点击上方蓝字关注我们
不知道大家在生活中有没有遇到过钓鱼网站,我来给大家讲一个关于钓鱼网站的故事吧。
一局lol之后,有一个陌生人加好友,发了个链接,说什么最后一天。好奇,打开了链接,他发的链接是这样的。
复制粘贴到浏览器,之后跳转到这样一个网站。
可以登录领奖品什么的。登录后UI没什么毛病。
这个网站看似没什么问题,但是问题可大了。让我来给大家分析一下;
陌生用户第一次给我发的链接是http://uvu.cc这是一个提供缩短网址服务的网站http://pianzi.com 或 http://pianzi.com/pianqianchengxu/kaishipianqian.php这是你的网址。
这个链接跳转到下面的地址
xxxxx.top/forces/lolbirthday/index.html
到这里我就起疑心了,
为什么不是lol/qq/tencent之类的呢?
然后 我看了看他们的所有链接,做的还是挺精巧的。所有的链接都直接链接到qq官网。比如下图的“忘了密码”这个选项直接链接到qq官网。
我在想这个网站应该不是官方网站,为了验证我的想法,我随便输入了qq号和密码。估计他们没有qq账号数据库,是不能判断我的输入是否有问题的。
到这里,这个钓鱼网站的目的也就昭然若揭了,这个网站其实就是记录你输入的QQ号和密码,其他什么功能都没有。目的就是让你输入账号密码然后方便盗号。然后你就莫名其妙什么都没做,也没在网吧登陆qq,你的qq就不翼而飞了。
下面,我来给大家科普一下什么是钓鱼网站吧。
钓鱼网站是什么?
钓鱼网站通常指伪装成银行及电子商务、窃取用户提交的银行帐号、密码等私密信息的网站。“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料,以谋取私利。
如何识别钓鱼网站?
其实辨别钓鱼网站很简单,但是前提是你需要对互联网有所了解,如果对各大网站比较了解的话,通过网址就可以辨别。下面给大家教用户2种识别钓鱼网站方法。
方法一:使用安全软件保护鉴别
在电脑中可以安装火绒安全,电脑安全工具,会在访问购物网站时,提示真假。
方法二:查询网站备案信息、世界排名
一般大型的网上商城网站都是企业,并且网站人气很高,我们可以通过查询网站主体信息中的备案、世界排名,来识别钓鱼网站。这里我们以京东为例,大家也可以去查查淘宝、腾讯等大网站,最后再对比一些自己不太了解的网站。
首先进入爱站(aizhan.com)网站查询界面,然后进入综合查询,之后输入需要查询的网址,可查看到网站基本信息。
往下看还可以看到网站的备案信息。
一般排名一万以内的都是比较大型网站,另外加之是企业备案,因此基本可以断定不会是钓鱼网站。如果查询到的网站排名在十万以上以及备案信息是个人或者是无备案的,基本上该网站就不太靠谱,进入就需要小心了。
END
图文编辑:Woozy
图文审核:王江月 王旭东
指导老师:葛莉
长按识别关注
扫描二维码
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...