俗易懂些 2.如何防护? 请逐个详细解答,请谅解我还只是一只小菜鸟,太专业的话我听不太明白,谢谢大虾们!! 我电脑是OEM专业版XP SP2 OEM版诺顿2004

全部回答

2005-08-10

0 0

     在大多数人的印象中,网络钓鱼就是那些欺骗人们提供银行账户或身份信息的假冒电子邮件。然而,据蜜网项目组&蜜网研究联盟(Honeynet Project & Research Alliance)最近发表的研究报告显示,网络钓鱼要比这更复杂和更可怕。
     该联盟在这份最新的研究报告中警告说,网络钓鱼者正在使用恶意的网络服务器、端口重新定向和成功率相当高的蜜网诱骗用户上钩。  他们的努力比人们最初想象的更周密而且更有组织性。
  在许多情况下,他们与其他的钓鱼团伙协调作业并且同时采用多种手段。   蜜网研究人员Arthur Clune在谈到这篇报告中的一个攻击的例子时说,这种钓鱼网站的建立速度是非常快的。所有这些网站都是事先准备好的。
    建立这种网站的人显然已经做好了准备,因为在这个网站还没有完全建好之前我们就开始看到有网络通信了。包括扫描有漏洞的网络服务器等活动在内所有的过程都是高度自动化的。这一切都表明,攻击者是认真的、做好准备的并且要尽可能多地寻找有漏洞的主机。
     Clune说,这类网站的质量和滥发邮件的做法正在改善。  这类网站使用更规范的英语并且嵌入了质量更好的图片,使之在外表上更像是真正的网站。另一位研究人员David Watson则说,随着用户越来越了解网络钓鱼以及网络钓鱼的手段,攻击者不得不改进他们的方法。
  他说,受到这种攻击的人数之多使他感到意外。   Watson说,在我们调查的许多诈骗事件中,我们吃惊地发现,用户确实会访问那些假冒的钓鱼网站。  指导如何安全使用互联网的信息显然没有普及到最终用户。
     这项研究是使用蜜罐进行的。所谓蜜罐指故意设置为没有保护措施的计算机。当受到攻击时,研究人员可以对这些攻击进行研究,更好地了解攻击者使用的策略。在蜜罐上,研究人员清楚的观察到钓鱼者成功地使用了三种不同的攻击手段: 攻破网络服务器   第一种方法是攻破有安全漏洞的服务器并且安装恶意的网页内容。
    在一次典型的钓鱼攻击中,攻击者使用了如下方法:   ·扫描有安全漏洞的服务器;   ·攻破有漏洞的服务器并且安装一个工具集或者口令保护后门;   ·通过加密的后门进入那台被攻破的服务器;   ·下载事先制作好的钓鱼网站,防止被攻破的服务器是基于网络的服务器;   ·进行有限的内容配置和网站测试,当首次访问这个网站服务器时有可能会暴露他们真正的IP地址;   ·下载大量发送电子邮件的工具,使用这种工具利用垃圾电子邮件为这个假冒的网站做广告;   ·通过上述步骤之后,开始有人访问这个钓鱼网站,并且潜在的受害者开始访问这个网站的内容。
       这个联盟在声明中说,从系统首次连接到互联网算起,这种攻击通常只有几个小时或者几天的时间。研究发现,攻击者经常是对许多台服务器和许多机构同时发起攻击。  端口重新定向   这是第二种攻击方法。
