前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >如何防范钓鱼网站诈骗?

如何防范钓鱼网站诈骗?

原创
作者头像
埃文科技
发布于 2022-09-15 09:30:27
发布于 2022-09-15 09:30:27
7300
举报
文章被收录于专栏:技术篇技术篇

随着移动互联网的发展,诈骗形式也逐渐向网络犯罪过渡。中国青年报社会调查中心进行的一项调查中显示,超七成受访青年表示遭遇过网络诈骗。从公开数据来看,在近年来举报的诈骗案情中,金融理财类诈骗是涉案金额最高、人均损失最大的诈骗类型。受害人通常采用钓鱼网站支付以及银行转账、第三方支付、扫二维码支付等方式主动向诈骗分子转账。按照劫财方式划分,在钓鱼网站支付的用户占比为64.3%,涉案金额累计2.2亿元;主动转账的用户占33.7%。

通过这些数据,我们不难发现,钓鱼网站已经成为电信诈骗中最常见的诈骗手段,也是我们最容易见到的诈骗方式之一。那么,什么是钓鱼网站?诈骗者又是如何通过钓鱼网站来实现诈骗的呢?

“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。

钓鱼网站通常伪装成为银行网站,窃取访问者提交的账号和密码信息,一般通过电子邮件传播,此类邮件中一个经过伪装的链接将收件人联到钓鱼网站。

也就是说,诈骗者会通过各种手段吸引受害人进入一个虚假网站,引导受害人在虚假网站中提交私人信息或完成虚假交易来实现诈骗。

钓鱼网站诈骗之所以难以被发现,很大一部分原因是它的存在形式十分灵活,具有非常多的种类,让受害者防不胜防。

以下是几种常见的钓鱼网站类型:

虚拟中奖信息诈骗:“中奖”是网络诈骗中的常见“钓鱼”欺诈,骗子冒充一些知名公司,通过一些电商或社交软件进行用户中奖信息的传播,诱导用户进入相似度高的虚假网页,进而获取用户的账号、密码或向其他账号汇款。

网络购物诈骗:骗子往往会利用低价产品诱惑用户进入钓鱼网站,等待用户放松警惕,骗取用户的相关信息完成诈骗。

退款诈骗:骗子谎称用户网购商品丢失,以此为用户提供“双倍赔偿”为诱饵,诱导用户登录“假支付宝网站”行骗。

搜索引擎诈骗:当用户遇到问题需要使用搜索引擎时,打开网页跳转到某个网站,骗子会要求用户安装软件来解决问题,诱使用户安装恶意软件,获取用户信息。

短信诈骗:利用短信向用户发送链接,当用户点击短信里的链接后,就会在手机上安装木马软件,或者拨通某个电话号码。常见的钓鱼短信是信用卡被盗,当用户回拨电话后要求用户输入信用卡账号,或向指定账户转账。

随着诈骗手段的科技化、电子化、数据化,“反诈”也更加的科技化、便捷化。近年来,政府不断加强对电信诈骗的监控与惩罚力度,国家反诈中心APP也开始被越来越多的人熟知。那么,结合了互联网高端科技的国家反诈APP是如何预防诈骗?在国家反诈中心APP中,有一项通过验证诈骗IP地址与QQ等信息来识别钓鱼网站的功能,又是如何实现的?

事实上,IP地理溯源对于预防电信诈骗有着重要的作用。当诈骗分子获取用户信息并尝试登录用户账号时,通过获取诈骗分子的IP地址,分析其IP地理位置,与用户信息中留存的所在地进行对比,可以快速发现异地登录的风险,有效预防诈骗。其次,对于一些高风险地区的IP或来自流量中心的IP,软件会自动进行标注,当这些风险IP尝试登录账号进行风险交易时,已标注的风险IP更容易引起反诈中心或交易后台的注意,以此来避免诈骗行为的发生。

IPUU查询界面
IPUU查询界面

通过这两个小例子,我们可以知道通过IP地理位置溯源,可以分析攻击、欺诈、作弊的历史IP地址进行归属地、运营商等标签标注,后期同地区同类型IP出现时,会进行有效防范,降低攻击、欺诈等概率,从而保障人民的财产安全。

