一个没水平的钓鱼网站黑三个人:人们的安全意识和安全知识的缺失

今天,在我的qq好友里面发生这这么一件事情。我的表妹qq被盗,在空间里发了一个钓鱼网站的动态。不久我表妹的表哥的qq空间也发出了同样的动态。过了四五个小时吧,我表弟的空间里也冒出了一样的钓鱼网站动态。最后,还是我去跟他们说清楚情况,让他们通知好友更改密码才结束了这场令人哑然的连环钓鱼攻击。

下面就是动态的内容。大家可以看一下,这段文字稀松平常,说不上多么的高明,只是用上了一点点不成熟的社会工程学罢了。而且这个域名很怪,很容易让人警觉。如果攻击者高明一点,拿到登录权限后,先看一下他qq里的朋友圈,看一下群聊天内容,然后确定这个人的身份,推测下它平时的说话语气,然后根据这些掌握的信息发出钓鱼攻击(下面图中的这段话根本就不是我表弟的说话的语气)。但是就是这么一个怎么看都是漏洞百出的钓鱼攻击,仍然让许多人上了当。为什么有那么多人上当呢,原因只有一个——人们的网络安全意识不高,而且网络安全常识匮乏。

对于没有计算机基础,对计算机安全没有了解的人来说,我们要加紧学习网络安全知识,加强网络安全意识。

下面我来说说大家经常中招的两个地方吧。

前面提到了钓鱼式攻击,那我就从钓鱼式攻击讲起吧。钓鱼式攻击是一种企图从电子通讯中,通过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。钓鱼攻击相比于其他复杂的攻击手段而言,技术含量不怎么高,如果你网络安全意识比较高的话,那么完全可以轻松地避免网络钓鱼攻击。首先,我们要了解钓鱼攻击的原理。钓鱼攻击都会给出一个站点链接,诱使你点击,当你在这个假的站点输入你的信息的时候,你的信息就会被传到攻击者手里,攻击者利用这些信息来获取他想要的东西。

那么怎么防范钓鱼攻击呢?

第一,  不要轻易点链接;

第二,  在点链接之前检查链接站点的域名是否正常;

第三,  不要轻易地在不熟悉的网站输入你的信息;

第四,  看看链接出现的地方的文字是否正常。

如果你做到了这几点,那么你完全不用担心你会受到钓鱼攻击的威胁了。

第二个比较容易引发安全问题的就是密码的设置。一般人都喜欢把密码设置得比较好

而且好拼写,例如使用生日、使用电话号码、使用qq号码、所有的密码全都设置得一样等。但是,你好记的同时也让攻击者好破解了。

关于密码设置有几个要点要记住:

1、密码的位数不要短于6位,使用大写字母和小写字母、标点和数字的集合;

2、不要以任何单词、生日、数字、手机号做为密码,这种太容易就能破解了;

3、密码中的英文最好有大小之分;

4、不要用a、b、c等比较小顺序的字母或数字开头,因为用字典暴力破解的程序,一般都是从数字或英文字母排序开始算的,如果设为z的话,破解的机率就小很多;

5、如果在程序允许的情况下,最好能加上英文半角的符号;

6、因为这种无规律性的密码不好记忆,有种比较简单的方法,比如说你的密码是yangqin吧,首先加头,在前面加一个$号,就成为了$yangqin,然后就是加尾,加上一个)号,就成了$yangqin)了,这种还是不安全,我们再把中间的打乱,$qinyang),嘻嘻,还不错,随便把中间的某几个改为大字字母吧,$QinYang),这种看起来差不多了等会,加上一两上数字吧$Q1i2nY3an4g),这不就成为了一个非常安全的密码了吗,如果你觉得还不安全的话,可以把中间的字母打乱就OK了;

7、一些程序或注册入口对密码设定的比较死,只能用数字和字母,那样怎么办了,还是以刚才的来做实验吧,先是yangqin,改大小写Qinyang,打乱Qangyin,加数字Q1angy5in,OK,这就安全了

