360安全衛(wèi)士攔截釣魚頁面 網站入侵風險降低 |
發(fā)布時間: 2012/8/14 10:57:55 |
以往黑客入侵篡改網站大多是為了炫耀技術,如今這些被篡改的網站卻悄然掛滿了釣魚詐騙信息,成為黑客行騙牟利的平臺。根據360安全中心監(jiān)測,近期有多家正規(guī)商業(yè)網站出現虛假中獎釣魚頁面,主要為企業(yè)官方網站。
以某知名家居裝飾公司的官網為例:如果直接打開該網站首頁,表面看起來沒有絲毫被篡改的跡象。但實際上,其網站服務器已被黑客添加了假冒CCTV《非常6+1》抽獎活動的釣魚頁面,釣魚網址則通過手機短信、垃圾郵件等方式傳播。如果有人訪問該釣魚網址,看到的將是一個“山寨”了央視網的抽獎頁面,很難想到這其實是一個家居裝飾公司的官網。 360安全專家指出,黑客之所以利用正規(guī)商業(yè)網站傳播釣魚欺詐信息,一方面是能夠節(jié)約其注冊域名、租用網絡空間的成本,另一方面也是為了逃避安全廠商的攔截,“偷渡”到正規(guī)網站上掩護自身。 根據360網站安全檢測平臺(webscan.#)的檢測結果,目前國內約83%的互聯網站存在安全漏洞,被黑客篡改的網站數量月均達到3899個。專家認為,鑒于多數網站安全防護基礎薄弱,黑客利用正規(guī)網站釣魚的“偷渡式”攻擊很可能將成為主流。 “針對正規(guī)網站被黑客插入釣魚頁面的情況,360安全衛(wèi)士可精準攔截釣魚頁面,只有當用戶訪問釣魚網址時才發(fā)出報警提示,不影響其他正常內容的瀏覽。”360安全專家建議廣大網站管理者,日常安全維護中應注意修復網站漏洞,360網站安全檢測平臺提供了完全免費的漏洞檢測、篡改檢測等安全服務,可有效降低網站被黑客入侵篡改的風險。 本文出自:億恩科技【www.allwellnessguide.com】 |