十大云oa安全策略防骗术 全面防范云oa欺诈
十大云oa安全策略防骗术 全面防范云oa欺诈
太公钓鱼,愿者上钩。在诈骗者眼中,所有人都是他们要钓的“鱼”,当然钓的不是你本身,而是你口袋中的钞票。云oa钓鱼(Phishing)在云oa上为你设下圈套,通过处心积虑的技术手段伪造出假可乱真的网站、E-Mail、短信等信息,诱惑你“自愿”交出重要信息(如银行账户密码)。云oa钓鱼并不是一种新的入侵方法,但是它的危害范围却在逐渐扩大,成为最具威胁的云oa安全事件。
2010年3月30日,中国互联云oa信息中心(CNNIC)和国家互联网应急中心(CNCERT)在京联合发布《2009年中国网民云oa信息安全状况调查系列报告》。《报告》数据显示,2009年,52%的网民曾遭遇过云oa安全事件,网民处理安全事件所支出的相关服务费用共计153亿元人民币。
中国反钓鱼网站联盟刚刚发布的最新月报显示,联盟受理并暂停域名解析的钓鱼网站为1785个,较3月增长70%,约有4500万网民因云oa钓鱼蒙受损失。
2010年4月29日,EMC信息安全事业部RSA发布的《2010年全球网上消费者安全调查》结果显示:在接受调查的全球22个国家中,中国用户对强网站身份认证最积极,达到96.92%。
许多云oa交易就被这一个个以假乱真的交易页面骗走了钱财,这种不愉快的经历让那些上当受骗的用户,对云oa购物望而怯步。不仅如此,云oa欺诈除了给网民带来经济损失,也给企业带来品牌形象损伤。严重地影响了在线金融服务、电子商务的发展,危害公众利益,影响公众应用互联网的信心。
云oa骗术揭秘1:伪造金融网站、电子邮件 守株待兔网上“垂钓”
针对行业:银行业、证券业
【案例重现】
2010年3月11日,小何到公司后打开自己电子邮箱,发现收到“招商银行”为了加强账户安全升级系统的邮件通知,请客户尽快重新设置账户密码,邮件末尾还给出了设置密码的URL链接,小何不敢怠慢,立刻点击进入更改密码,而后泡上一杯咖啡便开始工作,下午下班到家,再次登陆网上银行却发现卡内3200元现金不翼而飞,卡内余额仅剩利息零头。
【骗术揭秘】
骗术揭秘:诈骗者一般都以银行、公安局等名义向公众散发短信、电子邮件等,急切要求你对某些关系到个人切身重大利益的事迅速做判断,很多人下意识地按照对方提示进行操作以致受骗,诈骗者则通过邮件中的“钓鱼网站”窃取受害者隐私。
伪造网站的域名和真正的银行网站差别很小,可能仅仅是一个字母的差别。真正网站的网址是http://www.cmbchina.com/,而伪造的网站域名则为:http://www.cmbch1na.com/,仅是“i”和“1”的差别。受害者通过伪造网站“更改密码”时账号和密码就发送到了幕后的“垂钓者”手上,然后“垂钓者”登录上真正的云oa银行改了受害者设置的密码,并将银行账户里的存款转移走。
云oa骗术揭秘2:云oa购物“鱼龙混杂” 正规电子商务网站购物也遭黑
针对行业:B2B、B2C等电子商务类网站
【案例重现】
2010年4月9日,接到女友购买陈奕迅演唱会门票的指示,陈先生登录淘宝网找到一家票价低于市场价近一半的卖家,交谈时卖家谎称旺旺有问题,提出通过QQ联络,以此避开了淘宝对交易过程的监控。耐心的帮助陈先生选择座位达成交易后,卖家又称自己另有一家网店并发来商品链接,希望陈先生通过新店的链接拍下门票,帮忙增加信用。陈先生毫无怀疑的支付货款后,卖家借口送票下线。但直到晚上9点,还没收到票,陈先生拨打骗子留下的电话是空号,马上登录淘宝发现账户内钱款已被盗。
【骗术揭秘】
低价骗诱法:诈骗者的商品标价往往比市场价格低将近一半,并以海关罚没、走私、朋友赠送等借口骗取信任。
拒绝安全支付法:以种种理由拒绝使用网站提供的第三方安全支付工具,比如谎称“账户最近出故障”等。
