网络安全 频道

别让危险靠近 网络诈骗手段大爆光

    【IT168 专稿】如今互联网已经深入人心,成为人们生活中必不可缺的一部分,但是当大家整天都沉醉于网络虚拟世界的欢乐中时。殊不知一只充满“邪恶的魔掌”正向你走来,并且在其网络布下的道道木马、病毒陷阱,相信也让不少的朋友吃劲了苦头。那么如何才能识破网上的恶意陷阱,使自己轻松躲过呢?下边我和大家好好的探讨一下这些问题。

    一、域名转向要看清
    众所周知,域名就是一个网站的地址,只是在因特网上用来替代IP地址的网址,因为IP地址没有实际含义,且人们不容易记忆,所以用含有英文字母组成的域名来代替。另外在网络上,专门有DNS(域名服务器)来进行域名和IP的相互转换,从而可以让大家通过域名就能找到相应的服务器,浏览到其网站提供的内容页面。但是有很多不怀好意的人,为了让自己获取经济利益,通过知名网站的域名转向来迷惑我们上钩。比如恶意人通过网易提供的域名转向服务,从中注册了属于自己的转向域名,并且其转向的地址是它布下的陷阱网站,这样倘若有用户一旦访问其看似网易名下的域名,IE就会自动跳转到该陷阱网站而中招。

    防范提示: 一般用户通过转向域名进入网站时,都会有提示页面进行提示(如图1),

域名转向提示页

    此时如果你感觉页面背后有陷阱,可以立即终止或者关闭页面跳转,这样就不会浏览到网站陷阱的内容,也更谈不到会中招。当然倘若等到页面加载到100%完成,就会自动进入到要跳转的网站,以及显示它真正的域名地址。如果当你打开页面后,发现页面“无法显示”或者有奖品活动一类的信息出现,那么这里笔者建议你,请立即将它关闭,因为百分之八十的陷阱站点,都是通过此类的陷阱内容来诱骗上网者上钩。除此之外,有些居心叵测的黑客,还会通过网站挂上恶意木马,来盗取QQ、网游以及银行账号密码,所以当用户浏览完通过域名转向进入的网站后,最好利用杀毒软件查杀一下本机,以免让木马、病毒趁虚而入。

    小提示:有些黑客会修改“C:\Windows\System32\drivers\etc\host”文件,然后将常见的网址访问指向到恶意网站。如果你发现输入的网站地址后,打开的不是其网站的内容,那么你就要检查一下机器里的host文件是否被修改过。

    二、域名网址要看准
    互联网上的网站“多如牛毛”,要想把它们的域名网址都记下来,简直是“猴子摘星星”,难以实现。因此别有用心的人,就会利用你对网站地址的不熟,进行各种各样的恶意欺骗。比如前段时间有人冒用http://www.1cbc.com.cn/index.jsp网址来仿冒工商银行网站(注意:正确应该是icbc,而不是1cbc)。如果稍有不注意,在假冒银行网站里输入了自己的账号和密码,后果可想而之会怎样!

    防范提示:如果你经常使用网上银行,来办理自己的转帐或者是汇款业务,请将真正的银行地址添加到收藏夹里,这样以后使用时直接进入收藏夹,点击其地址进入网站即可,以免误进其他的恶意网站。另外有些恶意域名冒充其他知名网站的地址来招摇撞骗,说什么送六位QQ、QB等等,貌似这样的信息一定要登录到其官方站点,或者打电话到公司客服进行查询后,在考虑是否进入的问题,否则贸然闯入只会给自己带来不必要的经济损失。

    三、网站备案要查询
    俗话说:“林子大了,自然啥鸟都有”,这话是一点不假,虽然互联网至今发展很繁荣,但是总有些个别站长为了谋取私立,搞些低级趣味的色情内容来侵害上网用户,从而影响了整个网络的健康环境。因此国家为了规范互联网,信息产业部要求所有网站必须备案(ICP认证),如果你对哪些网站有怀疑,可以通过信息产业部对其ICP认证进行核对,来确认其网站的安全性。比如核对某学校网站下面的备案信息:“黑ICP备05002690号”,打开“信息产业部”网站页面(http://www.miibeian.gov.cn/),单击上方“是否备案查询”标签,进入到“备案查询”页面后,在“查询选择”列表里,选择“根据备案许可证号”单选框,然后在“输入查询条件”文本处,将所要查询的“黑ICP备05002690号”填入,单击“查询”按钮,即可获取ICP备案的详细信息(如图2)。

是否备案查询

    如果备案的网站故意与“木马有染”或者有不良信息,可以向其信息产业部进行举报,而且对于举报成功的还可以通过“黑名单”进行查询。

    防范提示:正规网站都会有备案,对于那些没有备案的网站,下载、浏览等操作,都要引起注意。

    四、个人身份要弄清
    网上货物的确很便宜,但是在虚拟交易中却很容易被骗,尽管现在推出了淘宝、易趣等交易平台,不过这只能降低被骗的概率,并非一切都安全。在各种虚拟货物上架后,卖家为了与买家方便联系,会留下自己的手机号,我们可通过手机地址的查询,来判断其“身份”。这里打开“手机号码归属地查询”网站(http://www.k369.com/zy/hmcx.htm),将买家手机号输入后,单击“查询”按钮,便可弹出“该手机卡的详细信息”对话框(如图3)。按照查询结果,对照买家的个人介绍看看是否有出入,就会很容易做出身份判断。

    防范提示:准备网络交易之前,一定要核查好卖家的真实身份,不一定手机查询结果与他所说的信息完全符合,就未必不是骗子。如果你是通过淘宝交易与卖家交易,最好查询一下以往他与其他人交易的记录、以及评价等信息,再考虑是否与其进行交易,这样会更安全一些。

    五、中奖邮件需谨慎
    E-mail也是人们生活中的一个重要交流渠道,很多诈骗者会邮件的形式,伪造一份官方邮件的中奖信息,对其用户进行诈骗。如果有一天你碰到这种情况,只要查看邮件的原始信息,即可立即分辨其内容的真伪。在OE收件箱打开想要查询的邮件后,依次点击“文件”→“属性”选项,然后在弹出的邮件对话框内,选择“详细信息”标签,此时编辑区就会显示出该邮件的Internet邮件标头,从中可以我们可以找到发送邮件的真实地址,通过其地址后缀即可判断出伪造邮箱的真伪了。

    防范提示:网络邮件传播病毒、木马,也是黑客常用的手段之一,所以为了系统的安全,尽量在打开邮件前,对该邮件进行一下安全扫描,然后在打开阅读。

    六、防御病毒要到位
    除了要针对以上所介绍的网络陷阱外,你还需对网络比较流行的病毒做以防范,例如QQ尾巴病毒,可是“无人不知无人不晓”,对其查杀大家只要下载金山公司的Qqkav安全软件(下载地址http://down.www.kingsoft.com/db/download/othertools/DubaTool_QQTail.exe)。操作完毕后,单击“开始扫描”按钮,即可对机器里的QQ尾巴病毒进行清除。

    防范提示:除了拥有这款专用的QQ尾巴杀毒工具外,为了安全起见最好安装一些,功能强大的杀毒软件,比如:瑞星、卡巴斯基、金山毒霸等杀毒软件,都是清除病毒的好手,从而让其恶意者不敢侵入“雷池半步”!

    以上介绍了常见的网络陷阱,及目前较为流行的QQ尾巴病毒。其实网络之大,各种陷阱、各样的病毒也是不记其数,大家只要按照以上的规则去做,相信在前位流行的陷阱、病毒也拿你没办法。

0
相关文章