什么是“網(wǎng)絡(luò)釣魚”? [互聯(lián)網(wǎng)]
福州印刷網(wǎng) 2008-6-25 17:07:24 來(lái)源:搜吧
網(wǎng)絡(luò)釣魚是通過(guò)大量發(fā)送聲稱來(lái)自于銀行或其他知名機(jī)構(gòu)的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號(hào) ID 、 ATM PIN 碼或信用卡詳細(xì)信息)的一種攻擊方式。最典型的網(wǎng)絡(luò)釣魚攻擊將收信人引誘到一個(gè)通過(guò)精心設(shè)計(jì)與目標(biāo)組織的網(wǎng)站非常相似的釣魚網(wǎng)站上,并獲取收信人在此網(wǎng)站上輸入的個(gè)人敏感信息,通常這個(gè)攻擊過(guò)程不會(huì)讓受害者警覺(jué)。這些個(gè)人信息對(duì)黑客們具有非常大的吸引力,因?yàn)檫@些信息使得他們可以假冒受害者進(jìn)行欺詐性金融交易,從而獲得經(jīng)濟(jì)利益。受害者經(jīng)常遭受顯著的經(jīng)濟(jì)損失或全部個(gè)人信息被竊取并用于犯罪的目的。這篇“了解你的敵人”文章旨在基于 德國(guó)蜜網(wǎng)項(xiàng)目組 和 英國(guó)蜜網(wǎng)項(xiàng)目組 所搜集到的攻擊數(shù)據(jù)給出網(wǎng)絡(luò)釣魚攻擊的一些實(shí)際案例分析。這篇文章關(guān)注于由蜜網(wǎng)項(xiàng)目組在實(shí)際環(huán)境中發(fā)現(xiàn)的真實(shí)存在的網(wǎng)絡(luò)釣魚攻擊案例,但不會(huì)覆蓋所有可能存在的網(wǎng)絡(luò)釣魚攻擊方法和技術(shù)。攻擊者也在不斷地進(jìn)行技術(shù)創(chuàng)新和發(fā)展,目前也應(yīng)該有(本文未提及的)新的網(wǎng)絡(luò)釣魚技術(shù)已經(jīng)在開發(fā)中,甚至使用中。
在給出一個(gè)簡(jiǎn)要的引言和背景介紹后,我們將回顧釣魚者實(shí)際使用的技術(shù)和工具,給出使用蜜網(wǎng)技術(shù)捕獲真實(shí)世界中的網(wǎng)絡(luò)釣魚攻擊的三個(gè)實(shí)驗(yàn)型研究的案例。這些攻擊案例將詳細(xì)地進(jìn)行描述,包括系統(tǒng)入侵、釣魚網(wǎng)站架設(shè)、消息傳播和數(shù)據(jù)收集等階段。隨后,將對(duì)其中普遍應(yīng)用的技術(shù)及網(wǎng)絡(luò)釣魚、垃圾郵件和僵尸網(wǎng)絡(luò)等技術(shù)進(jìn)行融合的趨勢(shì)給出分析。釣魚者使用惡意軟件進(jìn)行自動(dòng)化地 Email 地址收集和垃圾郵件發(fā)送的案例也將被回顧,同時(shí)我們也將展示我們?cè)诰W(wǎng)絡(luò)掃描技術(shù)及被攻陷主機(jī)如何被用于傳播釣魚郵件和其他垃圾郵件上的發(fā)現(xiàn)。最后,我們對(duì)本文給出結(jié)論,包括我們?cè)谧罱?6 個(gè)月內(nèi)獲得的經(jīng)驗(yàn),以及我們建議的進(jìn)一步研究的客體。
這篇文章包括了豐富的支持性信息,提供了包含特定的網(wǎng)絡(luò)釣魚攻擊案例更詳細(xì)數(shù)據(jù)的鏈接。最后聲明一下,在研究過(guò)程中,我們沒(méi)有收集任何機(jī)密性的個(gè)人數(shù)據(jù)。在一些案例中,我們與被涉及網(wǎng)絡(luò)釣魚攻擊的組織進(jìn)行了直接聯(lián)系,或者將這些攻擊相關(guān)的數(shù)據(jù)轉(zhuǎn)交給當(dāng)?shù)氐膽?yīng)急響應(yīng)組織。
引言 欺騙別人給出口令或其他敏感信息的方法在黑客界已經(jīng)有一個(gè)悠久的歷史。傳統(tǒng)上,這種行為一般以社交工程的方式進(jìn)行。在二十世紀(jì)九十年代,隨著互聯(lián)網(wǎng)所連接的主機(jī)系統(tǒng)和用戶量的飛速增長(zhǎng),攻擊者開始將這個(gè)過(guò)程自動(dòng)化,從而攻擊數(shù)量巨大的互聯(lián)網(wǎng)用戶群體。最早系統(tǒng)性地對(duì)這種攻擊行為進(jìn)行的研究工作在 1998 年由 Gordon 和 Chess 發(fā)表。( Sarah Gordon, David M. Chess: Where There's Smoke, There's Mirrors: The Truth about Trojan Horses on the Internet , presented at the Virus Bulletin Conference in Munich, Germany, October 1998 ) Gordon 和 Chess 研究針對(duì) AOL (美國(guó)在線)的惡意軟件,但實(shí)際上他們面對(duì)的是網(wǎng)絡(luò)釣魚的企圖而不是他們所期望的特洛伊木馬攻擊。網(wǎng)絡(luò)釣魚 (Phishing) 這個(gè)詞 (password harvesting fishing) 描述了通過(guò)欺騙手段獲取敏感個(gè)人信息如口令、信用卡詳細(xì)信息等的攻擊方式,而欺騙手段一般是假冒成確實(shí)需要這些信息的可信方。
本文標(biāo)題:什么是“網(wǎng)絡(luò)釣魚”? [互聯(lián)網(wǎng)]
福州印刷網(wǎng),fzysw.com,福州市印刷廠,印刷公司,印刷報(bào)價(jià),PVC貴賓卡,廣告設(shè)計(jì)制作,光盤印刷制作,企業(yè)畫冊(cè)設(shè)計(jì)印刷,產(chǎn)品說(shuō)明書印刷廠等
福州印刷網(wǎng),在線福州印刷廠
|