冒充公司销售法:诈骗者称自己是公司经营,然后找来多人多次与买家联系。比如有人打来电话说是该公司的财务,告知公司账号;有人说是经理,谈价格;有人说是公司的发货员,编造产品的发货流程等。其实,这都是为了骗取买家的信任。
伪造网站交易法:伪造与真实网站相似的假冒网站,并在交易中将假网站链接发送给买家,诱导买家在假网站页面输入交易密码,以窃取账户信息及钱财。
收取定金骗钱法:诈骗者要求先付10%左右的“定金或是保证金”,然后发货,之后,还会以种种看似合理的理由,诱使买家追加定金。
云oa骗术揭秘3:网页挂马、植入病毒 窃取用户信息及钱财
针对行业:个人用户
【案例重现】
2010年4月29日,网店卖家小韩正往店里上传货品,一个买家通过QQ发来链接,问小韩该款商品有没有货,小韩毫无防备的打开了链接,看到是自己刚刚上传到店内的商品,就告诉买家新到的货,颜色非常齐全,可以放心购买。二十分钟后,见此人还没有拍下商品,小韩为争取做成这笔生意,便询问买家是否需要帮忙,买家留下一句“余额不够,充值后再买”便下线,此后小韩在自己的QQ好友再也找不到该买家的身影。某日因为要从网上进货,小韩习惯性的查看银行卡时发现余额为零。精通电脑的朋友告诉小韩,他的电脑中被植入了木马,时间正是与那个买家交谈的当天。
【骗术揭秘】
目前的网银盗号木马及其变种数以千计,诈骗者针对互联网用户进行特殊的设计,直接将网友访问的页面劫持到伪造的“钓鱼”页面并通过植入木马程序劫持用户访问网银页面时的浏览器数据,并记录键盘操作。一旦诈骗者“记录”下了密码,便可通过大众版网银以小额支付或转账的方式窃取钱财。目前,不法分子盗取网银的诈骗行为特别活跃,很多用户反馈自己被蒙蔽,造成的损失通常在上千元人民币。
云oa骗术揭秘4:即时通讯工具散布中奖信息 诈骗高额钱财
针对行业:即时通讯工具用户
【案例重现】
2010年5月13日,周末没课的大二学生小周在宿舍上网,突然收到来自“腾讯客服”的“中奖”信息,被选为二等奖幸运用户,奖金2万元,另有一台数码相机。通过对方发来的网站链接,小周进入了“腾讯官方网站的活动专题页面”,页面醒目位置还链接到了“深圳市公证处”的官方网站,里面还公布了“颁奖照片”。小周按照网站提供的操作步骤,小周输入了验证码、真实姓名、身份证号、银行卡号、详细住址、联系方式等信息。一个月后小周不但没有收到“奖品”,更是连银行卡中的钱也无了踪影。
【骗术揭秘】
诈骗者冒充客服人员,发送大量的中奖通知,骗取网友的银行卡及个人身份信息,达到盗取银行存款的目的,或以个税等各类名义要求汇款,收到汇款后拖延时间要求再次汇款,直至销声匿迹。
诈骗者通过制作各类假冒的官方网站,引诱用户并骗取用户的信任。
诈骗者通过即时通讯工具,花言巧语诱使用户拨打声讯业务电话激活某项服务或听取网友留言,从而诈取用户高额通信费用。
【十大云oa防骗术】
云oa安全策略防骗术一、域名实名制从源头杜绝违法犯罪。域名实名制要求用户注册域名时,填写真实、准确、完整的注册信息。管理机构对域名申请单位的营业执照,法人代表,具体地址,经营规模是否真实可靠进行实质性的审查,并在相关行政机关备案。域名是互联网上的具有唯一性的标识,每一个域名的注册都是独一无二、不可重复的。实施了域名实名制之后,使得对互联网上的违法行为的监管变得更加容易,从源头上有效遏制了云oa犯罪。
云oa安全策略防骗术二、通过第三方网站身份诚信认证辨别网站真实性。目前不少网站已经在网站首页底部安装了第三方网站身份诚信认证,网民应首先通过第三方权威机构的网站资质信息(企业登记信息、网站域名注册信息等)来判断网站的真实身份,以规避云oa风险。网民在应用电子商务网站时应养成查看网站身份信息的使用习惯。
