網(wǎng)站真假難辨,SSL證書為您的網(wǎng)站開張“身份證”
近期,美國金融業(yè)監(jiān)管局(FINRA)警告一個仿冒網(wǎng)站正在冒充他們,并有可能被用于網(wǎng)絡(luò)釣魚攻擊。
FINRA是美國政府授權(quán)的一個非營利組織,負(fù)責(zé)監(jiān)管股票、公司債券、證券期貨和期權(quán)交易。
在一份新的監(jiān)管通知中,F(xiàn)INRA警告其成員有一個冒名頂替的finnra.org域名(請注意域名中額外的“n”)正在偽裝成finra.org網(wǎng)站,在這個假網(wǎng)站上有一張登記表,可以用來收集敏感信息,這些信息可用于針對FINRA成員的有針對性的網(wǎng)絡(luò)釣魚攻擊。
對于網(wǎng)絡(luò)安全從業(yè)人員而言,釣魚網(wǎng)站并不陌生,它是指欺騙用戶的虛假網(wǎng)站。釣魚網(wǎng)站是互聯(lián)網(wǎng)中最常碰到的一種詐騙方式,通常偽裝成銀行或電子商務(wù)網(wǎng)站,竊取用戶輸入的銀行賬號、密碼等私密信息。
釣魚網(wǎng)站和真實網(wǎng)站差別細(xì)微,仿冒者可以制作一個與真實網(wǎng)站完全一樣的界面,并且采用相似的域名引導(dǎo)用戶訪問。就像上文中提到的finra.org與finnra.org網(wǎng)站,僅僅是增加了一個“n”,如果使用者稍不注意,很容易上當(dāng),一旦在仿冒網(wǎng)站的使用過程中輸入了帳號密碼等信息,就會被仿冒網(wǎng)站記錄,進(jìn)而被冒用,威脅用戶的帳戶安全。
怎樣避免網(wǎng)絡(luò)釣魚攻擊?
一、消費者必須提高自身警惕,對陌生賬戶發(fā)送的郵件別輕易打開,尤其是對郵箱中的鏈接或是附件要謹(jǐn)慎點擊。URL釣魚是網(wǎng)絡(luò)釣魚常用的手段,任何郵件中的鏈接地址都有偽造或欺騙的可能。用戶訪問網(wǎng)站時,如果出現(xiàn)安全證書警告,應(yīng)該關(guān)閉頁面,停止繼續(xù)訪問該網(wǎng)站。
二、現(xiàn)在網(wǎng)絡(luò)釣魚形式復(fù)雜多變,網(wǎng)絡(luò)安全變得至關(guān)重要。各類網(wǎng)站應(yīng)該及時部署SSL證書,除了能夠?qū)W(wǎng)站數(shù)據(jù)進(jìn)行加密外,SSL服務(wù)器證書可以有效地證明網(wǎng)站的真實信息以及使用域名的合法性,讓使用者可以很容易識別真實網(wǎng)站和仿冒網(wǎng)站。SSL證書在申請的時候都會通過嚴(yán)格的審查手段對申請者的身份進(jìn)行確認(rèn),用戶在訪問網(wǎng)站的時候可以看到證書的內(nèi)容,其中包含網(wǎng)站的真實域名、網(wǎng)站的所有者、證書頒發(fā)組織等信息。瀏覽器也會給出相應(yīng)的安全標(biāo)識,讓訪問者可以放心使用。
簡而言之,現(xiàn)在雖然并沒有萬無一失的方法可以避免網(wǎng)絡(luò)釣魚詐騙或惡意攻擊,但是我們可以盡己所能降低遭受網(wǎng)絡(luò)釣魚攻擊的風(fēng)險。
最新發(fā)布
- 解決方案 | 可信數(shù)字身份時代,如何為數(shù)據(jù)空間夯實互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強省建設(shè)新機遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時代的契約重構(gòu)
- 《政府工作報告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析
相關(guān)推薦
- 解決方案 | 可信數(shù)字身份時代,如何為數(shù)據(jù)空間夯實互信安全?
- 又雙叒叕有企業(yè)數(shù)據(jù)泄露?迪奧中國敲響警鐘,企業(yè)如何筑牢數(shù)據(jù)安全防線
- 信號!數(shù)字強省建設(shè)新機遇:安全合規(guī)與高效發(fā)展共存
- 重大事件 | SSL證書有效期確定縮短至47天
- 數(shù)字信任的基石:《電子簽名法》20年與新質(zhì)生產(chǎn)力時代的契約重構(gòu)
- 《政府工作報告》里,這些內(nèi)容與數(shù)字化有關(guān)!
- 構(gòu)建合規(guī)司庫體系 | 密服平臺助推數(shù)智化司庫建設(shè)
- 密服平臺助力數(shù)字央企:數(shù)字化轉(zhuǎn)型的安全挑戰(zhàn)與高效路徑
- 《密碼法》實行五周年 | 2024年商密政策匯總與發(fā)展趨勢
- 數(shù)字新機遇 | 中辦、國辦《關(guān)于數(shù)字貿(mào)易改革創(chuàng)新發(fā)展的意見》淺析