|
网络钓鱼一词,起初是“Fishing”和“Phone”的综合体,由于黑客始祖起初是以电话作案,所以“Ph”来取代“F”,创造了”Phishing”。网络钓鱼作为一种网络诈骗手段,算不上新鲜事物,而且没有太多技术含量,主要是利用受害人的心理弱点来实现诈骗。 先来引用一点资料说明一下网络钓鱼的原理: “网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。”
得益于电子商务的快速发展,目前中国的网购活动非常的火热,许多不法分子正是看准了这个巨大的市场,设法进行诈骗。以上提及的情节桥段,相信有受害者非常熟悉。正是转眼间的不留神,被人骗走了资金。其实只要消费者提高警觉心,多留一个心眼,不法分子是很难得手的,除了练就一双“慧眼”之外,还有什么好办法呢? 那就把最后一道防线交给专业软件吧!!
以下就是一些具备反网络钓鱼功能的专业软件。
一,
金山网盾
作为一款本土化产品,金山网盾的最大优势就在于其“本土化”工作做得很到位。在打开金山网盾之后,它会对搜索结果进行分类,进而帮助用户识别恶意网站。
即使在不小心打开钓鱼网站后,金山网盾还可利用其存有海量数据的“黑名单”,对网址进行甄别拦截
可是,金山网盾并不具备一般的杀毒软件功能,用户需另行安装杀毒软件。谁想开机自启动那么多程序啊,网盾虽好,但太过单一了。
二,
垃圾广告
垃圾广告的在线安全功能模块中就出现了“反钓鱼”这一功能选项。可以禁用假冒(网络钓鱼)网站的链接、提供虚拟键盘来保护登录信息和密码安全、防御通过安全连接(HTTPS / SSL)盗窃交换的数据、限制未信任程序访问重要数据、阻止未授权的拨号连接。
三,
麦克沃德e ScanAV
麦克沃德提供了类似垃圾广告的虚拟键盘功能,并内建了适应中国本土的“黑名单” 可提供类似于金山网盾一般的网页拦截功能….目前笔者没有所谓的“钓鱼”网站样本可供测试(此处省略网站拦截评测约100字…..)。
四,McAfee
迈克菲为其安全搜索和浏览技术McAfee SiteAdvisor增加反网络钓鱼功能。目前,只要用户下载这款软件,就可以实时地监测"网络钓鱼",该监测融合了黑白名单和启发式技术,能够对那些盗取用户身份的欺诈站点给出预警。 可惜这款功能没有出现在其杀软中,而是作为类似于金山网盾一样的辅助软件进行使用。而且本地化工作似乎做得不太够,用户可以不考虑这款软件。
五,360
归根结底,反网络钓鱼靠的还是数据库。国内哪款安全软件用户数最多?360.
多少? 2亿。
2亿用户为基础的云安全数据库,结合其自身的网页分析,360拥有一个全国最大的钓鱼网址库。而由于海量用户提供的数据,360对钓鱼网站的识别率达到了90%以上。 |
|