云oa安全策略防骗术三、使用数字证书。金融机构都为网上银行用户开通了数字证书服务,这些数字证书所具备的安全性,可以较好地保护银行用户的安全。这类的网站的网址都是“https”开头的。网民在网站输入自己的身份信息、银行帐号密码时候,如果发现网站地址不是“https”开头的,应谨慎对待,最好终止填写信息。
云oa安全策略防骗术四、使用安全锁(即U盾)。在登录网上银行时,需将U盾插入电脑USB端口并输入U盾密码,如不小心泄露了网上银行用户名和密码,只要U盾仍然掌握在自己手中,或者连U盾也丢失但U盾的密码仍然掌握在自己手中,他人都无法登录你的网上银行。
云oa安全策略防骗术五、如果您的云oa账户中存在财产或重要的隐私信息,请在输入账号和密码前注意确认所在网站是否为官方网站。
云oa安全策略防骗术六、对于网上出售的商品价格明显低于市场售价的应多加小心,更不要轻易打开对方发来的链接地址。拍下物品后不要立刻付款,关闭交易窗口,打开“已买到的宝贝”页面,确认购买成功后再付款。网上交易务必使用第三方支付平台,使用中应仔细核对网址是否正确。若实在无法使用第三方支付平台付款,最好选择货到付款。
云oa安全策略防骗术七、安装正版安全软件,并定期打补丁和查杀,封堵住木马入侵的通道,以确保自己的电脑中没有木马。
云oa安全策略防骗术八、勿轻信“中奖”消息——利用“中奖”骗取汇款是最常用的云oa骗术。
云oa安全策略防骗术九、不轻易拨打声讯业务的电话号码。如果欺诈者留下手机号码或者电话号码,可通过搜索引擎查询该号码的相关信息:如果号码属地与标示公司地距离太大的,就值得怀疑;如果同一号码的主人在云oa上公布信息有天壤之别,就要小心;如果有网友公布的受骗记录中出现该号码,就很可能是云oa欺诈。
云oa安全策略防骗术十、发现受骗,要马上报警。妥善保管交易流水单等物证,为有关部门追查云oa诈骗创造最佳时机。
【推荐阅读】
◆云OA系统管理专区
◆解析云oa系统管理与BSM:IT部门的ERP
◆云oa系统管理系统是云oa系统部门绩效考核的关键
◆BTIM运维管理核心思想浅析
◆网管软件专区
- 1云oa管理维护实用技巧 云oa管理安全维护新办法
- 2IT信息运维管理安全如何保障
- 3云oa系统管理需求考虑重点在哪里
- 4规范化云oa系统管理重要性点评
- 5企业云oa系统自动化全面管控方式介绍
- 6云oa系统管理制度化难题解析
- 7中国云oa系统外包服务市场价值所在
- 8云oa系统管理执行过程四点注意事项
- 9电力行业云oa系统管理系统部署迫在眉睫
- 10网管软件采购心得:如何选择上网行为管理软件
- 11网管软件分类剖析:三种类型各有侧重
- 12云oa系统管理平台与云oa管理工具差别何在
- 13在接踵而来的风云中OA该如何面对?
- 14IT综合运维管理平台全面掌控IT资源
- 15发力云OA系统端
- 16云oa系统管理三个基本概念:ITIL、ESM和ITSM
- 17网管员在选择局域网云oa管理软件标准有哪些
- 18云oa系统完全基于WEB的综合应用解决方案,
- 19数据中心运维管理对象类型介绍
- 20网管员需知:山寨版网管软件如何区分
- 21有效应用云oa系统管理软件技巧分享
- 22云OA系统安全吗?有什么发展前景?
- 23企业云oa系统管理规律如何保证
- 24ITIL和云oa系统管理到底有什么关系?
- 25好的网管软件如何选择?网管软件现状是什么?
- 26云oa系统外包服务费用管理方法
- 27云oa系统管理经验谈电力行业
- 28鸡肋式云oa系统管理系统让管理员头疼
- 29Gartner:2011年CIO继续面临IT成本控制压力
- 30网管员必知:安全漏洞扫描工具如何选择