除了借助一些工具之外,自身也要加强对钓鱼网站的警惕性,以保证个人财产安全。在涉及网络交易或需要点击链接进入页面时,要提高自己的防范意识,谨慎对待未知链接,及时与相关部门或企业进行核实。当遇到可疑“红包”链接或活动链接时,可以先与官方客服、平台进行联系确认,或通过专业平台查询,识别风险链接与IP地址。网络账号设置密码时,尽量避免敏感信息出现,如出生信息、身份信息、银行账户等。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
2017年网络诈骗趋势研究报告
摘要 2017年猎网平台共收到全国用户提交的有效网络诈骗举报24260例,举报总金额3.50亿余元,人均损失14413.4元。与2016年相比,网络诈骗的举报数量增长了17.6%,人均损失却增长了52.2%。 从用户举报数量来看,虚假兼职诈骗是举报数量最多的类型,共举报3804例,占比15.7%;其次是金融理财3667例(15.1%)、虚假购物3479例(14.3%)、虚拟商品2688例(11.1%)、网游交易2606例(10.7%)。 从举报总金额来看,金融理财类诈骗同样是举报总金额最高,达1.8亿元,占
FB客服
2018/02/23
1.8K0
2017年网络诈骗趋势研究报告
网络钓鱼常用手段大揭秘,超级科技教你如何防范
大家好,我是信息化安全解决方案专家超级科技,对于年后找工作的人来说,LinkedIn是必不可少的网站,上面的联系人不是同学就是同事或者是彼此有某种关联的人。这一点也很容易被网络钓鱼的犯罪分子所利用。近日就有研究人员发现,黑客利用LinkedIn 账户的私信和 InMail 功能发送钓鱼链接。
超级科技
2021/02/21
2.2K0
网络钓鱼常用手段大揭秘,超级科技教你如何防范
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
二、网络黑产数据研究与分析 1. 疯狂病毒:日均54万手机中毒,支付病毒猛增 数据来源:腾讯手机管家、腾讯电脑管家  2014年腾讯管家安全软件在PC端上发现超过1.3亿个新增病毒,移动端上发现超过
腾讯研究院
2018/02/05
3K0
2014年腾讯雷霆行动网络黑色产业链年度报告(下)
AI诈骗的终极形态
2023年初,跨国工程公司Arup香港分公司的一位员工,收到了一封会议邮件。邮件邀请他参加一次由总部高管发起的重要会议。
小腾资讯君
2025/01/02
1680
你不知道网络安全有多严峻
随着大数据、AI(人工智能)与互联网络的高速发展新的网络安全问题变得越来越严峻,自己身边时不时总有人被网络诈骗,为了更少的人被攻击写了这些文字。
张果
2018/07/31
3.2K0
你不知道网络安全有多严峻
公安部公布五大针对高层的黑客电信诈骗案件
近期,通过投放木马病毒入侵公司电脑,从而冒充企业老板或客户诈骗财会人员的“精准投毒”类电信网络诈骗案件高发,造成相关企业巨大损失。
德迅云安全--陈琦琦
2024/08/18
2280
伪基站与网络钓鱼的结合利用测试及结果分析
1.FreeBuf科普 “伪基站”即假基站,设备一般由主机和笔记本电脑组成,通过短信群发器、短信发信机等相关设备能够搜取以其为中心、一定半径范围内的手机卡信息,通过伪装成运营商的基站,冒用他人手机号码
FB客服
2018/02/06
1.9K0
伪基站与网络钓鱼的结合利用测试及结果分析
如何利用大数据打击电信诈骗?
      又到一年入学季,媒体相继曝光的大学生被骗案例,将电信诈骗这个已成沉疴的毒瘤再次推到了公众面前。   作为新型高发网络犯罪, 电信网络诈骗方式不断更新,利用技术手段,设计各种场景,研析人性弱点,且参与其中的犯罪分子是“非接触性”的,不仅与被骗人非接触,连犯罪分子之间往往也都是非接触的,最终形成一条完整的黑色产业链。   近10年来,我国电信诈骗案件每年以20%至30%的速度高速增长,2015年全国公安机关共立电信诈骗案件59万起,同比上升32.5%,共造成经济损失222亿元。全国接到诈骗信息的人数
