1. 什么是钓鱼网站?
“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞,在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
2. 钓鱼网站的表现形式
(1)以“公司周年庆”“幸运观众”“低价机票”“电话充值”“征婚交友”等为名,诱骗用户填写身份证号码、银行账户等信息。
(2)模仿支付宝、网上银行等网站,窃取用户的账号密码等信息。
3. 钓鱼网站的防范建议
(1)观察颜色:留意网站配色、内容、链接等细微之处。但对攻击者完整克隆网站的钓鱼方式无法适用
(2)注意提示:已经被举报加入黑名单的网站,安全浏览器会提示“危险网站”。
(3)安全标志:支付相关的网站一般网址以https开头,在网络地址栏会有彩色图标或锁头,可点击查看网站被权威机构认证的信息。
(4)学会悬停:不盲目相信搜索引擎的推荐,不乱点击邮件、微信、微博、短信中的网址,尤其是短的网址。
(5)细辨网址:如工商银行网址:icbc.com.cn被混淆为Ic-bc.com.cn等等。
(6)高级技巧:从http://开始向右遇到第一个斜线,从该斜线向左至第二个“.”之间,或者向左至第三个“.”之间的网址是网站的真正域名。(例如网址https://www.gjwlaqxcz.cn/programme的真正域名是gjwlaqxcz.cn)