如何拒絕釣魚網站攻擊?
東京奧運會進行得如火如荼,近日據(jù)外媒報道,目前已經出現(xiàn)了一批虛假的釣魚網站,這批網站使用了與東京奧運會和殘奧會官方網站相類似的域名,其中一部分可能被以盜取個人信息等為目的的惡意虛假網站所使用。
據(jù)一位日本政府官員報道,東京奧運會門票門戶網站的登錄 ID 和密碼在遭到破壞后將被發(fā)布到泄密網站。該官員表示泄漏“并不大”,但承認 ID 和密碼可以讓黑客訪問某人的姓名、地址、銀行帳戶信息等。泄露的內容還包括購買殘奧會門票的人的姓名、地址和銀行賬戶信息,以及另一個志愿者門戶。雖奧組委已呼吁提高警惕,但圍繞奧運會的虛假網站仍層出不窮。
據(jù)相關人員了解,各種圍繞奧運會內容的釣魚網站倍增。有些網站會在觀看前,要求用戶注冊。通常在這種釣魚網頁中,一旦用戶輸入他們的憑證信息,可能會被重定向到一個分發(fā)不同惡意文件的頁面。通過這些文件,用戶會將他們的身份信息發(fā)送到不受信任的人手中。之后,欺詐者可能會使用這些數(shù)據(jù)用于各種違法行為之中。
如何拒絕釣魚網站攻擊?
1、提高自身警惕,對陌生賬戶說不
對于短信或郵箱中的鏈接或是附件要謹慎點擊。這些URL一般是網絡釣魚常用的手段,任何鏈接地址都有偽造或欺騙的可能。如果繼續(xù)訪問網站時,出現(xiàn)安全證書警告,應該關閉頁面,停止繼續(xù)訪問該網站。
2、重視網站自動記錄功能的重要性
如果你以前在淘寶上購買過東西并填寫過收貨地址,在淘寶網站就會自動記錄你的地址,方便你以后再次使用,而假的淘寶網站是不會有記錄的。如果點擊騙子給你的網址,拍商品后進入付款頁面,里面的地址需要手動來填寫,你就要當心了。
3、建議把常用網站放入收藏夾
很多不法分子利用搜尋引擎的優(yōu)化和域名的高相似度來把自己的釣魚網站放到搜索頁面的前列,騙取粗心網友的登錄。只有牢記這些常用網站的網址,或把網址添加到瀏覽器的收藏夾里,以后需要時可直接打開,盡量不要從其他網站中進入,更不要點陌生人發(fā)的鏈接。
4、檢查你所訪問的站點是否安全
在提交各類敏感信息之前,最好做一系列檢查以確保所訪問的站點的安全:檢查地址欄中的地址。如果你訪問的站點是一個安全的站點,它應以“https://”開頭,而不是通常的“http://”,還可以查找瀏覽器狀態(tài)欄上的一個鎖狀圖標,你甚至可以檢查其加密水平。
HTTPS,即SSL證書,它可有效地證明網站的真實信息及使用域名的合法性。安裝SSL的網站,用戶在訪問時可以看到證書內容,其中包含網站的真實域名、網站的所有者、證書頒發(fā)組織等信息,讓網民更容易識別真實網站和仿冒網站。
天威誠信是國家授權且通過Webtrust國際認證標準的電子認證服務機構,支持國際主流和國產品牌SSL證書,可提供高可用多CA備份服務方案,為企業(yè)級用戶安全防護建設提供可靠的合法合規(guī)的服務保障。
最新發(fā)布
- 開學季 | 可信校園密碼一體化解決方案
- 政務云 | 商用密碼安全建設方案
- 政務系統(tǒng) | 政務綜合密碼服務平臺解決方案
- 央行數(shù)據(jù)新規(guī)施行,如何筑牢金融數(shù)據(jù)安全屏障?
- 領京東卡+iPhone! | 618年中盛宴鉅惠進行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務價值凸顯
- vTrus SSL國產自主證書熱題詳解,助力企業(yè)網站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護解決方案
- DigiCert:為什么SSL證書自動化不可或缺
- 司庫 | 司庫業(yè)務合規(guī)解決方案
相關推薦
- 開學季 | 可信校園密碼一體化解決方案
- 政務云 | 商用密碼安全建設方案
- 政務系統(tǒng) | 政務綜合密碼服務平臺解決方案
- 央行數(shù)據(jù)新規(guī)施行,如何筑牢金融數(shù)據(jù)安全屏障?
- 領京東卡+iPhone! | 618年中盛宴鉅惠進行中
- 央行確立2025年科技工作規(guī)劃,SSL數(shù)據(jù)安全保障服務價值凸顯
- vTrus SSL國產自主證書熱題詳解,助力企業(yè)網站安全合規(guī)
- 數(shù)據(jù)安全 | 數(shù)據(jù)安全防護解決方案
- DigiCert:為什么SSL證書自動化不可或缺
- 司庫 | 司庫業(yè)務合規(guī)解決方案