腾讯研究院
2018/01/31
2.1K0
如何利用大数据打击电信诈骗?
2014年腾讯雷霆行动发布网络黑色产业链年度报告
  1月20日,腾讯公司首次向外发布《雷霆行动网络黑色产业链年度报告》总结了当前网络黑产的主要犯罪手法和趋势,同时联合公安部网络安全保卫局公布2014年度腾讯雷霆行动联合警方打击网络黑产的10大案例,
腾讯研究院
2018/02/02
1.1K0
2014年腾讯雷霆行动发布网络黑色产业链年度报告
腾讯首度发布《雷霆行动网络黑产年度报告》
腾讯公司首次向外发布《雷霆行动网络黑色产业链年度报告》总结了当前网络黑产的主要犯罪手法和趋势,同时联合公安部网络安全保卫局公布2014年度腾讯雷霆行动联合警方打击网络黑产的10大案例,并向网民做出“四不”安全提醒。 腾讯雷霆行动是专项打击网络诈骗、色情、恶意信息的专项行动。自2014年上线110.qq.com反诈骗举报平台以来,共收到举报信息250万条,并通过这些举报信息为警方提供线索,同时联手全国各地警方打击黑产团伙200余个,累计向230名举报者发放扫黑奖金300余万。 腾讯互联网犯罪研究中心
腾讯研究院
2018/02/01
1.3K0
网络安全宣传周 - 网络诈骗
当前,网络诈骗呈现出高发态势,已成为严重威胁社会稳定的一大难题。从个人层面来看,网络诈骗给受害者带来了巨大的经济损失和心理创伤。许多人辛苦积攒的钱财被骗子瞬间骗走,甚至可能导致家庭破裂。例如,一些老年人因轻信网络诈骗分子的虚假宣传,将养老钱投入到所谓的 “高回报” 投资项目中,结果血本无归。对于企业而言,网络诈骗也带来了诸多风险。企业可能因员工遭受网络诈骗而导致重要商业信息泄露,影响企业的正常运营和竞争力。据统计,每年因网络诈骗导致的企业经济损失高达数十亿。在社会经济层面,网络诈骗严重扰乱了市场经济秩序。骗子通过各种手段骗取钱财,使得资金无法正常流动,影响了经济的健康发展。
Khan安全团队
2024/11/02
1690
一条短信为何能让你银行卡里的钱不翼而飞?
卡还在,钱怎么没了? 近日央视曝光:银行卡盗刷事件频发,原来,不法分子已经形成了一条黑色产业链!他们先是通过改装POS机、发钓鱼链接及黑客WIFI盗取银行卡信息,再将信息批量卖出。最后,通过木马程序拦截银行卡验证码……在受害者不知不觉中,卡里的钱就这样被转走了。 “您好,我是中央电视台记者。您是不是肖(某)?” “对。” “您是不是有一张某行的银行卡?ZXCV结尾的?” “对。” “您这张银行卡的密码是不是1…..” “对。可你是怎么知道的呢?” “这些信息都可以在网上买到。” “你真的是中央电视台记者吗
FB客服
2018/02/07
2.4K0
一条短信为何能让你银行卡里的钱不翼而飞?
2022 全球网络黑产常用攻击方法 Top 10
近几年,借助互联网产业发展的东风,网络黑产也迎来更加巅峰的状态,不论是从攻击效率,组织规模,亦或是收益变现能力,都在一天天变的成熟完善。根据艾瑞咨询 2020 年发布的《现代网络诈骗分析报告》,全国黑产从业者已经超过 40 万人,依托其从事网络诈骗的人数至少有 160 万人,“年产值”在 1000 亿元以上。
FB客服
2023/02/10
9920
2022 全球网络黑产常用攻击方法 Top 10
数据说:春节前假冒银行诈骗短信影响200万人
转自|雷锋网 春节将至,利用伪基站模仿银行客服号码进行的诈骗逐渐增多,让人防不胜防。近日,腾讯手机管家分析8亿用户举报的诈骗短信数据发现,假冒银行客服的诈骗短信快速攀升,其中国有四大银行中国农业银行、中国工商银行、建设银行、中国银行都有涉及。 (图:腾讯手机管家提供假冒银行诈骗短信数据) 手机管家安全专家陆兆华表示:“由于这类诈骗短信都利用伪基站直接模仿客户服务号码发送,因此真假难辨,用户极其容易上当受骗。”他建议广大手机用户,收到此类短信后,应致电银行客服号码询问,而不要轻易打开短信中的网址链接。 200
大数据文摘
