钓鱼

    • 2023.06.12 | admin | 102次围观
      你在用的浏览器更新了:来看看都有些什么新功能
      截至 2021 年 6 月,Chrome 在全球范围内的市场份额占比为 68.76%、Edge 为 8.1%。Chrome 依然稳坐龙头,Edge 浏览器的势头也不容小觑 —— 要知道 2020 年 1 月采用新版 Chromium 内核的 Edge 浏览器发布时它的市场份额仅有 0.02%,相比去年 6 月,Edge 浏览器在这一数据上的表现也翻了一倍(彼时为 3.45%)。 注:数据来源为 statista 和 statcounter。 以同样的 Chromium 内核版...
    • 2023.06.02 | admin | 162次围观
      邮件钓鱼入门到入土
      邮件钓鱼入门到入土 在大型企业边界安全做的越来越好的情况下,不管是 APT 攻击还是红蓝对抗演练,钓鱼和水坑攻击被越来越多的应用。 一、邮件安全的三大协议1.1 SPF SPF 是 Sender Policy Framework 的缩写,中文译为发送方策略框架。 主要作用是防止伪造邮件地址。 由于发送电子邮件的传统规范 - 1982年制定的《简单邮件传输协议(SMTP)》对发件人的邮件地址根本不进行认证,导致垃圾邮件制造者可以随意编造寄件人地址来发送垃圾信,而接收者则毫无办法...
    • 2023.05.30 | admin | 175次围观
      网友发给我一个游戏钓鱼网站,我用python渗透了该网站所有信息
      用 QQ 搜了一下这个 QQ 号,显示是一个江西吉安的少年web渗透找什么网站练手,而且他的 QQ 空间是开放的,进去看了一下,也没有发现什么有价值的东西,只看出这个小兄弟喜欢玩英雄联盟和王者荣耀。 在搜索引擎上检索这个 QQ 号以及对应的 QQ 邮箱也没有找到任何有价值的信息,所以,上面这个 QQ 号的主人应该不是钓鱼网站的主人,很有可能是被这个网站盗号了。 在微信里搜索了一下这个手机号,显示地区是河南洛阳,而且他的微信头像应该是他本人了。但是我不能确定他就是网站的所有者,...
    • 2023.05.25 | admin | 172次围观
      基于 Milvus 的钓鱼网站检测
      Seven-机器学习算法工程师 李晴-Zilliz 数据工程师 背景介绍 在海量信息中,不乏非法分子利用网络骗取用户信任并从中获利,钓鱼网站就是其中之一。“钓鱼”网站的网址、网页内容、布局等与真实网站极其相似,没有安全意识的网民容易因此上当受骗,造成严重后果。 现有的比较典型的检测钓鱼网站的方法有:基于黑白名单机制的检测,基于文本特征或网页图像特征的匹配检测,和基于机器学习的分类检测。然而,基于黑白名单的检测方法时效性较差,名单范围也存在着不足;基于特征的算法的准确性和鲁棒性...
    • 2023.05.25 | admin | 187次围观
      教你如何检测钓鱼网页的基础架构,从而对其进行分类识别及分析
      网络钓鱼仍然是当今企业面临的最大和最不确定的威胁之一,这两年RiskIQ安全组织处理了大量与网络攻击有关的网络钓鱼事件。利用自己开发的网络安全检测软件,RiskIQ安全组织已从各种渠道收集到了可能是钓鱼的网址,在利用网页抓取工具对这些网址进行检查后,RiskIQ安全组织还以实际用户的身份进入到这些网址进行了真实检测,最后通过RiskIQ安全组织的机器学习技术分析出最后的结果,以对每个检测到的网络钓鱼进行分类识别。 那些钓鱼网页的基础架构通常采用两种形式:自维护的自定义基础结构...
    • 2023.05.25 | admin | 132次围观
      安全大数据 | 防微虑远:监测“钓鱼网站”,天融信网站安全监控系统有绝招!
      潜伏身边的网络钓鱼 近几年,“钓鱼网站”的频繁出现,严重地影响了在线金融服务、电子商务的发展危害公众利益。“钓鱼”是一种网络欺诈行为,不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。例如以下类似信息: 图中都可能是潜伏在您身边的钓鱼事件。网络钓鱼已形成庞大的黑色产业,在网上简单搜索,不难发现一系列网络钓鱼工具,其仿造的网站也是多种多样,甚至可以...
    • 2023.05.25 | admin | 115次围观
      如何自己搭建钓鱼网站检测系统
      0x01 基本系统架构 随着电子商务、互联网金融的快速发展,在利益的驱使下,从事“钓鱼攻击”的黑产呈逐渐上升趋势。“钓鱼攻击”不仅对企业的品牌形象造成严重损害,还对用户的账户安全、甚至资金安全构成了极大的威胁。 目前“钓鱼攻击”已经为了网络欺诈的重要一环,因此反钓鱼系统在电子商务、金融证券、电信运营商等企业的安全运营中起着越来越重要的地位。 反钓鱼系统一般有如下两种架构。 对于这种架构主要适用于缺乏终端控制力的企业。企业可以从各个渠道收集待检测的url,检测引擎调用利用Web...
    • 2023.05.12 | admin | 192次围观
      农行网银助手官方版 v1.0.20.317
      中国农业银行是国内四大银行之一,以优质的服务为用户提供安全的储蓄、理财等内容。农行网银助手官方版也是中国农业银行旗下的一款产品,是专门为客户打造的一款网上银行安全工具,可以全面检测您的网上银行使用环境,并修复检测出的问题,可以保障你的资金安全,说简单点就是给你网上支付上了一把保险。此外,软件支持一键完成必备软件的安装和环境设置,为您提供快捷链接和防钓鱼等多项服务。除此之外,农行网银助手软件拥有检测修复、k宝信息、快速链接、系统设置和在线服务5大栏目,能够帮助用户全面检测你的电...
    • 2023.05.03 | admin | 182次围观
      每日安全资讯:Chrome 等移动浏览器曾有 1 年多没有警告钓鱼网站
      根据本周发布的研究报告,在过去一年多时间里包括 Google Chrome、Mozilla Firefox 和 Safari 在内的浏览器均没有及时更新钓鱼网站黑名单,无法在用户上网过程中提供妥善的保护。研究小组表示:“我们发现主流移动浏览器在保护措施方面存在巨大漏洞。令人震惊的是,移动端 Chrome、Firefox 和 Safari 尽管在安全设置中启用黑名单保护,但是无法对 2017 年年中至 2018 年末的钓鱼网站发出提醒。” 这个问题只有使用 Google Saf...
    • 2023.04.12 | admin | 190次围观
      这里有你所不知道的手机诈骗类型
      对很多人来说,播出八年的《重案六组》应该算是神剧回忆了。 不过最近由原班人马打造的《天下无诈》却被花式吐槽设定混乱,演技尴尬,剧情扯淡,广告植入等等。抛开这些,不少人表示这种围绕电信诈骗案展开的连续剧题材还是很吸引人的。 毕竟,人在江湖漂,哪能不挨骗。雷锋网宅客频道就在360互联网安全中心发布的《2018年中国手机安全状况报告》中扒了扒热门手机诈骗类型。 金融理财贷款诈骗 “喂?XX先生(小姐),我们是XX贷款,发现你有贷款需求……” “说了多少遍,不用不用不用。” 接贷款电...
    1