奥运期间“钓鱼”猖獗 网站认证识破骗局

如果您认为“钓鱼”诈骗只在巴西肆虐那就错了什么叫网页上的电子邮件收取?,它实际上正在威胁所有正在关注奥运的人们 。有数据显示,全世界网络钓鱼欺诈活动也在奥运会临近开幕时大幅增长,从今年4月到6月,此类活动增长了76% 。奥运期间,众多的市民、游客、运动员以及全球在线观看比赛的观众会给各个网站带来更多的访问量,而激增的网络访问量也让黑客们有了更多行骗的机会,他们早已盯上四年一度的奥运盛会,准备“大赚”一番 。所以什么叫网页上的电子邮件收取?,不论是在巴西还是在地球的另一边,正在关注奥运的人们一定要提高警惕 。近期,在我国已经出现了假冒奥运官方组织网站进行钓鱼诈骗的行为:不法分子通过自建仿冒的奥运官方相关网站,假借“奥组委授权”的名义,在网站上进行所谓的“幸运抽奖”、“奥运纪念品赠与”、“奥运限量版纪念邮票限时抢购”等活动 , 诱骗市民进行在线注册,填写个人信息 。诈骗分子其实早已在网站中植入盗号木马或病毒程序,一旦市民按照网站设定的路径操作,银行、支付宝等账户信息就会落入诈骗分子手中 , 遭受钱款损失 。那么,面对奥运期间猖獗的“钓鱼”诈骗 , 我们该如何预防和识别呢?
网站认证识“钓鱼”
钓鱼网站之所以能蒙蔽很多人,主要原因是其网址域名和网站页面高度相似,很难区分 。但只要您在访问网站时关注网站安全认证标识,即可避免钓鱼陷阱 。网站安全认证是指网站服务器部署了由CA(第三方认证授权机构)签发的SSL证书(服务器证书)后,即可实现网站身份认证和HTTPS加密传输 。CA在签发SSL证书时,会要求网站提交身份资质文件(如企业营业执照、组织机构代码证等),经过认证审核后才会给网站颁发证书 。因此此张证书具有唯一性 , 钓鱼网站根本无法伪造,用户只要点击网址栏中的安全锁标识,即可查看证书身份信息 。同时在安装SSL证书后,网址开头的HTTP变成HTTPS , 代表信息传输已经过加密,不会遭到泄露 。如果是EV增强型SSL证书 , 地址栏还会变绿并显示证书申请者的身份信息 。另外,如果网站向国家级CA,如CFCA中国金融认证中心申请了SSL证书,网站页面还可添加CFCA站点认证标识 。以上认证标识非常直观,和钓鱼网站有着非常明显的区别 。
SSL证书中的网站身份信息
EV增强型SSL证书示例
CFCA站点认证标识
我们提醒公众,不论是在奥运期间还是平时,都不要将重要的个人信息(特别是涉及钱款、财产的信息)提交给没有HTTPS或网站身份信息,也就是没有进行安全认证的网站页面 。另外,我们也遗憾的发现,国内与奥运相关的网站多数都未进行认证和安装SSL证书,与国外存在明显差距 。希望此种情况可以尽快改观,避免关注、热爱奥运的公众遭受网络“钓鱼”的危害 。
已安装SSL证书的国际奥委会官网
里约奥运官网使用SSL证书应对本国不佳的网络安全状况
【奥运期间“钓鱼”猖獗 网站认证识破骗局】中国电子银行网 陈硕
本文到此结束 , 希望对大家有所帮助!

猜你喜欢