首页|必读|视频|专访|运营|制造|监管|大数据|物联网|量子|元宇宙|博客|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|芯片报告|智慧城市|移动互联网|会展
首页 >> 媒体报道 >> 正文

“钓鱼式攻击”入侵移动互联网 专家支招应对

2012年11月26日 09:15  CCTIME飞象网  

    随着智能手机和移动互联网的普及,各类钓鱼式攻击也在手机端盛行。据加州大学伯克利分校的研究人员分析,由于手机上网应用权限监管混乱,加之手机屏幕较小,用户很难自己分辨出弹出的输入账号密码的窗口是否存在危险,因此钓鱼式攻击在手机端蔓延开来。

    移动互联网钓鱼式攻击的主要手段

    据腾讯移动安全实验室调查,目前移动互联网钓鱼式攻击的主要手段是通过恶意网址和隐藏恶意代码的App来实现。恶意网址的传播方式,主要通过短信、手机即时通信软件、社交网络等发布,钓鱼者会将信息内容伪装成某个熟人、朋友的口吻,然后骗取用户信任,从而增加用户点击恶意网址的机会。

    当用户打开该网址后,会看到与自己熟悉的银行、SNS等一模一样的界面,从而放松警惕,按照网站要求输入账号密码,立即会被钓鱼者记录并上传至指定位置。

    而通过App方式,则又分两种,一种是直接开发一款与热门应用一样的软件,欺骗用户下载安装后,一旦用户输入了账号密码,就会记录下账号密码。另一种则是将记录用户账号密码的恶意代码植入热门应用中,特别是游戏、网银、网购、即时通信等应用是遭遇植入的重点,因为这类用户的账号更有利可图。

    防范手机钓鱼式攻击有高招

    对于PC上的钓鱼式攻击,可以通过安全软件进行鉴别,而且大量邮箱、即时通信工具、PC浏览器都具备恶意网址拦截功能,因此PC端钓鱼式攻击虽多,防范的措施也很多。而移动互联网钓鱼式攻击,由于刚刚兴起,因此防范措施也不完备。

    手机安全专家建议,针对恶意网址和恶意APP两种常见的手机钓鱼方式,用户可以通过手机安全软件进行防范。目前,腾讯手机管家Android版已经支持恶意网址拦截功能,当用户通过手机系统浏览器打开钓鱼类网站时可被精确拦截。而且还为30余家电子市场提供应用安全检测服务,并进一步打造"官方正版安全联盟",并在用户安装非正版应用的时候予以提醒,避免用户安装"假APP"导致帐号密码泄露。

    此外,腾讯手机管家还为手机QQ浏览器提供恶意网址拦截和文件下载检测,用户可以下载安装手机QQ浏览器,以确保上网安全。CNNIC数据显示,截至2012年6月底,中国网民数量达到5.38亿,其中,手机网民规模达到3.88亿。手机首次超越台式电脑,成为第一大上网终端。随着手机电子商务、手机办公的兴起,手机钓鱼式攻击会越来越多,用户手机上网时要提高警惕,并学会防范钓鱼式攻击。

编 辑:崔玉贤
声明:刊载本文目的在于传播更多行业信息,本站只提供参考并不构成任何投资及应用建议。如网站内容涉及作品版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容。本站联系电话为86-010-87765777,邮件后缀为#cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
相关新闻              
 
人物
工信部张云明:大部分国家新划分了中频段6G频谱资源
精彩专题
专题丨“汛”速出动 共筑信息保障堤坝
2023MWC上海世界移动通信大会
中国5G商用四周年
2023年中国国际信息通信展览会
CCTIME推荐
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像