| 添加到收藏夹 | 返回目录页 | 上一篇:局域网共享资源安全防护大全 |
自我防护Web站点和恶意链接的方法
概要当您在 microsoft internet explorer、microsoft outlook express 或 microsoft outlook 中指向某个超链接时,相应的 web 站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在 internet explorer 中打开后,相应 web 站点的地址通常显示在 internet explorer 的地址栏中,同时相应 web 页的标题通常显示在窗口的标题栏中。
然而,恶意用户可能会创建一个指向欺骗性(冒牌)web 站点的链接,并让该链接在状态栏、地址栏和标题栏中显示合法 web 站点的地址或 url。本文介绍您可以采用哪些方法减轻此问题造成的影响以及采用哪些方法识别欺骗性(冒牌)web 站点或 url。
本文还讨论了您可以采用哪些方法来防范冒牌 web 站点。现将这些方法总结如下:
• 安装 ms04-004 internet explorer 累积安全更新 (832894)。
• 在键入任何个人信息或敏感信息前,确保右下方状态栏中有一个锁形图标,并验证提供您正在查看的页面的服务器的名称。
• 不要单击任何您不信任的超链接。您应在地址栏中亲自键入这类信息。
安装 ms04-004 internet explorer 累积安全更新 (832894)
有关此安全更新的其他信息,请访问下面的 microsoft web 站点:
http://www.microsoft.com/technet/security/bulletin/ms04-004.asp
本文还讨论了可帮助您识别冒牌 web 站点和恶意超链接的方法。
如何防范冒牌 web 站点
在键入任何敏感信息前,确保 web 站点使用 secure sockets layer/transport layer security (ssl/tls),并检查服务器的名称。
人们通常使用 ssl/tls 对通过 internet 传输的信息进行加密,以保护信息。不过,ssl/tls 还可用来验证您是否将数据发送给了正确的服务器。通过检查 ssl/tls 的数字证书用户上的名称,您可以验证提供您正在查看的页面的服务器的名称。为此,请确保 internet explorer 窗口的右下角显示有锁形图标。
注意:如果状态栏未启用,则不会显示锁形图标。要启用状态栏,请单击“查看”,然后单击选中“状态栏”。
要验证数字证书上显示的服务器名称,请双击锁形图标,然后检查“颁发给”旁边显示的名称。如果 web 站点未使用 ssl/tls,则不要向站点发送任何个人信息或敏感信息。如果“颁发给”旁边显示的名称与您认为提供了您正在查看的页面的站点的名称不相同,请关闭浏览器以退出站点。有关如何执行此操作的其他信息,请访问下面的 microsoft web 站点:
http://www.microsoft.com/security/incident/spoof.asp###nextpage### 如何防范恶意超链接
最有效的防范恶意超链接的方法是不单击这类超链接,而在地址栏中亲自键入要访问的 url。通过手动在地址栏中键入 url,您可以验证 internet explorer 访问目标 web 站点时将使用的信息。为此,请在地址栏中键入 url,然后按 enter 键。
注意:如果未启用地址栏,则地址栏不显示。要启用地址栏,请单击“查看”,指向“工具栏”,然后单击选中“地址栏”。
web 站点未使用 ssl/tls 时如何识别冒牌站点
要验证提供您正在查看的页面的站点的名称,最有效的方法是使用 ssl/tls 来验证数字证书上的名称。但是,如果站点不使用 ssl/tls,您就无法最终验证提供您正在查看的页面的站点的名称。不过,在某些情况下,您可以采取一些方法来帮助您识别冒牌站点。
警告:下面的信息针对已知的攻击提供了一些一般性的准则。因为攻击经常会发生变化,恶意用户可能会使用此处未介绍的方法来创建冒牌 web 站点。为了帮助您保护自己,您只应在验证了数字证书上的名称后,才可键入个人信息或敏感信息。此外,如果您基于任何理由怀疑一个站点的真实性,请立即通过关闭浏览器窗口来离开此站点。通常情况下,最快捷的关闭浏览器窗口的方法是按 alt+f4。
尝试识别当前 web 页的 url
要尝试识别当前 web 站点的 url,请使用下面的方法。
使用 jscript 命令尝试识别当前 web 站点的实际 url