8、可以用一句话来设定密码,比如说好好学习,天天向上吧,先取拼音的第一个字母,hhxxttxs,变h2x2ttxs,再变H2X2tTXs,再变tTXsH2X2,加个头和尾,ItTXsH2X2O,一个密码就成功了;

9、如果认为这种方法比较麻烦的话,可以强记两到三个比较复杂的密码,用的时候把它们重新排序,比如说常用密码为ItTXs和Lu8e20,组合ItTXsLu8e20,打散Lu8eItTXs20,新密码诞生了;

10、     不要所有的地方都用一个密码,根据重要和非重要的原则来设定密码,不重要的地方密码可以随便设,但是重要的地方密码设置就要谨慎了;

11、     不要把自己的密码写在别人可以看到的地方,比如说笔记本,纸巾上等等,最好是强记在脑子里,不要在输入密码的时候让别人看到,不要将密码告诉他人

12、     定期更改密码

13、     注意在自己的电脑中安全比较可靠的杀毒件,如果你的电脑里有木马的话,再复杂的密码也是没有任何作用的,不要上不可信的网站,不要让别人很容易的得到你的信息。

14、     如果可以的话你可以将你的密码用算法加密,这样就更安全了。

一般来说,将这两种攻击防范住就足以过滤生活中遇到的大部分攻击。我们如果将上面所讲的东西应用于生活,那么我们将会少很多被攻击被盗号被诈骗的烦恼。

此文面向缺少网络安全基础和意识的人群。

时间: 2024-12-28 05:29:42

一个没水平的钓鱼网站黑三个人:人们的安全意识和安全知识的缺失的相关文章

逆战班第三周 定位实现一个元素水平垂直居中的方法

我们在写页面的时候,经常会遇到一种需求,就是想让一个元素水平垂直居中,这种需求分两种情况,一种是相对于父元素,一种是相对于浏览器窗口,这两种情况都有很多种解决方法,但是我们今天就只说怎样用定位去解决元素水平垂直居中的问题 首先说第一种,子元素相对于父元素水平垂直居中 假设我们知道这个子元素和父元素的宽高,比如父元素宽高都是400px,子元素都是200px,为了让他们看起来都比较直观,我们给他一个背景色,在给父元素一个margin100px: 看到的效果就是这样 因为是相对与父元素垂直水平居中,那

2016年1月25日 《1024伐木累》-小白篇之开发网站,三天!(中篇-2奇怪的IE)-总章节十一

往期回顾:  老王的“先见之明”,解决了困扰耗仔三人的大难题.顺利安装完开发工具,大家投入紧张的工作.航空部领导的突然闯入,IE不兼容,页面错乱,摆在三人面前的形势依然严峻.第一次见这阵仗的耗仔,又会怎么办? 2016-02-01<1024伐木累>-小白篇之开发网站,三天!(中篇-2奇怪的IE) # region 总章节11 IE出了问题,来不及找原因,屋内就涌进一堆领导,你一言我一语,围着三人叽叽喳喳说个不停. 此时的耗仔头都大了,这到底是要干啥,刚开始没几个小时,再这么折腾下去,还怎么工作

剖析泄露你银行卡密码的钓鱼网站:真假“10086”

前言 "网络钓鱼"是指不法分子将网站伪装成真实的银行或电子商务网站来窃取用户银行账号.密码等私密信息的欺诈行为.由于网络钓鱼可窃取个人用户储蓄卡或信用卡账号.密码等信息,导致受害用户蒙受严重的经济损失,该问题一直以来受到广泛的关注.近日小编的一个朋友也遇到假冒10086钓鱼网站,幸好小编朋友的安全意识较高没有上当,小编知道后也去对该假冒10086的钓鱼网站进行分析破解,看看你的个人信息是如何被泄露的. 技术分析 一.网站钓鱼过程 1.0.假冒10086的钓鱼网站 表面上看来跟真实的10

