济宁天气预报
济宁市人力资源和社会保障局
济宁人事考试单位代码
济宁市安全教育平台
济宁违章查询
济宁住房公积金查询
济宁科技网 济宁培训班 济宁银行网上银行 济宁教育网 历史故事 家庭教育 济宁市地图 济宁房产 济宁教育网 济宁人事考试信息网 济宁新闻网
币圈最新消息 济宁信息港
浏览器之家 济宁汽车 睡前小故事
下载吧 股票书籍 花花草草
百应百科 照片恢复 学习通
红警之家 睡前小故事 马伊琍
手机照片恢复 手机数据恢复

小心搜索引擎成为钓鱼网站帮凶

时间:2010-09-04 16:18来源:未知 www.yunhepan.com

搜索引擎已经成为了互联网用户必不可少的工具,利用搜索引擎可以让用户更方便快捷的找到自己想要的东西。很多企业也很注重通过搜索引擎来宣传自己的产品和公司,但是不仅是企业,钓鱼网站也开始利用搜索引擎来误导互联网用户,牟取非法利益。

越来越多的攻击者开始利用搜索引擎将用户误导至钓鱼网站,上周,软件安全厂商Marshal在其博客中强调了钓鱼供给问题和搜索引擎优化的作用问题。

Marshal表示,那些被搜索结果误导至钓鱼网站的用户通常会看到一个假冒安全对话窗口告诉用户下载一个假的反恶意软件程序,这些假冒搜索结果包括模仿California Franchise Tax Board和大学篮球网站等。

搜索引擎供应商微软公司和Google发言人并没有直接表示正在采取哪些措施以确保其搜索排名不会将用户误导至恶意网站,这两家供应商都没有提供黑客信息或者泄漏的商业秘密。

微软公司发言人表示,微软公司采取的措施之一就是在其IE8浏览器中加入了SmartScreen过滤器,当用户点击可疑链接时会显示弹出警告。该过滤器是以网址信誉度为基础的,通过托管下载的服务器运行诊断扫描以确定这些服务器是否有恶意内容记录。不过估计用户一般会根据自己的常识判断,不会点击这样的网站。

Google发言人Nate Tyler在电子邮件中表示,Google对于网站管理员应该做和不应该做的事情都有明确指导,当网站管理员使用程序化查询以提高其搜索排名时,Google将会从其搜索结果中删除这些网页。另外,Google也禁止使用有隐藏编码的链接或者使用桥页(doorway page)以增加点击率和提高搜索排名。这里也暗示着,确定了这么多黄金规则后,用户应该能够根据自己的判断保护自己。

攻击者还会将钓鱼网站的恶意链接放到其他网站,特别是网站的评论部分。对于博客而言,这种做法被称为博客垃圾评论,攻击者通常使用自动化工具与链接连接以帮助他们进入用户计算机。

当然,很难完全杜绝人们点击恶意网站链接,总是会有一些人会无意识地去点击。

“没有任何产品可以解决这个问题,”Paul Henry表示,他是位于亚利桑那州Lumension市的Scottsdale公司的安全分析师,“最有效的做法当然是确保浏览器和所有相关加载程序的即时更新。”

相关阅读
  • 百度旗下招聘网站百伯上线 首页砍掉大幅广告
  • 2.58亿福彩巨奖引发网上网下彩票“钓鱼”潮
  • 企业防护应重视网站系统安全
  • 网上现钓鱼软件 “QQ刷钻机”不刷钻光骗钱
  • 黑客攻击技术 WEB网站入侵的全过程讲述
  • SQL注入网站入侵实例演示
  • 安全升级网站,实施木马攻击
  • 钓鱼网站的盈利模式与传播途径

    • 上一篇:学生返校高峰 网络钓鱼又现杀机
      下一篇:金山安全与可牛联手剑指360

      济宁运河畔网版权与免责声明:

      ①凡本网来源于注明来“源于:运河畔或www.yunhepan.com”版权均属运河畔网所有,其他媒体可以转载,且需注明“来源运河畔网”
      ② 凡本网注明“来源:XXX(非济宁运河畔,济宁信息港)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
      ③ 如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

      • 全网热点
      • 健康
      • 教育
      • 新闻
      • 美食