以某知名家居裝飾公司的官網(wǎng)為例:如果直接打開該網(wǎng)站首頁,表面看起來沒有絲毫被篡改的跡象。但實(shí)際上,其網(wǎng)站服務(wù)器已被黑客添加了假冒CCTV《非常6+1》抽獎(jiǎng)活動(dòng)的釣魚頁面,釣魚網(wǎng)址則通過手機(jī)短信、垃圾郵件等方式傳播。如果有人訪問該釣魚網(wǎng)址,看到的將是一個(gè)“山寨”了央視網(wǎng)的抽獎(jiǎng)頁面,很難想到這其實(shí)是一個(gè)家居裝飾公司的官網(wǎng)。
360安全專家指出,黑客之所以利用正規(guī)商業(yè)網(wǎng)站傳播釣魚欺詐信息,一方面是能夠節(jié)約其注冊(cè)域名、租用網(wǎng)絡(luò)空間的成本,另一方面也是為了逃避安全廠商的攔截,“偷渡”到正規(guī)網(wǎng)站上掩護(hù)自身。
根據(jù)360網(wǎng)站安全檢測(cè)平臺(tái)(webscan.360.cn)的檢測(cè)結(jié)果,目前國(guó)內(nèi)約83%的互聯(lián)網(wǎng)站存在安全漏洞,被黑客篡改的網(wǎng)站數(shù)量月均達(dá)到3899個(gè)。專家認(rèn)為,鑒于多數(shù)網(wǎng)站安全防護(hù)基礎(chǔ)薄弱,黑客利用正規(guī)網(wǎng)站釣魚的“偷渡式”攻擊很可能將成為主流。
“針對(duì)正規(guī)網(wǎng)站被黑客插入釣魚頁面的情況,360安全衛(wèi)士可精準(zhǔn)攔截釣魚頁面,只有當(dāng)用戶訪問釣魚網(wǎng)址時(shí)才發(fā)出報(bào)警提示,不影響其他正常內(nèi)容的瀏覽。”360安全專家建議廣大網(wǎng)站管理者,日常安全維護(hù)中應(yīng)注意修復(fù)網(wǎng)站漏洞,360網(wǎng)站安全檢測(cè)平臺(tái)提供了完全免費(fèi)的漏洞檢測(cè)、篡改檢測(cè)等安全服務(wù),可有效降低網(wǎng)站被黑客入侵篡改的風(fēng)險(xiǎn)。
圖:釣魚網(wǎng)頁“偷渡”進(jìn)入家居裝飾公司的官網(wǎng)
推薦閱讀
速途網(wǎng)訊 看電腦時(shí)間稍久,眼睛就覺得干澀、發(fā)癢?長(zhǎng)期熬夜加班后,眼睛酸脹老想著用力閉眼,嚴(yán)重時(shí)還會(huì)視線模糊、頭暈眼花?如果經(jīng)常有以上癥狀,那么你就要提高警惕了:你很有可能已患上了“電腦眼”。來自360安全中>>>詳細(xì)閱讀
本文標(biāo)題:360安全監(jiān)測(cè)應(yīng)對(duì)黑客來襲 迅速攔截釣魚頁面
地址:http://www.oumuer.cn/a/11/20120901/82722.html