  据称,2005年1月11日,一个攻击者利用Redhat Linux 7。  3系统的安全漏洞成功地进入了一个蜜罐。   研究人员称,这个攻击事件有点不同寻常。攻击者突破了服务器之后并没有直接上载钓鱼的内容。
  取而代之的是攻击者在蜜罐中安装并且配置了一个端口重新定向服务。这个端口重新定向服务旨在把发送到蜜罐网络服务器的HTTP请求以透明的方式重新路由到另外一台远程服务器,使人们很难跟踪内容来源的位置。
       研究人员说,攻击者随后在蜜罐服务器中下载和安装一个名为“redir”的端口重新定向工具软件。这个工具软件旨在透明地把进入蜜罐服务器的TCP连接发送到一个远程主机。
  攻击者设置这个软件,以便把所有通过TCP 80端口进入蜜罐服务器的通信重新定向到在中国的一台远程网络服务器的TCP 80端口。     蜜网   这是第三种钓鱼攻击方法。
  在2004年9月至2005年1月期间,德国蜜网计划部署了一系列没有使用补丁的基于Windows操作系统的蜜罐,以观察蜜网的活动情况。在此期间,发生了100多起单独的蜜网活动。   研究人员表示,他们捕获的某些版本的蜜罐软件能够远程启动在被攻破的服务器中的SOCKS代理。
       研究报告则称,如果访问这个蜜网的攻击者能够启动远程蜜罐服务器中的SOCKS代理功能,这台服务器就能够被用来发送大量的垃圾电子邮件。如果一个蜜网包含大量的被攻破的主机,攻击者就可以非常容易地从毫不察觉的家庭电脑用户拥有的大量的IP地址发送大量的电子邮件。
       资源丰富的蜜网的拥有者利用蜜网从事犯罪活动也许不会使人们感到意外。现在是租用蜜网的时候了。蜜网的经营者将向客户出售具有SOCKS v4功能的服务器IP地址和端口的列表。
  有很多文件证明,有人把蜜网出售给垃圾邮件制造者作为转发垃圾邮件的工具。   底线   在挑选了上述这些攻击方法之后,研究人员做出结论称,钓鱼攻击能够很快地发生。  从首次入侵服务器到在网络上建起钓鱼网站只需要非常短的时间。
  这就使网络钓鱼很难跟踪和预防。这篇研究报告显示,许多钓鱼攻击都是同时采取多种手段、组织得非常复杂并且经常联合采用上面介绍的手段。   IT管理员应该做什么?   Watson指出,黑客经常扫描大量的IP地址,寻找可以攻击的有漏洞的主机。
    这种扫描活动是不分青红皂白的。漏洞最多的服务器将首先被黑客找到。因此,网络管理员要采取最佳的安全做法并且修复系统的安全漏洞,使用防火墙并且执行严格的身份识别措施,或者封锁不必要的进入服务器的连接。
     蜜网研究人员Clune赞同这个观点,并且对IT管理员提出如下建议:   提高警惕。  钓鱼网站从建立到开始活动是很快的。这些人预计这种钓鱼网站存在时间很短,因此,需要建立很多这类网站。
  钓鱼网站虽然存在的时间短,但是,在被发现之前造成的损失是很大的,特别是在周末。   对简单的事情也要加小心。阻止直接发出的简单邮件传输协议进入你所有的机器以及进入服务器的HTTP/HTTPS请求等简单的事情使你的服务器不容易被黑客利用,从而使黑客转向其它容易利用的服务器。
    通过你的网关强制执行简单邮件传输协议并且同时运行查找垃圾邮件的软件可能会完全阻止你的服务器发送垃圾电子邮件。从信誉的角度说,这是一种很好的方法。 。

