如何防范非法釣魚網(wǎng)站竊取您的信息
2020-08-04來源:廣發(fā)基金
(一)釣魚網(wǎng)站是什么?
所謂釣魚通常是指?jìng)窝b成基金公司、證券公司及銀行網(wǎng)站來竊取用戶提交的登錄賬號(hào)、密碼等私密信息。
以下介紹一些防范釣魚網(wǎng)站的方法,和釣魚網(wǎng)站欺騙您的手段,以便您可以盡可能避免被釣魚。
(二)怎么辨別釣魚網(wǎng)站?
釣魚的翻墜分子怎么誘惑您登上他們的釣魚網(wǎng)站?
(1)通過電子郵件、即時(shí)通訊工具(例如微信、QQ等)、短信等發(fā)送虛假的釣魚鏈接;
(2)在論壇、貼吧、博客、微博等開放性的網(wǎng)上社區(qū)發(fā)布虛假的釣魚鏈接;
(3)通過假冒基金公司、財(cái)經(jīng)網(wǎng)站或第三方支付平臺(tái)等正規(guī)機(jī)構(gòu)名義發(fā)送短信傳播釣魚網(wǎng)站鏈接。
(三)常用防釣魚的方法
1、手動(dòng)輸入網(wǎng)址
采用手動(dòng)方式,直接在瀏覽器的地址欄輸入需要訪問的網(wǎng)站盡量避免通過超鏈接登錄網(wǎng)站。
2、認(rèn)清網(wǎng)址
認(rèn)清網(wǎng)址是防止誤上釣魚網(wǎng)站的最重要、最直接的方法。
每個(gè)網(wǎng)站都有“網(wǎng)址”,而網(wǎng)址中包含的“域名”是不變的。比如廣發(fā)基金官網(wǎng)的地址是khhb2.com,其中“gffunds.com.cn”是一級(jí)域名,是固定不變的。例如:
https://trade.gffunds.com.cn/login
http://khhb2.com/funds/
https://gfwx.gffunds.com.cn/html/gffunds_app/market-close-comment/scdp20200220.html
注意“gffunds.com.cn”部分,是辨別是否釣魚網(wǎng)站的關(guān)鍵域名信息,而其他部分是可由網(wǎng)站所有者自行設(shè)置變更的。
3、釣魚網(wǎng)站怎么欺騙您的眼睛?
釣魚網(wǎng)站的頁面高度模擬被仿冒的真實(shí)網(wǎng)站,因此,從頁面上來看,會(huì)和真實(shí)網(wǎng)站完全一致或幾乎一模一樣,難以從頁面上辨別。
此外,釣魚網(wǎng)站也采用了一些更隱秘的手法欺騙客戶的“眼睛”,他們會(huì)使用與真實(shí)網(wǎng)站的一級(jí)域名相同的下級(jí)域名(二級(jí)、三級(jí)、四級(jí)域名等),以下例舉(以下例子僅為舉例,不代表我行認(rèn)定該域名的網(wǎng)站是釣魚網(wǎng)站):http://khhb2.com.ss.ur/
可以看到,這類型的釣魚網(wǎng)站的真實(shí)域名“ss.ur”與真實(shí)網(wǎng)站是不同的,但是其下級(jí)域名與被仿冒的網(wǎng)站的一級(jí)域名是一樣的——釣魚者利用普通客戶不十分了解網(wǎng)址的構(gòu)成的特征,采用這種手法企圖欺騙客戶信以為真。
4、重要提示
360安全瀏覽器、搜狗極速瀏覽器、IE瀏覽器等新版本的主流瀏覽器提供了“仿冒網(wǎng)站篩選器”或類似的功能,使用廣發(fā)基金網(wǎng)上交易服務(wù)時(shí),建議客戶打開瀏覽器的此類功能。
相關(guān)閱讀