4月共处理钓鱼网站6406个:非CN域名达6114个

IDC评述网(idcps.com)05月09日报道:根据中国反钓鱼网站联盟公布的<2014年4月钓鱼网站处理简报>显示,4月份,联盟共处理钓鱼网站6406个,截至2014年4月份,联盟累计认定并处理钓鱼网站178020个.下面,IDC评述网与大家一起关注4月钓鱼网站处理情况. (1)钓鱼网站举报来源情况 4月联盟成员单位举报的钓鱼网站数量占到了总举报量的86.17%.而由12321网络不良与垃圾信息举报受理中心转来的钓鱼网站数量占4月处理量的13.22%.该比例近一个月以来呈现下降趋势. (2

北上广8.5%WiFi信号为钓鱼 互联网&quot;黑产&quot;规模百亿元

北上广8.5%WiFi信号为钓鱼 互联网"黑产"规模百亿元 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“钓鱼”WiFi. 信息安全组织“雨袭团”日前公布了<中国一线城市WiFi安全与潜在威胁调查报告>.报告显示,北京.上海.广州三地机场.火车站.旅游景点.商业中心等6万多个WiFi信号,有8.5%的WiFi信号为“

钓鱼网站以世界杯足球赛为饵,收集个人资料

2014年巴西世界杯足球赛正在火热进行中,针对此事件的垃圾邮件也开始倾巢而出.比如试图用奖金500万巴西币(相当于220万美元)的赌球活动等方式来诱惑用户的信息不胜枚举. (图一.钓鱼邮件) 典型网络钓鱼攻击分为三个阶段.首先,使用者连上钓鱼网站,个人资料被收集.在这起案例中,被窃取的数据包括:信用卡号码.信用卡验证码(CVV).到期年月.发卡银行 .网银密码.用户电子邮件地址 . 在第二阶段,PHP档案会将所有撷取的数据储存在恶意网站上的一个文本文件. (图二.PHP程序代码) 在这起案例中,

《1024伐木累》-小白篇之开发网站,三天!(结束篇)-总章节十三

往期回顾:  忙到深夜,终于可以休息,三人打闹了一会,就各自去洗漱.刚洗完澡心情有些压抑的耗仔开始向光大人请教研发人员的“升级”之路,光大人耐心给耗仔上了一课.睡眼朦胧中吴博士来敲门,新的一天又要开始了., 2016-02-22<1024伐木累>-小白篇之开发网站,三天!(结束篇) # region 总章节13 吴博士带的早餐太丰富了,耗仔吃的有点多,一路打着饱嗝就到了航空部.大门口,闫参谋来回踱着方步,焦急的等待着.一看到几人,赶忙迎了上去,“你们终于来了,快上去吧!” 没有寒暄,一行人直奔

《1024伐木累》-小白篇之开发网站,三天!(前篇)-总章节八

往期回顾: 空军k所,老王留下迷惘的耗仔独自与吴博士沟通需求,回到公司,老王又指定耗仔为新项目负责人,在退居"二线"月侠的热心帮助下,耗仔重新调整工作计划,新来的明儿也即将加入,一切似乎都在顺风顺水的发展着,下班时,一通电话打破了平静局面,光大人,月侠,耗仔要火速赶往空军某部,三天时间开发航空某部网站.   小序 人生! 若白驹过隙,匆匆而已, 光阴似锦,无法倒流, 青春宝贵,奋斗无休, 北漂! 有激情,有迷茫,有机遇,有挑战, 不拼搏又何必留恋? 年轻,真好! 引子 “走,走,快!吴

中行网银钓鱼网站 骗走储户几十万

数据显示,近几年互联网上针对金融购物网站的网络钓鱼疯狂增长,其中网上银行被山寨钓鱼现象显著.近日,湖南警方接到一储户报警,称骗子冒充银行客服,发短信提醒储户网银“动态口令”失效,要求储户登录山寨网上银行“升级”,输入相关信息后储户几十万资金被盗取. 警方提醒:目前各大银行的客服热线均为“95”开头的5位数号码,收到自称是银行的短信时一定要仔细辨别,别中了“李鬼”的圈套.另外,使用网上银行认清https链接和绿色地址栏区别钓鱼网站.如图: 正规网上银行都会通过合法CA机构如沃通CA签发SSL证书进