阻止网络钓鱼和社会工程
网络钓鱼是指利用貌似官方的电子邮件警告用户信用卡、银行账户或者PayPal账户可能会有严重后果,以此诱骗用户,把他们引到旨在窃取身份的虚假网站。如今这种伎俩大行其道,但防范手段也从来没有现在这么多。
微软的最新款浏览器InternetExplorer7以及竞争对手Mozilla的最新款Firefox2.0都包含反网络钓鱼功能,可以把URL与已知的网络钓鱼网站进行对照,并且提供了把可疑网络钓鱼者标出来的报告工具。如果你在运行版本比较老的IE或者Firefox,是时候升级到最新版本了。
为了进一步提高安全性,应当向PhishTank(http://www.phishtank.com/)和PIRTSquad(http://www.castlecops.com/pirt)等反网络钓鱼网站等网络报告可疑网站;PIRTSquad还会试图关闭网络钓鱼网站。
不过,你不需要高科技就能能够帮助阻止网络钓鱼行为――只要用一点常识就能取得奇效。不要点击银行或者其他机构提供的链接;人工登录,不要自动登录。如果你对某个电子邮件或者网站上的任何链接有所疑虑,就记住这个办法:把鼠标移到链接上方,就能发现链接的真实目的地。
网络钓鱼只是运用最古老的黑客技术:社会工程的一种最新手段而已。为了阻止黑客冒充来自“求助台”或者“网络提供商”,要核实能够访问敏感信息的人员的身份,比如打电话给对方员工的上司,或者提出答案已事先确定的质问。
如果你只能提供密码给某人,以便对方能为你解决问题,就要确保之后马上改掉。SecurityFocus网站(http://www.securityfocus.com/)是一个不错的资源,它提供了对付网络钓鱼、社会工程及其他威胁的一些对策。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
远程访问服务和产品的多种用途
远程访问服务和产品不是什么新事物。从家里或路上连接到办公室,已经出现有多年时间了。而现在最新的技术是,现在的技术使得越来越多的人不必去办公室上班了。
-
防止数据加密劫持网络:这四大策略你需要get起来
为了保持强健的防御能力以及降低安全漏洞和数据丢失的风险,我们必须对所有的网络流量进行解密、检查并再重新加密这一过程……
-
注意:你的企业升级网络性能检查清单了吗?
在决定升级网络时,仅仅考虑一份简单检查清单的项目是远远不够的。文中所介绍的一些注意事项,与驱动现代组织网络发展的吞吐量和安全性同等重要……
-
用SDN的方法抵御WannaCry勒索蠕虫
WannaCry事件的爆发无疑是一次对大众的很好的安全教育,对广大的Ops团队来说也是一次不错的拉练。本文讨论的是如何利用SDN保护网络资源防御攻击。