欢迎来到天天文库
浏览记录
ID:53030735
大小:131.39 KB
页数:1页
时间:2020-04-14
《拒绝鱼饵 巧妙防止网络钓鱼-论文.pdf》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、责任编辑:祝巍systemsafe@cpcfan.com拒绝鱼饵巧妙防止网络钓鱼■文/花的神明网络钓鱼(Phishing)利用欺骗性的电子邮件和verifiedbyCallingIDIdon’tneedtoverifyit伪造的Web站点来进行欺诈活动,令人防不胜防,受manually(当CallingID校验过后不需要手动校验)”,骗者往往会泄漏自己的敏感信息,如信用卡号和密码那么当用户的敏感数据发送到CallingID校验过的站点等。CallingID可以帮助用户分析网站信息,利用软件时,CallingID
2、将不会提示任何警告信息,未勾选的话,提供的网站数据库最大限度地识别和避开钓鱼网站。用户则有三种选择来手工校验:Protectyourpasswords:当用户的个人密码将要安装CallingID发送到可疑站点时,CallingID弹出警告窗口提醒用户注意。从本期配刊光盘上安装CallingID,因为CallingIDProtectyourpersonaldata:当用户的个人属于IE浏览器的增强型插件,安装完成后重启IE,密码或者个人敏感信息将要发送到可疑站点时,CallingID会自动出现在工具栏中;如果没有
3、出现,点CallingID会弹出警告窗口,提醒用户注意。击菜单“查看/工具栏/CallingID”即可在IE工具栏Protectallyourdata:当用户的任何信息将要发送中显示CallingID工具条(如图1)。到可疑站点时,CallingID会弹出警告窗口,提醒用户注意。在这个选项中用户可以点击“Personalinformationkeywords1(个人信息关键字)”按钮打开个人信息关键字编辑窗口,输入相应的描述信息和关键字,当提交给可疑网站的信息中使用CallingID包含这些关键字时,Calli
4、ngID就会提醒用户注意了。当从IE浏览器中打开某个网站时,CallingID会以当用户打四种不同的底色标识网站的可信度。绿色表示Verified开一个还没有(可信任),灰色表示Verifying(校验中),黄色表示经过CallingIDLowRisk(低风险),红色表示HighRisk(高风险)。校验过的站CallingID信息栏会显示网站的域名、主机所在国家、网站点,输入密码3所有者等信息。在CallingID的信息栏中点击右键,选中等信息选择提“Details(详细信息)”菜单,CallingID会打开一
5、个窗口,提交时,CallingID可以依据上述设定弹出提示窗口(如图供详细的网站分析报告,主要由校验信息、所有者等级、域3),其中CallingID会醒目地显示该网站所属国家以及安名信息、服务器细节信息等部分组成,在这里可以显示该全风险等级,点击“Approve(通过)”按钮发送密网站是否被校验过,以及注册日期、有效期、详细地址、电码信息,点击“Block(阻止)”按钮则拒绝发送。如话等细节数据。这下不管钓鱼网站伪装得多么深,都要“原果用户信任该网站,允许发送敏感信息的话,在形毕露”了。“AdvancedOpt
6、ions(高级选项)”面板中的“Manage为了更有效sitesverifiedforreceivingpasswords(管理通过校验站地防止钓鱼网站,并可接收密码的站点)”中点击“Settings(设置)”CallingID建立了庞按钮,该网站域名就会出现在可信任网站列表中。大的钓鱼网站数据库,一旦用户无意2可疑站点上报中访问到这些钓鱼过街老鼠,人人喊打。点击CallingID工具栏上的网站,CallingID就“ReportSite(上报地址)”按钮打开可疑站点上报窗会弹出警告窗口阻止用户进入。点击“Ca
7、llingID/Op-口,输入可疑网站的地址,选择上报该站为高风险的钓tions(选项)”,用户还可以在“CallingiDOptions”窗鱼网站还是值得信任的网站,填写具体的描述信息后口的“BasicOptions(基本选项)”面板(如图2)中即可上报,CallingID查证属实后就会将报告的网站加入定义用户机密数据,增加或删除可信任的站点和不希到数据库中。望访问站点所在的国家,以及安全警告等设置。在CallingID可以直观地显示出访问的网站是否安全,“BasicOptions”面板中勾选“Enabled
8、ataprotection功能全面的设置让不懂网络安全的用户也可以轻松判(激活保护功能)”,如果用户勾选了“Whenasiteis断网站是否安全,只要做好设置就可以高枕无忧了。66电脑迷2006年1月号下
此文档下载收益归作者所有