阻击网络钓鱼
有一段时间,我曾收到了不少邮件。几家银行发来警告信,提示我的在线账户服务即将无效,eBay建议我修改交易密码,苹果电脑公司提示我尚有一笔音乐下载的账单还未付款,某家航空公司提供一次“填问卷赢50美元”的机会。丕有红十字会(Red Cioss)发来的为中国四川地震灾区捐款的邮件。这些邮件看起来都真实可信,但事实上。除eBay那封信之外,其他邮件都是欺诈邮件,也就是所谓的“网络钓负”(phish)。
钓鱼邮件是指犯罪分子伪装威我们熟悉的著名企业发送的邮件,要求受害者采取某些紧急措施以免造成损失或得到奖励,通常能够以假乱真。这类邮件最常见的伎俩是给出一个链接,要求注册某网站或填写个人信雇表格。有时,受害者仅仅是点击了邮件中的链接或打开了附件,计算机就会感染恶意软件(malware),钓鱼者(phisher)就可以得到他们想要的数据,甚至控制受害者的计算机发起网络攻击。尽管网络钓鱼手段千变万化,结果却永远一样:受害者盲巨信任了这些钓鱼邮件,致使诈骗者和用这些个人信息侵入自己的账户,窃取财产和身份认证信息。
……
展开