主题:互联网/典范条目/1
< Portal:互联网 | 典范条目
钓鱼式攻击(Phishing,与钓鱼的英语fishing发音一样,又名“网钓法”或“网路网钓”,以下简称网钓)是一种企图从电子通讯中,透过伪装成信誉卓著的法人媒体以获得如用户名、密码和信用卡明细等个人敏感信息的犯罪诈骗过程。这些通信都声称(自己)来自于风行的社交网站(YouTube、Facebook、MySpace)、拍卖网站(eBay)、网路银行、电子支付网站(PayPal)、或网路管理者(雅虎、互联网服务供应商、公司机关),以此来诱骗受害人的轻信。网钓通常是透过e-mail或者即时通讯进行。它常常导引用户到URL与介面外观与真正网站几无二致的假冒网站输入个人资料。就算使用强式加密的SSL伺服器认证,要侦测网站是否仿冒实际上仍很困难。网钓是一种利用社会工程技术来愚弄用户的实例。它凭恃的是现行网路安全技术的低亲和度。种种对抗日渐增多网钓案例的尝试涵盖立法层面、用户培训层面、宣传层面、与技术保全措施层面。 |