位置: 主页 > 陕西钓鱼 > 鱼的做法 > 正文

鱼与渔:一钓鱼指南场欺诈与保护的较量

作者:admin 来源:陕西钓鱼网 关注: 时间:2018-10-09 00:40

2016年3月,时任下届总统竞选大热门的希拉里团队主席波德斯塔(John Podesta)的一名贴身助理Billy Rinehart在前者的邮箱里看到了一封警告邮件。这封自称来自谷歌官方的邮件说,波德斯塔需要立即更改自己的谷歌邮箱密码。

毫无疑问,这是黑客发来的垂钓邮件,点进去,不仅仅是密码,邮箱的所有内容都被黑客翻了个遍。然后,黑客就把这些邮件交给了维基解密,从当年10月开始,维基解密逐渐公布着Podesta的这些邮件。

随后发生的事情,是希拉里的竞选形式急转直下,这也成为当年美国大选后期的转折点。

在这个事件里,整个希拉里竞选团队都像是“鱼”,而有鱼必有“渔”,那到底什么是“网络垂钓”呢?

网络垂钓,字面理解就是通过网络来实行垂钓的一种行为,这种做法类似姜太公垂钓,愿者上钩。对于网络垂钓,国际反垂钓网站工作组APWG(Anti-Phishing Working Group)给出的定义如下:一种利用“社会工程”和技术欺骗,针对个人身份数据和金融账号进行盗窃的犯罪机制。

简单说,网络垂钓利用人的心理弱点、规章制度漏洞等进行诸如欺骗伤害的手段,以获得例如计算机口令、银行账号等信息,网络垂钓往往也会借助当前流行时事抓住用户的好奇心理进行诈骗,虚假中奖短信、积分兑换、密码过期等等达到使人“上钩”的目的。

从垂钓网站的制作,到通过电子邮件、聊天工具、搜索引擎、短信等的垂钓网站推广,再到欺诈获利、售卖账号密码等个人信息获利,时至今日,网络垂钓也已成为一个完整的产业链。

同样,网络垂钓技术手段的发展已经大大的超出了以前的范畴,尽管概念没有变,但手法却变得异常复杂,有XSS垂钓、图片垂钓、DNS中断垂钓技术、实时交互式网络垂钓… …有的垂钓甚至是好几种技术结合在一起的,有的则颠覆了传统垂钓思维。

近年来,随着互联网金融及电子支付的快速发展与火爆传播,垂钓网站诈骗呈现喷井式增长,仅在15年电子支付刚刚普及时,金融支付类垂钓网站便上涨637%,据统计,全球高达80%以上的恶意注册针对中国网站,金融支付行业是整个垂钓攻击的重灾区。

据国际反垂钓组织统计,2017年前三季度,整个网络垂钓数量达到前所未有的高度,检测到的垂钓攻击就多达上百亿次,相当于每30秒垂钓者就会发起新攻击,金融业、零售业以及支付业已经是千疮百孔,伤痕累累。

近日,知道创宇浑天反垂钓服务平台再次中漂交通银行太平洋信用卡中心2018反欺诈垂钓网站项目。

浑天反垂钓系统是北京知道创宇信息技术有限公司依据黑产情报采集分析能力、结合生态合作优势推出的反垂钓整体解决方案。系统提供可视化的监控服务,,对潜伏在海量网址中的垂钓网站进行7*24小时实时监测,并且针对不法链接和URL具备快速封停和拦截的能力,从而对网络欺诈行为进行有效打击,维护企业声誉和用户财产安全。

鱼与渔:一垂钓指南场欺诈与保护的较量

在浑天反垂钓系统的支持下,帮助和保障了交通银行信用卡用户的财产安全,同时保护了交通银行的企业声誉,提高了客户对交通银行的信赖度。除了与众多企业合作以外,知道创宇还服务于国家政府相关部门组织,竭力于反欺诈,反仿冒,保护网民权益,其成果和努力得到相关部门的肯定。

打印此文】 【关闭窗口】【返回顶部】 [
相关文章
推荐文章
最新图文


站长电话13892935508 网站备案号:苏ICP备14029811号-1"
站长QQ23002703欢迎各站长添加友情链接