freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

如何识别网站是否为网络诈骗钓鱼网站?
2019-11-01 17:25:04
所属地 广东省

互联网的发展给我们的生活带来的很多便利的同时,也伴随着很多诈骗事件的发生。“钓鱼网站”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实的网站地址以及页面内容,或者利用真实网站服务程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或***账号、密码等私人资料。

什么是网络钓鱼?

网络钓鱼是一种在线欺诈行为,指不法分子利用各种手段仿冒真实网站,来骗取用户的账号、密码等个人资料。

恶意团购网站或购物网站,假借“限时抢购”、“秒杀”等噱头,让用户不假思索地提供个人信息和银行账号,这些黑心网站主可直接获取用户输入的个人资料和网银账号密码信息,进而获利。

如何辨别网站是否为虚假、欺诈、钓鱼网站?

1、密切注意浏览器地址栏

养成浏览地址栏的习惯,对于未部署SSL证书的网站,浏览器地址栏会发出“不安全”的警告,这意味着该网站未采取加密保护措施,您在该网站输入的密码、账号等敏感信息极容易被不法分子盗取。

除此之外还要特别注意网址是否是你要访问的网站,假冒网站和真实网站会有细微差别。

news_2019110101_images001.jpg

2、查看证书详细信息

并不是说有了挂锁图标和https开头的网站就一定是安全的,由于DV SSL证书只需要验证域名管理权限,不需要验证网站信息,使得很多不法分子网站也部署了DV SSL证书实现了https加密。而OV SSL证书和EV SSL证书需要验证网站信息后才颁发,且在证书中显示单位名称。

因此,还要查看证书详细信息,如果能看到单位名称等信息,则说明网站拥有者是一个真实存在的合法实体。如果没有单位名称,则要对网站继续保持怀疑态度。对于企业网站为避免被钓鱼网站仿冒或攻击而造成损失,应为网站部署SSL证书。

3、链接要小心

首先,网购要选择信任的网站,千万不要贪图便宜轻信“低价”网站。其次,支付前一定要确认购物网站网址是否正确,切勿单击来自陌生人的电子邮件和即时消息中的链接或所有看上去可疑的链接。因为即便是来自朋友和家人的消息也可能是伪造的。

4、观察网站内容

仿冒网站上没有链接,用户可点击栏目或图片中的各个链接看是否能打开。并且假冒网站上的字体样式是不一致的,并且模糊不清。如果发现访问的网站突然“改版”了,和之前的页面布局大不相同,就要提高警惕。

沃通SSL证书由全球信任顶级根签发,支持所有浏览器和移动端,能够为Web站点、iOS/安卓APP、小程序等各类互联网应用提供HTTPS加密。我国经过国际Webtrust标准认证的CA机构仅有3家,而沃通CA就是其中之一,并且是获得工信部《电子认证服务许可证》的权威CA机构,在数字证书行业具备17年的行业经验,在机构资质、技术实力和服务能力等方面都具备行业领先水平,是您值得信赖的SSL证书服务提供商。除了自主品牌,还有DigiCert/Symantec、Globalsign、GeoTrust、Comodo等品牌,多种选择,有需要可以联系客服咨询。


本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者