快好知 kuaihz订阅观点

 

信用卡钓鱼网站诈骗的工作原理

现在网络钓鱼的技术手段越来越复杂,比如隐藏在图片中的恶意代码、键盘记录程序,当然还有和合法网站外观完全一样的虚假网站,这些虚假网站甚至连浏览器下方的锁形安全标记都能显示出来。网络钓鱼的手段越来越狡猾,今天小编给大家介绍的是信用卡钓鱼网站诈骗的工作原理。

信用卡钓鱼网站诈骗的工作原理如下:

1、钓鱼者入侵初级服务器,窃取用户的名字和邮件地址

早期的网络钓鱼者利用垃圾邮件将受害者引向伪造的互联网站点,这些站点由他们自己设计,看上去和合法的商业网站极其相似。很多人都曾收到过来自网络钓鱼者的所谓“紧急邮件”,他们自称是某个购物网站的客户代表,威胁说如果用户不登录他们所提供的某个伪造的网站并提供自己的个人信息,这位用户在购物网站的账号就有可能被封掉,当然很多用户都能识破这种骗局。现在网络钓鱼者往往通过远程攻击一些防护薄弱的服务器,获取客户名称的数据库。然后通过钓鱼邮件投送给明确的目标。

2、钓鱼者发送有针对性质的邮件

现在钓鱼者发送的钓鱼邮件不是随机的垃圾邮件。他们在邮件中会写出用户名称,而不是以往的“尊敬的客户”之类。这样就更加有欺骗性,容易获取客户的信任。这种针对性很强的攻击更加有效地利用了社会工程学原理。

很多用户已经能够识破普通的以垃圾邮件形式出现的钓鱼邮件,但是他们仍然可能上这种邮件的当,因为他们往往没有料到这种邮件会专门针对自己公司或者组织。

受害用户提供秘密和用户信息被钓鱼者取得。一旦受害用户被钓鱼邮件引导访问假冒网址,钓鱼者可以通过技术手段让不知情的用户输入了自己的“User Name”和“Password”,然后,通过表单机制,让用户输入姓名、城市等一般信息。填写完毕。他现在要用户填写的是信用卡信息和密码。一旦获得用户的帐户信息,攻击者就会找个理由来欺骗用户说“您的信息更新成功!”,让用户感觉很“心满意足”。

这是比较常见的一种欺骗方式,有些攻击者甚至编造公司信息和认证标志,其隐蔽性更强。一般来说,默认情况下我们所使用的HTTP协议是没有任何加密措施的。不过,现在所有的消息全部都是以明文形式在网络上传送的,恶意的攻击者可以通过安装监听程序来获得我们和服务器之间的通讯内容。

3、受害用户访问假冒网址

受害用户被钓鱼邮件引导访问假冒网址。主要手段是链接文字欺骗。我们知道,链接文字本身并不要求与实际网址相同,那么你可不能只看链接的文字,而应该多注意一下浏览器状态栏的实际网址了。如果该网页屏蔽了在状态栏提示的实际网址,你还可以在链接上按右键,查看链接的“属性”。

避免被“网络钓鱼”冒名,最重要的是加大制作网站的难度。具体办法包括:“不使用弹出式广告”、“不隐藏地址栏”、“不使用框架”等。这种防范是必不可少的,因为一旦网站名称被“网络钓鱼”者利用的话,企业也会被卷进去,所以应该在泛滥前做好准备。上述所讲述的都是信用卡诈骗小知识,本站是百姓舞台,还可以给大家讲解信用卡诈骗常见伎俩有哪些等知识。


本站资源来自互联网,仅供学习,如有侵权,请通知删除,敬请谅解!
搜索建议:信用卡钓鱼网站诈骗的工作原理  信用卡  信用卡词条  钓鱼  钓鱼词条  诈骗  诈骗词条  原理  原理词条  工作  工作词条  
防骗走路碰瓷

 走路会遇到碰瓷的吗

现在很多骗子组织了碰瓷组织,在全国各地进行碰瓷诈骗,那么走路会遇到碰瓷的吗?遇到碰瓷该怎么办呢?接下来请大家来本站了解详情吧。走路会遇到碰瓷的吗?小编分析如下:...(展开)

防骗

 95号汽油入7元时代真的假的

关于油价是很多车主所关心的重点,如今,95号汽油全面步入7元时代,不少人都很害怕,感觉车都开不起了,这是真的,随着国际油价上涨,国内也跟着上涨。如果你觉得太贵,...(展开)