在 internet explorer 中使用 jscript 命令。 在地址栏中键入以下命令,然后按 enter 键:
javascript:alert("actual url address:" + location.protocol + "//" + location.hostname + "/");
警告:您直接在地址栏中键入脚本时要小心。您直接在地址栏中键入的脚本能够在本地系统上执行当前登录用户可以执行的操作。
jscript 消息框将显示您正在访问的 web 站点的实际 url web 地址。
您还可以复制以下 jscript 代码并将其粘贴到地址栏中,以获取有关该 web 站点 url 的更详细描述:
javascript:alert("the actual url is:\t\t" + location.protocol + "//" + location.hostname + "/" + "\nthe address url is:\t\t" + location.href + "\n" + "\nif the server names do not match, this may be a spoof.");
将实际 url 与地址栏中的 url 进行比较。如果它们不相符,则该 web 站点有可能是在谎报。在这种情况下,您可能需要关闭 internet explorer。
使用 internet explorer 中的“历史记录”窗格来识别当前 web 站点的实际 url
在 microsoft 已经验证的一些情形中,您还可以使用 internet explorer 中的“历史记录”浏览器栏来帮助识别 web 页的 url。 在“查看”菜单上,指向“浏览器栏”,然后单击“历史记录”。将地址栏中的 url 与“历史记录”栏中显示的 url 进行比较。如果他们不匹配,则该 web 站点很可能是谎报了自己,您可能需要关闭 internet explorer。
- · 解开被锁注册表的四种方法
- · 脚本攻击防范策略完全篇
- · 电骡eMule客户端使用攻略
- · 用CuteFTP发布自己的网上之家
- · 了解多种多样的网上下载地址
- · 集百家之长的P2P软件Shareaza
- · 下载软件的防毒措施
- · 两种方式登录FTP
- · 精彩你的邮件,有声“伊妹儿”全接触
- · IncrediMail让你的E-mail也作秀
- · 简单有效的垃圾邮件防御方法
- · 邮箱G时代 超大邮箱逐个看
- · 反垃圾邮件好帮手——金山邮镖 2004
- · Outlook的护符:OutSource-XP
- · 一个黑客的烦恼
- · 不小心当了一回“黑客”
- · 黑客初级技术概述
- · 菜鸟怎样杀木马
- · 2000用户中震荡波时采取的措施
- · 六、ICQ过滤和拒收垃圾消息
- · 四、隐形与反隐形
- · 三、密码的破解与保护
- · 二、帐号等私人信息的防盗措施
- · 一、如何在QQ/ICQ中隐藏IP地址
- · C语言程序设计基础之枚举与位运算
- · PS图层蒙版巧做水晶魔球
- · 图解红旗Linux 4.0桌面系统的安装
- · 瑞星个人防火墙安装与使用(多图)
- · 一周QA问答之三
- · 常见系统文件的丢失与损坏
- · 用becky!2.11.02+BB HOT3.5.0.8收取所有邮箱
- · 狂拽~用别人的服务器做硬盘!
- · 正在使用的文件如何删除?
- · My MPC常见问题解答
- · NTFS和FAT32互相转换的几种方法
- · 书信、贺卡合二为一
- · WebPage Spy 挖掘网络宝藏
- · 征服系统启动故障,你行吗?
- · 每周软件问答(1)
- · [网络]NetFairy 网络精灵 问答集锦
- · 如何搜索英文经典老歌
- · 值得收藏!IE经典故障大全
- · 粤语歌曲,这样搜!
- · 磁盘碎片分析报告巧利用
- · 造字程序造的字也可共享
- · [网络]Firefox问答集锦
- · 每周软件问答(2)
- · 无图像、无声音、图像声音不同步问题的解决办法
- · Vobsub的常见问题
- · 系统漏洞网上查
- · 严防网络银行信息被窃(2)
- · 严防网络银行信息被窃(1)
- · 无盘工作站系统软件构架指南
- · 创建Win95 100M无盘工作站
- · 会吃馅饼吗? 会用Cookie吗?
- · 网管基础:Ping命令的使用
- · 与以太网的亲密接触
- · 揭开网络"后门"的面纱(上)
- · 接入网的分类
- · 详述光波分复用(WDM)技术(下篇)

