釣魚通常是指冒充銀行、電商的網站,竊取用戶提交的銀行賬號、密碼等隱私信息,電腦管家可以查殺。網絡釣魚是網絡詐騙的壹種,是指不法分子利用各種手段假冒真實網站的URL地址和頁面內容。
或者利用真實網站服務器程序的漏洞,在網站的部分網頁中插入危險的HTML代碼,騙取用戶的銀行或信用卡賬號、密碼等個人信息。
最典型的釣魚攻擊是通過精心設計,將收件人引誘到與目標組織網站非常相似的釣魚網站,獲取收件人在該網站上輸入的個人敏感信息。通常,這種攻擊過程不會引起受害者的警覺。
擴展數據:
網絡黑客使用了許多“網絡釣魚”方法,可歸納如下:
1.發送垃圾郵件引誘用戶上鉤。
這種方法用虛假信息引誘用戶進入陷阱,黑客發送大量詐騙郵件。這些郵件多以中獎、咨詢、對賬等內容引誘用戶填寫自己的金融賬號和密碼,或以各種緊急理由要求收件人登錄某網頁提交用戶名、密碼、身份證號、信用卡號等信息,進而盜取用戶資金。
2.建立假冒的網上銀行和網上證券網站。
欺詐用戶帳戶密碼來實施盜竊。黑客建立域名、網頁內容與真實網銀系統、網上證券交易平臺極為相似的網站,誘導用戶登錄並輸入賬戶密碼等信息,然後通過真實的網銀、網上證券系統盜取資金。
3.URL隱藏
按照超文本標記語言(HTML)的規則,可以對文字做超鏈接,這就給了釣魚人可乘之機。看信的源代碼可以很快發現其中的玄機,釣魚者是這樣寫的。這樣屏幕上顯示的是Bbank的網站,但實際鏈接的是Abank的陷阱網站。
4、利用虛假電商行騙。
黑客建立電子商務網站,或者在知名、大型電子商務網站上發布虛假商品銷售信息,黑客收到受害者購物匯款後消失。除了少數黑客建立了自己的電子商務網站,大部分黑客都是在知名的電子商務網站上使用。
5、利用特洛伊馬和黑客技術竊取用戶信息然後實施盜竊。
黑客通過發送電子郵件或在網站中隱藏木馬來傳播木馬。當感染木馬的用戶進行網上交易時,木馬可以獲取用戶賬號和密碼並發送到指定郵箱,這將嚴重威脅用戶的資金。
6.利用用戶弱密碼等漏洞破解和猜測用戶賬號和密碼。
黑客利用壹些用戶密碼設置過於簡單的賬號來破解賬號密碼。網上有很多可以免費下載的弱密碼黑客工具,可以在極短的時間內破解各種相對簡單的用戶名和密碼。
百度百科-釣魚網站
百度百科-釣魚
人民網——“技術宅”因制作“網遊禮包網站”非法牟利被判刑