艾米(IM、QQ)交易论坛's Archiver

Found 发表于 2008-11-24 20:02

莫当鱼饵被人钓 网上防骗大曝光

  互联网已经融入了我们的生活,通过互联网我们可以和好友实时交流、可以购买网店商品、可以实时进行银行转帐。不过,很多不怀好意的人也正通过互联网布下道道陷阱,如何规避上网的风险,识破各种网络陷阱?今天我们就一起来擦亮双眼识陷阱!

  [b]一、域名转向要看清[/b]

  域名是一个网站的标记,很多朋友都是通过域名来识别网站,一般认为知名的大网站就没有什么问题。其实很多恶意网站是通过大网站提供的域名转向来迷惑我们的,比如,网易就提供[url]http://用户名.126.com[/url]域名转向功能服务,有些挂木马网站注册类似“[url]http://qqstart.126.com[/url]”域名,这样一旦我们访问上述网址,IE就会自动转向真正木马网站而中招。

  防范建议:转向网站最明显的症状就是点击链接后会出现某某网站域名转向服务提示页面(如图1)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s1.jpg[/img]

  图1 域名转向页面

  打开网页后显示的是另一个网址的页面,一些中奖、优惠提示链接经常使用此类转向,一定要小心!不过要注意的是,很多大型网站也通过二级域名来作为其子服务页面,比如[url]http://game.qq.com/[/url](注意:不是[url]http://www.game.qq.com/[/url])是QQ游戏页面,大家记住QQ的所有二级域名都是qq.com结尾的,要防止访问类似[url]http://game.qq.566qq.com[/url]字样的页面。

  小提示:

  一些黑客会修改“c:\windows\system32\drivers\etc\host”文件,然后将常见网址访问指向到恶意网站。如果发现输入常见网址如[url]www.sina.com[/url],打开的不是新浪的页面,这时一定要检查上述文件是否已被篡改。

  [b]二、真实域名要分清[/b]

  由于域名的名称后缀有很多,一些人便利用虚假的域名来蒙混我们。比如,前段时间有人便冒用[url]http://www.1cbc.com.cn/index.jsp[/url]域名来仿冒工商银行网站(使用1CBC来代替ICBC),这样用户一旦访问假冒银行网站并输入帐号、密码,自己银行卡上的财产就会受到损失。

  防范建议:对于经常使用网上银行的用户,强烈建议将真正银行的网站添加到收藏夹,使用网上银行时直接通过收藏夹打开,而不是单击其它链接地址打开网页(如图2)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s2.jpg[/img]

  图2 把真正的网址添加入收藏夹

  小提示

  此外,有些恶意网页是通过其他域名来迷惑人的。比如,前段传得沸沸扬扬的免费送6位QQ号码,他们就是通过[url]http://www.tencent.cc/vip.htm?qq=656522[/url]迷惑人的,这个[url]http://www.tencent.cc[/url]根本不是腾讯的官方网站。

  [b]三、网站备案要查清[/b]

  为了规范互联网,信息产业部要求所有的网站都必须备案(ICP认证)。如果对某些网站产生怀疑,我们可以通过ICP认证查询,进一步确认网站信息是否准确。比如访问上述工行的网站后,可以看到它的ICP认证号是京ICP证 030247号。现在打开[url]http://www.miibeian.gov.cn/share/cx_dwfl_daimabiao.jsp?id=3[/url],“查询选择”单选“根据备案许可证”,然后在“输入查询条件”输入“030247”,单击“查询”就可以获取ICP详细备案信息(如图3)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s3.jpg[/img]

  图3 备案查询

  如果发现一些备案网站有恶意信息,通过ICP查询还可以查询到网站备案详细信息,可以向有关部门举报。对于已被举报的恶意网站,还可以通过“黑名单”查询。

  防范建议:正规的网站都必须备案,对于那些没有备案认证的网站,下载、浏览都要引起注意。

  [b]四、个人信息要弄清[/b]

  相信很多朋友都有到淘宝 、易趣等国网站购物,出售货物对方都会留下手机、QQ等联系方式。我们可以通过手机号码查询获取对方地址信息,以便判断对方是否有诈。比如,前段时间经常有外地不法分子冒充深圳商家在淘宝兜售所谓海关罚没商品,现在通过[url]http://www.k369.com/zy/hmcx.htm[/url]可以轻松查到对方手机归属地。登录上述网站后,输入需要查询的号码,然后单击“查询”就可以获知结果了,显然这位商家有诈骗之嫌(如图4)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s4.jpg[/img]

