據統計,在網(wǎng)絡(luò )安全信息泄露事件中,很多員工是因為點(diǎn)擊了黑客發(fā)來(lái)的虛假釣魚(yú)網(wǎng)址鏈接而中招。不少釣魚(yú)網(wǎng)站顯示頁(yè)面跟真網(wǎng)站頁(yè)面幾乎一模一樣,該如何識破虛假的釣魚(yú)網(wǎng)址鏈接呢?
域名網(wǎng)址識別:官方網(wǎng)站的域名地址大多非常容易辨認,一般采用漢語(yǔ)拼音、英文縮寫(xiě)或者官方服務(wù)電話(huà)作為域名網(wǎng)址。黑客為了規避文字識別和封堵,會(huì )采用亂序的字母和數字組合作為域名網(wǎng)址,看起來(lái)像亂碼一樣。
查詢(xún)域名備案:官方網(wǎng)站的地址都需要嚴格備案,通常在官方網(wǎng)站的最下面就有備案信息,我們可以到工信部政務(wù)服務(wù)平臺的域名信息備案管理系統進(jìn)行查詢(xún),判斷網(wǎng)站的可信程度。
在查詢(xún)備案信息時(shí),切記還要核對網(wǎng)站內容與備案主體是否一致。
域名收錄搜索:正規的網(wǎng)址鏈接,都會(huì )顯示大量的收錄頁(yè)面,而虛假的網(wǎng)址鏈接都會(huì )屏蔽搜索引擎的收錄,查不到任何信息。
反詐APP鏈接檢測:下載“國家反詐中心”APP,使用主頁(yè)面“風(fēng)險查詢(xún)”功能,可以對疑似涉詐的虛假網(wǎng)址鏈接進(jìn)行查詢(xún)檢測。
釣魚(yú)網(wǎng)站內容多從正常網(wǎng)站復制,生存周期很短,從事違法犯罪的成本非常低廉。這些釣魚(yú)網(wǎng)站的目標大多是上網(wǎng)沖浪的用戶(hù),威脅我國網(wǎng)民安全上網(wǎng)的最大風(fēng)險之一就是釣魚(yú)網(wǎng)站。網(wǎng)站發(fā)送假的調查問(wèn)卷(實(shí)際為病毒***)給對方,程序劫持瀏覽器會(huì )話(huà),強制訪(fǎng)問(wèn)釣魚(yú)欺詐網(wǎng)站,再令對方上當。鼎普安全專(zhuān)家建議網(wǎng)民在任何情況下都不要輕易接收任何來(lái)歷不明的程序、文檔、壓縮文件,以免上當受騙。