你誤點過假冒的官方網(wǎng)址嗎?
估計很多網(wǎng)友都經(jīng)歷過,甚至有些點了也不知道是假的,因為有些網(wǎng)站以假亂真的程度超出你的想象。
近期,作為中國游戲玩家最為熟悉的steam平臺就在《賽博朋克2077》即將正式登陸pc之際花重金清理起了盜版網(wǎng)站。
小新通過國內(nèi)的各大搜索引擎搜索關(guān)鍵詞“steam”發(fā)現(xiàn),所有仿冒steam的盜版推廣廣告位均已經(jīng)被撤下,而steam真正的官網(wǎng)則被置頂在最上方且?guī)в泄倬W(wǎng)認(rèn)證標(biāo)志。而在百度搜索引擎中即使用“steam管家”作為關(guān)鍵詞搜索也仍搜索不到相關(guān)網(wǎng)站,這代表著百度已經(jīng)不再收錄“steam管家”等盜版網(wǎng)站。
在此前利用國內(nèi)的各大搜索引擎搜索關(guān)鍵詞“steam”,排名靠前的steam均為帶有廣告推廣標(biāo)志的“steam游戲管家”等平臺。
而這些平臺以比正版steam便宜幾十元的價格出售游戲,例如《賽博朋克2077》在正版steam國區(qū)售價為298元,這些盜版平臺就會以260元左右的價格出售《賽博朋克2077》。但當(dāng)玩家購買后卻會發(fā)現(xiàn),對方實際提供的是一個游戲賬號,且該賬號會同時以260元左右的價格出售給數(shù)名玩家。
其憑借著價格優(yōu)勢及高仿steam商城界面而坑慘了一大批因《絕地求生》、《gta5》等游戲入坑steam的小白。
事實上,對于網(wǎng)絡(luò)安全從業(yè)人員而言,釣魚網(wǎng)站并不陌生,它是指欺騙用戶的虛假網(wǎng)站。釣魚網(wǎng)站是互聯(lián)網(wǎng)中最常碰到的一種詐騙方式,通常偽裝成銀行或電子商務(wù)網(wǎng)站,竊取用戶輸入的銀行賬號、密碼等私密信息。
釣魚網(wǎng)站和真實網(wǎng)站差別細(xì)微,仿冒者可以制作一個與真實網(wǎng)站完全一樣的界面,并且采用相似的域名引導(dǎo)用戶訪問。一旦在仿冒網(wǎng)站的使用過程中輸入了帳號密碼等信息,就會被仿冒網(wǎng)站記錄,進(jìn)而被冒用,威脅用戶的帳戶安全。
怎樣避免網(wǎng)站“釣魚”?
一、要仔細(xì)區(qū)分是否為官方網(wǎng)址。簡單的方法就是看該網(wǎng)址右下角有沒有“廣告”字樣,正規(guī)官網(wǎng)是沒有“廣告”推廣標(biāo)識的。此外,用戶訪問網(wǎng)站時,如果出現(xiàn)安全證書警告,應(yīng)該關(guān)閉頁面,停止繼續(xù)訪問該網(wǎng)站。
二、現(xiàn)在網(wǎng)絡(luò)釣魚形式復(fù)雜多變,網(wǎng)絡(luò)安全變得至關(guān)重要。各類網(wǎng)站應(yīng)該及時部署ssl證書,除了能夠?qū)W(wǎng)站數(shù)據(jù)進(jìn)行加密外,ssl服務(wù)器證書可以有效地證明網(wǎng)站的真實信息以及使用域名的合法性,讓使用者可以很容易識別真實網(wǎng)站和仿冒網(wǎng)站。ssl證書在申請的時候都會通過嚴(yán)格的審查手段對申請者的身份進(jìn)行確認(rèn),用戶在訪問網(wǎng)站的時候可以看到證書的內(nèi)容,其中包含網(wǎng)站的真實域名、網(wǎng)站的所有者、證書頒發(fā)組織等信息。瀏覽器也會給出相應(yīng)的安全標(biāo)識,讓訪問者可以放心使用。
簡而言之,現(xiàn)在雖然并沒有萬無一失的方法可以避免網(wǎng)絡(luò)釣魚詐騙或惡意攻擊,但是我們可以盡己所能降低遭受網(wǎng)絡(luò)釣魚攻擊的風(fēng)險。