  图4 手机归属地查询

  防范建议:在进行网络交易前,一定要认真核查对方的|信息,当然并非手机归属地查询正确就说明对方信息无误,对于网上购物我们还要查询对方信誉、口碑等信息,支付款一定要通过“支付宝”等专业工具来结算,以便更好保护自己。

  小提示:

  对于使用QQ交流的用户,可以通过显IP珊瑚虫版获取对方地址进一步验证。或者登录[url]http://www.ip138.com/[/url]查询对方IP实际地址。

  [b]五、中奖邮件需查询[/b]

  Email已经成为我们日常交流的重要方式,一些不法分子也通过E-mail来诈骗。很多邮件冒称是微软、腾讯等的官方邮件,对于这些所谓的中奖邮件,一般通过查看邮件原始信息即可让其现身。在OE收件箱中双击需要查询的邮件,然后单击“文件”→“属性”,接着在打开的窗口切换到“详细信息”标签。这里的“Return-Path(回复路径(”就是对方发送邮件的地址,我们可以通过邮件后缀判断是否为官方邮件(如图5)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s5.jpg[/img]

  图5 查看邮件原始信息

  一些恶意邮件可能会伪造发送者地址、“Received”和“Message-ID”等信息,让我们无法准确查询邮件地址。不过邮件信息中“Received: from m2pserver5 ([211.157.21.27])”( 格式:Received: from对方邮件服务器 IP地址),这条信息是自己邮件服务器自动添加的,我们可以通过IP地址查询来查看对方邮件发送实际地址。

  防范建议:邮件附件是网络陷阱罪魁祸首,查询邮件信息后,即使是好友发来的邮件也要病毒扫描后才能打开。此外,强烈建议用纯文本模式阅读邮件以防中招。

  小提示:

  在Foxmail中打开邮件后,单击“邮件”→“查看原始信息”,然后切换到“头信息”标签可以看到邮件上述信息。

  [b]六、安全防护要到位[/b]

  前面介绍的是具体的网络陷阱,要有效的对付这些陷阱外,针对不同的软件还需安装相应的安全软件才能更有效对付陷阱。比如QQ的尾巴病毒会发出很多网络陷阱链接,我们只要使用金山公司的QQkav(下载地址:[url]http://down.[url]www.kingsoft.com/db/download/othertools/DubaTool_QQTail.EXE[/url][/url]),下载后直接单击“开始扫描”,如果发现QQ尾巴病毒就可以清除,这样就可以使网友们少踩很多的网络陷阱(如图6)。

  [img]http://img2.pconline.com.cn/pconline/0705/31/1027031_s6.jpg[/img]

  图6 QQ尾巴专杀

  防范建议:对自己常用的工具软件一定要定期查毒,此外还要及时升级安全软件。

  小提示:

  上面我们介绍常见的网络陷阱,其实在这危机四伏的网络,互联网上还有许许多多的陷阱。除了要提高警惕外,安装一款强大的杀毒软件和防火墙,同时及时升级系统补丁,这样才能全方位避开陷阱!

蓝冰 发表于 2008-11-25 16:09

多谢提醒,谢谢

淘汰 发表于 2008-12-6 12:22

学习了

有心无力 发表于 2008-12-7 11:49

网上中奖。

最好都不要信吧

tianyangxue 发表于 2008-12-14 18:12

我用火狐 恶意网站会有提示

ok3400 发表于 2008-12-15 22:43

恩~~特别是有六位或五位QQ的朋友门,更要多加小心了..tbhug

ヤ譃╰僞ヤ 发表于 2008-12-20 02:18

谢谢提醒 又长见识了tsjtw

索马里海盗 发表于 2008-12-22 17:03

我用的遨游,应该没事吧。

my608 发表于 2008-12-24 11:21

社会进步了
人类倒退了。
郁闷哩

索马里海盗 发表于 2008-12-24 12:17

我也用的遨游上的。听说用遨游中不了马。

小六 发表于 2008-12-29 02:21

tbangry 都是新手上当滴

瘟猪子 发表于 2009-1-3 16:19

LZ,温馨提示,图片看不到了

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.