网络安全 频道

安全实战:上网行为管理阻断钓鱼网站

  前段时间,海淀区某公司IT部门的小张遇到一件怪事,公司同事的电脑总是不停地中病毒,明明公司的各台电脑都装了正版的杀毒软件,怎么还是会中病毒呢?小张经过仔细的调查,认为是公司内部无序的上网行为为病毒肆虐打开了“入口”,于是他申请在公司互联网出口处安装一台网康科技上网行为管理(网康ICG),公司批准了小张的申请,安装了网康上网行为管理。

  一段时间之后,向小张抱怨电脑病毒事件的同事大大减少,但在查看是否有员工浏览含有不良信息或安全隐患的网站时,小张在“钓鱼网站”这个类别下面发现了一条淘宝网的地址,打开一看,内容也跟平时看到的淘宝网买卖宝贝的页面一模一样。这是怎么回事呢?淘宝网怎么会被分类到钓鱼网站呢?难道,是网康的URL库分类出错了?

  要回答这个问题,我们先要从钓鱼网站的定义说起——

  何谓“钓鱼网站”

  “钓鱼网站”是近年来新兴起的词汇,百度百科上对它的定义是这样的:“所谓‘钓鱼网站’是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。”

  随着全球互联网的迅猛发展,新技术层出不穷,极大丰富和方便了人们的日常生活。而在种种主流的网络应用中,网络商务交易受到越来越多的关注。在中国互联网络信息中心最新发布的2009年中国互联网络发展状况统计报告中,列举的我国网民网络应用使用率最高的前20位中,商务交易类的五种网络应用分列第十二位到第十六位,虽然使用率并不是最高,但在增长率排名中,这五种应用占据了前五名的位置。这五种应用分别是:网络购物,网上银行,网上支付,网络炒股和旅行预订。

  在网络商务交易飞速发展的同时,部分不法分子利用一些网民对网络应用不是十分了解的情况,伪造与真实的网络交易网站url地址页面内容相似的网站,并以低廉的价格或诱人的优惠吸引网民,从而借机窃取用户的私人资料。经常有用户因不小心而上当受骗,后悔莫及。

0
相关文章