2005-08-10

17 0

就是把你在网上银行输入的帐户和密码发给黑客的行为 用3721的反钓鱼专家

2005-08-10

55 0

    “网页、网邮、即时信息过滤”,美讯智全面阻截“钓鱼攻击” ■ 美讯智科技 Karren Yan “钓鱼攻击”,也常称为“品牌诈骗”,利用欺骗性的电子邮件和伪造的Web站点来进行诈骗活动,受骗者往往会提交并导致泄露自己的财务数据,如信用卡号、账户用户名、口令和社保编号等内容。
    金融机构是常见的攻击目标,而那些拥有大量客户信息数据的组织也常常陷入此诈骗阴谋。诈骗者通常会将自己伪装成知名银行、在线零售商和信用卡公司等可信的品牌,在所有接触诈骗信息的用户中,有高达5%的人都会对这些骗局做出响应。
   “钓鱼攻击”的历史与现状 过去,“钓鱼攻击”很容易被识别。  其内容信息中常常是通篇的语法错误、让人疑惑的回报条件、容易辨识的网络链接,这些都与合法机构提供的服务信息有明显的差别。
  而如今,钓鱼者与一些犯罪专家联合起来,运用社会工程学与网络技术将这种“品牌诈骗”推向了一个新的极致。他们和垃圾邮件的制造者、黑客、病毒代码的编写者、甚至网站设计专家签约合作,发起了一场极具“创造性”和“欺骗性”的攻击。
     美讯智6大技术阻挡“钓鱼攻击” 因为“钓鱼攻击”日益成为企业环境中的“信息陷阱”,美讯智科技(SurfControl Plc。,London上市代码SRF,NASDAG 上市代码SRFC)作为内容安全领导厂商,为阻挡“钓鱼攻击”提供了一套多层、前设的防御体系,为企业内容安全,建立强大的第一防线: ● 美讯智网页过滤系统阻截诈骗网站 美讯智网页过滤系统(SurfControl WebFilter,以下简称SWF)提供了“钓鱼/犯罪行为”分类目录,包含了已知的钓鱼站点,美讯智全球内容安全中心并不断及时地添加、更新此站点信息。
    在SWF 中应用“钓鱼/犯罪行为”目录拦截策略,过滤钓鱼站点信息,保证了用户不会因为好奇和不经意的点击访问钓鱼站点,从而避免关键信息数据被窃取。 美讯智全球内容安全中心(SurfControl's Global Threat Command Centers)的总部及中心服务器位于澳大利亚,在中国大陆、美洲、欧洲都有安全小组24小时监测、跟踪垃圾邮件和不安全的网站信息,并接收来自全球的美讯智技术合作伙伴、内容安全研究机构专家、代理商、客户提交、反馈的内容安全信息数据。
    美讯智全球内容安全中心为美讯智内容安全产品提供了业界最大的内容安全数据库并不断更新: ● 超过900万个网站数据; ● 超过17亿个网页信息; ● 47个内容数据分类和130个子分类; ● 覆盖超过200个国家和地区的70种语言; ● 每星期有超过35,000个新的站点添加到数据库中; ● 33%的URL来自全球20个国家的内容专家; ● 美讯智ASA反垃圾邮件过滤引擎阻截钓鱼倾向的邮件。
     美讯智邮件安全信息网关RiskFilter/SMG 中提供的反垃圾邮件过滤引擎ASA,使用多种技术阻挡试图通过垃圾邮件传播的“钓鱼攻击”: ● 数字指纹技术Digital Fingerprints:提供不断更新的垃圾邮件数字指纹数据库,包括17个分类。
     ● 启发式技术Heuristics:使用上千条邮件过滤规则精确分析邮件倾向意图,检测钓鱼特征,根据选择的过滤级别对邮件进行过滤。 ● 语义分析技术LexiRules:针对最新的“钓鱼攻击”提供最快的反应能力。
  使用高级布尔体系分析,语义分析技术在新的钓鱼邮件出现时可以对其精确判定。   ● 美讯智多层反垃圾邮件技术阻截“钓鱼攻击” 美讯智邮件安全信息网关RiskFilter/SMG同时提供多层反垃圾邮件技术:HTML解析器、欺骗监测、系统/用户白名单、系统/用户黑名单、实时黑名单列表、DNS反查技术等阻截垃圾邮件中的“钓鱼攻击”。
     ● 美讯智阻截邮件中的欺骗网站 美讯智邮件安全信息网关RiskFilter/SMG中提供URL列表帮助用户阻挡包含钓鱼网站在内的邮件,支持用户自定义过滤策略和处理动作。
   ● 美讯智阻截目录攻击DHA 美讯智邮件安全信息网关RiskFilter/SMG保护企业邮件系统,免受目录攻击DHA。  其在避免企业内部合法邮件地址信息泄漏的同时,杜绝了钓鱼邮件和垃圾邮件利用社会工程学骗取用户信任的可能,最终只有合法邮件才能进入企业内部。
   ● 美讯智保护移动用户免受“钓鱼攻击” 美讯智移动过滤器SurfControl Mobile Filter 扩展了SWF 提供的网页内容过滤保护,保证了企业差旅员工在使用笔记本电脑移动上网时同样免受欺骗攻击。
     (计算机世界报 2005年3月28日 第11期 D15) 。

类似问题换一批

热点推荐

热度TOP

相关推荐
加载中...

热点搜索 换一换

电脑/网络
互联网
程序设计
电脑装机
操作系统/系统故障
硬件
笔记本电脑
百度
反病毒
软件
互联网
互联网
QQ
上网帮助
网站推荐
举报
举报原因(必选):
取消确定举报