近日,百度杀毒截获了一个欺骗用户的高度仿国家税务总局登陆界面的钓鱼网站 (钓鱼链接:http://www.nxbwmjk.com/19094440/)。对此,百度安全提醒,用户在打开网址链接时,务必确认其是否为官网链接 ,谨防上当受骗。
金女士是北京某外企财务经理,最近她的QQ账号被盗,同事纷纷收到借钱的消息。金女士很纳闷,自己没有在公共场所登陆过自己的账号,怎么会被盗呢?后来经同事提醒可能是不小心点进钓鱼网站,输入了账号,这时金女士才恍然大悟,前几天在邮箱里点开了“国家税务总局”的链接,进行登录。
像金女士一样,我们对于国家机构的官方网站都比较陌生,如何分辨点开的链接是否为钓鱼网站呢?记者与百度安全的专家取得联系,专家分析指出,此类钓鱼网站通常以某种名义如:网站维护中,您需要更改密码等,通过邮件或者聊天工具方式将链接发送给用户进行欺诈。当用户打开钓鱼界面,首先看到钓鱼界面似官网界面从而降低防范心理,无法及时分辨。 然后会诱导用户,进行账号登录,这时用户QQ账号已经被不法分子通过后台盗取用户账号和密码。当用户点击登陆后,网站会跳转到真正的国家税务局总局的官方网站。
对于普通用户来说,到目前为止没有看出非常明显的钓鱼特征,用户无法很快意识到被骗。像金女士这样后知后觉,这也导致用户被盗号后无法很快得知,不能及时修改密码。
在这个大力提倡“互联网+”的时代,网络安全也是国土安全的关键一环,对于国家、社会、企业和个人都有重要意义。从个人做起及时发现、举报危害网络安全的钓鱼网站,做好自身防范措施。
百度安全专家建议:第一,谨慎打开通过聊天工具传送或未知来源的链接网站。核查网址准确性,我国政府机构的网址都带有gov后缀;第二,用户可安装专业安全类软件,如百度杀毒、金山毒霸等,让URL安全保护你们的上网安全; 第三,可通过百度搜索相关官网进入官网界面,认准标有;蓝色“官网”二字的网址。