识别真假网上银行
时间:2009-08-11
近期,关于假银行网站的新闻炒得沸沸扬扬,这些假银行网站是通过什么方法来达到欺骗目的的?我们应该如何识破这些假网站?如何充分保护自己的帐户安全?本文将给你一个完整的答案。
国内各大银行都陆续开设了网上银行,由于网络银行只需要提供卡号和密码就可以进行各种金融交易,操作方便快捷,许多银行用户喜欢通过它进行交易。然而正是由于它的方便性也吸引了许多不法分子的目光,他们已经开始将犯罪之手伸向使用网络银行的用户。近日各大传统和网络媒体都相继报道了假冒中国银行和假冒中国工商银行骗取用户银行卡卡号和密码的事件,给大家敲响了警钟。其实犯罪分子的手段并不高明,类似的情况国外早有发生。信息安全部门习惯把这中行为称为网络钓鱼( Phishing),网络钓鱼一词来自钓鱼,是诱骗手法的一种。它往往是冒充知名公司,特别是银行寄来的电子邮件,诱骗不知情的使用者连上假造的网站,要他们输入使用者名称、密码,或是银行账号等机密信息。通过笔者研究发现,网络钓鱼伎俩不外乎下面几种:
一、 URL欺骗
网络钓鱼通过一定的技术手段构建虚假的 URL地址,给用户造成错觉以为是在正确的网站上,目前常见的构建虚假URL的的方式有三种。
1.显示文字和连接地址不同。
例子: <a href="http://www.google.com">百度</a>
以上代码的作用是使得用户在网页或邮件中看到显示的是 “百度”,实际上是连接到Google的网站上。识别这类的欺骗还是比较简单的,只要将鼠标移动到连接上,就可以在状态栏中看到实际的连接地址,即使是不小心误点了,也可以通过地址栏内的信息了解实际的网址。
2.把两个URL和一个表格插入到HTML的href标记中
例子: <a href="http://www.google.com"><table><tr><td><a href=http://www.baidu.com>Google</a></td></tr></table></a>
这类欺骗很难识别,你在网页中看到的网址是 Google,即使你把鼠标移动到连接上在状态栏上看起来依然连接到www.google.com的网站上,可是一但你单击该连接你才发现,你连接到的是百度的站点。
用户在上网过程中要时常注意地址栏上的 URL变化,一旦发现地址栏上的域名发生变化就要提高警惕,只有这样才能有效避免被钓。
3.利用IE的语法错误
例子:在许多没有打过补丁的计算机中,如果把 URL地址写成“http://www.baidu.com@www.redhat.com/”或者“http://www.baidu.com@3633633987/”,通过连接栏和地址栏都将将看到你连接的是http://www.baidu.com,可实际上显示的页面内容是www.redhat.com,很难想象如果用户意见遇到这样的连接会不上当。目前用户能做的就是尽快地给升级系统或打上补丁。
当然 URL欺骗不仅仅是这几种,只有通过正规的渠道获得的网址才是可靠的,不要过分依赖网站上的连接,及时打电话向银行咨询是非常重要的。特别注意不要随便相信邮件中有关银行帐号信息的内容,输入银行帐号和密码时,要认真核对网址。
国内各大银行都陆续开设了网上银行,由于网络银行只需要提供卡号和密码就可以进行各种金融交易,操作方便快捷,许多银行用户喜欢通过它进行交易。然而正是由于它的方便性也吸引了许多不法分子的目光,他们已经开始将犯罪之手伸向使用网络银行的用户。近日各大传统和网络媒体都相继报道了假冒中国银行和假冒中国工商银行骗取用户银行卡卡号和密码的事件,给大家敲响了警钟。其实犯罪分子的手段并不高明,类似的情况国外早有发生。信息安全部门习惯把这中行为称为网络钓鱼( Phishing),网络钓鱼一词来自钓鱼,是诱骗手法的一种。它往往是冒充知名公司,特别是银行寄来的电子邮件,诱骗不知情的使用者连上假造的网站,要他们输入使用者名称、密码,或是银行账号等机密信息。通过笔者研究发现,网络钓鱼伎俩不外乎下面几种:
一、 URL欺骗
网络钓鱼通过一定的技术手段构建虚假的 URL地址,给用户造成错觉以为是在正确的网站上,目前常见的构建虚假URL的的方式有三种。
1.显示文字和连接地址不同。
例子: <a href="http://www.google.com">百度</a>
以上代码的作用是使得用户在网页或邮件中看到显示的是 “百度”,实际上是连接到Google的网站上。识别这类的欺骗还是比较简单的,只要将鼠标移动到连接上,就可以在状态栏中看到实际的连接地址,即使是不小心误点了,也可以通过地址栏内的信息了解实际的网址。
2.把两个URL和一个表格插入到HTML的href标记中
例子: <a href="http://www.google.com"><table><tr><td><a href=http://www.baidu.com>Google</a></td></tr></table></a>
这类欺骗很难识别,你在网页中看到的网址是 Google,即使你把鼠标移动到连接上在状态栏上看起来依然连接到www.google.com的网站上,可是一但你单击该连接你才发现,你连接到的是百度的站点。
用户在上网过程中要时常注意地址栏上的 URL变化,一旦发现地址栏上的域名发生变化就要提高警惕,只有这样才能有效避免被钓。
3.利用IE的语法错误
例子:在许多没有打过补丁的计算机中,如果把 URL地址写成“http://www.baidu.com@www.redhat.com/”或者“http://www.baidu.com@3633633987/”,通过连接栏和地址栏都将将看到你连接的是http://www.baidu.com,可实际上显示的页面内容是www.redhat.com,很难想象如果用户意见遇到这样的连接会不上当。目前用户能做的就是尽快地给升级系统或打上补丁。
当然 URL欺骗不仅仅是这几种,只有通过正规的渠道获得的网址才是可靠的,不要过分依赖网站上的连接,及时打电话向银行咨询是非常重要的。特别注意不要随便相信邮件中有关银行帐号信息的内容,输入银行帐号和密码时,要认真核对网址。
- 上一篇:身份验证插入指令表异常
- 下一篇:惊!月额度2亿美元的信用卡
- 网上办理的定期存款 到期该如何提出
我在网银上办理了3个月的定期存款,现在到期了想操作提款不知道该在那里操作。请您直接...
- 无法登陆网银,安全挂锁标志
在使用网上银行的时候,第一步输入账号和验证码的时候,有安全挂锁标志,但IE地址栏未...
- 网银升级后,页面超慢,明显没有以前快了
提个建议,网银升级后,页面超慢,明显没有以前快了。我行网站正常,如果您在进行操作...
- 忘了怎么使用用户名了,输卡号太麻烦了
忘了怎么使用用户名了,用户名前面要加什么吗?输卡号太麻烦了..... 如果...
- 所有驱动和证书安装完毕后,登陆个人网银出现
所有驱动和证书安装完毕后,登陆个人网银出现新问题!我登陆个人网银后输入卡号密码后...
- 急!个人网银登陆界面怎么不能填写密码和验证
个人网银登陆界面怎么不能填写密码和验证码啊?是怎么回事? 您好: &n...