当前位置:网站首页 >> 时尚

看长相查东家找帮手三招破解十大常见钓鱼短

时间:2019-06-08 21:57:01 来源:互联网 阅读:0次

按照提示输入iPhoneApple ID密码后,被偷的彻底失联;点击短信里的链接后遭受财产损失……类似事件近频频见诸媒体报道。面对一些发到上的“钓鱼站”,到底该如何辨别以防上当?请看实验。

主域名前后有添加的是钓鱼站

看长相

实验1

杨超介绍,钓鱼站的主要特点就是和正规站的主域名长得很像,但仔细看,还是能判断个大概。大家习惯说的“址”叫做URL(统一资源定位符)。以http://为例,通常会有这么几节:

tp:// 超文本传输协议,通知服务器显示Web页,通常不用输入;有时显示为“https://”,这表示是经过加密了的;

2. www 域里服务器的名称,它是可以改变的,比如也可以是“mail”(提供邮件服务机器的名字),或者“ftp”(提供文件传输机器的名字);

3. baidu 装有页的服务器的域名,也就是主域名,它只能由本公司的服务器来解析。

4. com company的缩写,是常用的国际域名,表示商业站。

而各部分之间的点,是各子域之间的分隔符,每一个点表示一个子域的结束。如果址的后面有斜杠,斜杠后面的内容就是要访问的文件和参数。

大家需要特别注意的是主域名部分。如果主域名变化了一点点,那就完全不是这家公司的服务器了。根据杨超的介绍,十条短信中的条和第七条包含的链接很容易能判定为钓鱼站。

查东家

实验2

域名注册信息可帮助判断是否有问题

杨超说,whois是用来查询域名的IP以及所有者等信息的传输协议,可用来查询域名是否已被注册以及注册域名的详细信息(如域名所关信息。这些信息可帮助我们对有所怀疑的址进行鉴定。

一般来说,大公司都有自己专属域名,注册的邮箱也和公司域名有一定关联;域名所属的名称一般也不会是个人,而是公司的名称。

查询方法很简单:在搜索栏输入关键字“whois查询”,就可看到“站长工具”“中国万”等查询页,打开页在查询框中输入可疑域名,点击查询就可看到相关注册信息。

按照杨超介绍的方法将第二条短信中的输入“站长工具”查询框,发现该域名注册联系人为“cai cai”,联系方式为一个邮箱。点击“whois反查”,看到此人注册的域名五花八门,跟工行并无关系,至此也基本可判定为钓鱼页。

找帮手

实验3

安全浏览器可帮助判断是否钓鱼页

杨超说,专门从事络安全技术开发的公司,都有针对钓鱼站的拦截和防范技术,并建设有自己的数据库。所以,借助这些数据库和安全浏览器可以有效辨识钓鱼页。

随后将几条信息逐一粘贴在一家安全浏览器地址栏中进行查询:

输入http://第八条),址发生跳转,提示为“危险站”,“有风险的购物站”;

输入http://(第九条),址发生跳转,变为http://,显示为天猫站,但页面提示为“系统升级中”。

为什么会发生跳转?杨超说,主要因为这些链接是给移动终端提供的,在电脑上查询时就可能发生跳转。从查询结果来看,并非都安全。

杨超和崔艳鹏表示,被钓鱼站欺骗,实际上就是上了一个错误的站, 会导致个人信息包括银行卡等信息的暴露、变僵尸发广告传播病毒等严重后果。建议对带有链接的短信,如果不是十分确切地知道其安全与否,不要点击。 据《华商报》

微信微店铺
牛皮癣常识
养生之道

相关文章

一周热门

热点排行

热门精选

友情链接: 考试 微店怎么申请 技术资讯
媒体合作:

Copyright (c) 2011 八零CMS 版权所有 Inc.All Rights Reserved. 备案号:京ICP0000001号

RSS订阅网站地图