2018/05/22
6080
社工钓鱼之钓鱼网站
上面的第一种思路说白了就是在第二种思路的基础之上加上了域名伪造以及网站源码,第一种相较于第二种更加逼真,而且更加适合投入实战中使用,第二种对于有安全意识的人员来说已然不奏效,本篇文章将主要基于第二种思路进行一系列的演示~
Al1ex
2022/06/23
2.1K0
社工钓鱼之钓鱼网站
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
image.png 年度报告摘要 网络黑色产业链已经呈现低成本、高技术、高回报的爆发性增长态势,对网民造成了金融资产和个人信息安全等多方面的危害,成为阻碍互联网发展的重要因素。2014年各种重大网络安全事件显示,网络黑产已经从半公开化的纯攻击模式转化为敛财工具和商业竞争手段,集团化、产业化趋势明显,跨境网络犯罪多发。 由腾讯各大安全平台提供的大数据显示,2014年网络黑产来势汹汹,全国日均54万部手机中毒,支付类病毒增长迅猛;网络社工类欺诈以广东发案量最大,男性及90后最好骗;四成恶意网站以色情网站的幌
腾讯研究院
2018/02/05
2.1K0
2014年腾讯雷霆行动网络黑色产业链年度报告(上)
警惕钓鱼陷阱:95%赌球网站是钓鱼网站
这一届世界杯,阿根廷、德国、西班牙接连败北,让球迷连呼意外。而网络赌球更是害人害己,前不久深圳一男子欲跳水库,只因押车卖房套现60万元赌球,哪知不断的冷门,让他输个精光。
安恒信息
2018/07/24
5800
警惕钓鱼陷阱:95%赌球网站是钓鱼网站
“短信拦截马”黑色产业链与溯源取证研究
“短信拦截”木马作为安卓手机病毒中的一类常见样本,近两年来显现出爆发增长的趋势,其背后的黑色产业链也日益发展壮大,“短信拦截马”的日趋泛滥已经成为移动支付、网银财产等各环节的焦点安全问题。 “短信拦截马”导致网银资金被盗的新闻屡见报端,作为一个安全厂商我们对受害用户的遭遇也深感痛心,这也推动我们在查杀对抗“短信拦截马”的工作中投入更多的努力。 在安全对抗过程中我们对“短信拦截马”黑产的运作有了一些了解,在针对黑产团伙进行追踪取证方面也做出了一些尝试,下面把在我们这个过程中产生的一些经验和思考做一个分享,
FB客服
2018/02/06
2.3K0
“短信拦截马”黑色产业链与溯源取证研究
移动网络骗局典型案例—-防骗指南
节选自《2017年中国手机安全状况报告》,原文较长,安智客整理编辑了一下。 网络诈骗的方法一直在更新换代,但是万变不离其宗,仔细研究后就会发现有些核心环节都是一脉相承的。所以,对网络诈骗案例的研究能够让我们从中汲取经验教训,从而达到举一反三的效果。为此,我们从2017年的案例中精心挑选出以下案例,为用户讲述骗子的作案手法,帮助用户提升鉴别能力。 一、 购物退款诈骗 案例回放: 受害人赵先生,也是接到一个声称是淘宝客服的电话,该“客服”告诉受害人购买的衣服(核对店铺名称、衣服信息正确),因为指标严重超出,淘宝
安智客
2018/04/19
2.4K0
移动网络骗局典型案例—-防骗指南
钓鱼新套路:自动检查受害者输入的帐号密码是否真实
美国网络安全服务商Proofpoint近日发现了一种新的针对PayPal用户的钓鱼套路,攻击者在钓鱼过程中利用身份验证机制检查用户提交的账户信息是否真实,以寻求更高效的诈骗。 一探究竟 作为这套钓鱼组合拳的第一步,攻击者利用电子邮件散播虚假URL,诱使受害者访问精心伪造的钓鱼页面(如下图,完全仿照PayPal官方登录页)。 通过邮件散布恶意URL访问到的虚假PayPal登录界面 研究者证实,如果用户在这里输入了虚假的登录信息,这个钓鱼页面会返回一个“措辞含糊的错误提示”(见下图)。以往钓鱼网站通常
FB客服
2018/02/09
1.4K0
钓鱼新套路:自动检查受害者输入的帐号密码是否真实
推荐阅读
相关推荐
2017年网络诈骗趋势研究报告
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档