網絡釣魚網站現在有虛假的HTTPS掛鎖 - 這次如何發現它們

自從他們在舊時代的第一步以來,黑客已經走過了漫長的道路。如今,網絡安全方面的進步使他們在開展業務時必須巧妙 - 不幸的是,他們不僅僅是應對挑戰。他們總是在尋找誘騙用戶的新方法,捕捉用戶的無知和誤解。誤解,例如運動綠色掛鎖圖標的網站完全安全合法的想法。

讓我們直截了當 - URL旁邊的掛鎖意味著用戶和站點之間發送的數據是加密的,因此任何惡意的第三方都無法訪問。這就是它的全部意義。

它最明確地表示的是它旁邊的URL的合法性和安全性。簡而言之 - 它表示第三方乾預用戶數據是不可能的 - 但它並不能保證“第二方”的真實性或合法性,就像網站一樣,也不保證用戶的真實性或合法性。甚至還有一個關於這個問題的特定FBI警告 。然而,IT安全專家進行的一項調查發現,超過80%的受訪者知道綠色掛鎖與增加的安全性有關,並認為它標誌著某種網站安全,合法和無欺詐的認證。

這是一個致命的概念,需要在所有用戶的頭腦中徹底消除,因為它絕對是虛構的並且對他們有害。他們需要知道,雖然綠色掛鎖表示安全性,但它完全沒有意義,除非它出現在他們絕對信任的網址旁邊。

IT安全專家的研究表明,2018年底,近一半的網絡釣魚站點在其網址旁邊都有掛鎖安全圖標 - 它們的數量在原始調查之前以及發布之後的季度中逐漸增加。簡而言之 - 更多的網絡犯罪分子已經意識到人們將綠色掛鎖與安全聯繫起來,並試圖利用心理漏洞來吸引未受過教育的用戶。

應該怎麼做呢?

對於IT安全專家稱之為“HTTPS網絡釣魚”的問題,應該做一些事情。如上所述,這些網絡釣魚嘗試產生任何影響的主要原因是無知。在這種情況下,理所當然知識是解決這種情況的最佳方法。

無論是私人還是公司員工,用戶都需要了解圖標的實際含義。他們需要接受有關它所起作用和不起作用的保護的教育。此外, 他們需要接受有關網絡釣魚是什麼的教育,並學習一些簡單的技巧,以避免依賴於這種特定的人類控制方法成為網絡犯罪分子的犧牲品。

August 23, 2019
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。