什么是网络钓鱼?
网络钓鱼是一种欺诈行为的术语,其目的是钓鱼(钓鱼)机密信息,例如受害者的信用卡号,访问代码,银行帐户数据或其他个人数据。它们成功的原因是,它们似乎是用户信任的实体。
该骗局有不同版本,但操作方式通常遵循相同的模式。网上诱骗诈骗者或网络诈骗利用恐吓战术或紧急请求来强迫用户提供所请求的信息。
实施此技术的方法之一是通过电话或短信,诈骗者冒充银行或任何可信任的公司,以警告您他们需要一些机密数据,而这些借口可以说服受害者。最著名的情况是,它包含来自一 封电子邮件,其中告知我们必须输入访问数据来确认我们是活跃用户,否则我们的帐户将被暂时停用。
此案例是最危险的案例之一,它包含一封显然来自我们的金融机构的电子邮件。假设他们要求我们提供帐户数据以确保安全,但在其他情况下,也可以作为维护实体,改善所提供服务,调查,确认您的身份或任何其他借口的理由。
正如我之前在通过电子邮件进行网络钓鱼的情况中所评论的那样,其中包含指向网页的链接,该链接显然属于我们的银行或受信任的公司,但并非如此。这是伪造的,最好的查找方法是查看链接的实际地址。为此,我们必须将光标放在链接上,并查看链接指向的实际地址。
我们还可以通过查看浏览器地址栏中显示的URL来验证网站的准确性。有时,有些伪造页面的域与真实域非常相似,用户很难意识到在该站点上输入机密数据所带来的危险。这种做法被称为抢注。一个著名的例子是银行遭受的一个例子:访问方式为和安全导航。好吧,该欺诈行为是在域名下进行的,乍一看,它与真实欺诈行为完全相同。
这是进行网络钓鱼的一项高级技术。此技术包括修改域名解析系统()以将用户引导到伪造的网页。我们在浏览器中输入的地址变成一个数字IP地址,由服务器处理。词来自农场,在英语中意为农场。修改服务器的数据后,该服务的所有用户都是欺骗的受害者,这被解释为受害者服务器场。
如果我们怀疑电子邮件的真实性,购买销售线索 请不要单击链接,而应直接在浏览器中写地址。如果我们仍然有疑问,建议与发送金融机构或公司核对电子邮件的真实性。