如何防范非法釣魚網站竊取您的信息
2020-08-04來源:廣發(fā)基金
(一)釣魚網站是什么?
所謂釣魚通常是指偽裝成基金公司、證券公司及銀行網站來竊取用戶提交的登錄賬號、密碼等私密信息。
以下介紹一些防范釣魚網站的方法,和釣魚網站欺騙您的手段,以便您可以盡可能避免被釣魚。
(二)怎么辨別釣魚網站?
釣魚的翻墜分子怎么誘惑您登上他們的釣魚網站?
?。?)通過電子郵件、即時通訊工具(例如微信、QQ等)、短信等發(fā)送虛假的釣魚鏈接;
?。?)在論壇、貼吧、博客、微博等開放性的網上社區(qū)發(fā)布虛假的釣魚鏈接;
?。?)通過假冒基金公司、財經網站或第三方支付平臺等正規(guī)機構名義發(fā)送短信傳播釣魚網站鏈接。
(三)常用防釣魚的方法
1、手動輸入網址
采用手動方式,直接在瀏覽器的地址欄輸入需要訪問的網站盡量避免通過超鏈接登錄網站。
2、認清網址
認清網址是防止誤上釣魚網站的最重要、最直接的方法。
每個網站都有“網址”,而網址中包含的“域名”是不變的。比如廣發(fā)基金官網的地址是irud.cn,其中“gffunds.com.cn”是一級域名,是固定不變的。例如:
https://trade.gffunds.com.cn/login
http://irud.cn/funds/
https://gfwx.gffunds.com.cn/html/gffunds_app/market-close-comment/scdp20200220.html
注意“gffunds.com.cn”部分,是辨別是否釣魚網站的關鍵域名信息,而其他部分是可由網站所有者自行設置變更的。
3、釣魚網站怎么欺騙您的眼睛?
釣魚網站的頁面高度模擬被仿冒的真實網站,因此,從頁面上來看,會和真實網站完全一致或幾乎一模一樣,難以從頁面上辨別。
此外,釣魚網站也采用了一些更隱秘的手法欺騙客戶的“眼睛”,他們會使用與真實網站的一級域名相同的下級域名(二級、三級、四級域名等),以下例舉(以下例子僅為舉例,不代表我行認定該域名的網站是釣魚網站):http://irud.cn.ss.ur/
可以看到,這類型的釣魚網站的真實域名“ss.ur”與真實網站是不同的,但是其下級域名與被仿冒的網站的一級域名是一樣的——釣魚者利用普通客戶不十分了解網址的構成的特征,采用這種手法企圖欺騙客戶信以為真。
4、重要提示
360安全瀏覽器、搜狗極速瀏覽器、IE瀏覽器等新版本的主流瀏覽器提供了“仿冒網站篩選器”或類似的功能,使用廣發(fā)基金網上交易服務時,建議客戶打開瀏覽器的此類功能。
相關閱讀