当前位置:首页 >> 互联网 >>

钓鱼诈骗网站监测技术方案与实施_论文

第 3 5卷 第 3期  2 01 5年 9 月  山 东 通 信 技 术  S ha n do ng   Co m m un i c a t i o n  Te c h no l og y   VO l - 3 5   NO . 3   S e p . 2 0 1 5   钓 鱼诈 骗 网站 监 测 技 术 方 案 与 实施  赵  珂 崔  娟 潘  东 张 吉成  ( 中 国 移 动 山东 公 司 客户 服务 一 中 心 , 济南 2 5 0 0 2 2 )   摘 要: 本 文 分 析 了钓 鱼 诈 骗 网站 的特 点 , 提 出 了基 于大 数 据 分 析 的钓 鱼 网站 主 动监 测 方 法 , 旨在 通 过 D NS大 数 据 分  析 和 垃 圾 短 信 监 控 系统 , 实现 钓 鱼 诈 骗 网站 的主 动 监 测 、 快 速发 现 、 及时封堵 , 同时 自主 研 发 了 自动 审核 工 具 ,   实 现 了监 l 泱 3 、 研判、 封堵 、 上报 全流 程 闲 环 处理 , 有 效控 制 了钓 鱼诈 骗 网站 的 蔓延 。   关键词 : DNS 主 动 监 测 自动 化  1 引 言  或 使用 官方 网站 的 L OG O、 图表 , 以迷惑 用户 。   2 ) 境 外 注册 域名 。不 法分 子 通过 互 联 网 I P地址  或 租  近 年来 , 随 着 电子 商 务 技 术 的 快 速发 展 。 网站 的  空 间寻找存 在 漏洞 或 缺乏 有效 安 全 防护 的 主机 , S P服务 器 空 间 , 作 为 钓 鱼诈 骗 的宿 主主 机 , 安装  钓 鱼 诈骗 行 为 日益 猖獗 。不 法分 子 利用 短彩 信 、 即时  用 I 通 讯 软 件 等 传播 钓 鱼 诈 骗 网 站信 息 , 通过领奖 、 积 分  兑 换 等方 式诱 导 用户 登 录虚 假 网站 填写 个人 资 料 , 造  成 隐 私泄露 、 财产损 失 。 净 化 网络 环境 、 促进 互 联 网行  业 的健康 发展 , 是 电信 运 营商义 不容 辞 的社会 责任 。   钓 鱼诈 骗 网站 页 面 内容 , 部署 必要 的后 台程 序来 处理  用 户输 入 的信息 。   3 ) 群发 “ 善意” 短信。 不法分 子 在钓 鱼 网站信 息发  布 阶段 , 往 往 以伪 基站 群 发 短 信 等形 式 散 播 , 引诱 用  户 访 问假 冒网站 , 通过 后 台脚 本 随时 监 听用 户输 入 的  2 钓 鱼 诈 骗 网 站特 征 分 析  所谓“ 钓 鱼 网站 ” , 是 指 不 法分 子 利 用 各 种 手 段 ,   信息 , 在 获 得用 户账 户 、 密 码等 信 息后 , 快 速转 移 用户  资金。   ( 2 ) 钓 鱼诈骗 网站传播 方 式  仿 冒真实 网站 的 U R L地 址及 页 面 内容 ,或 者利 用 真  实 网站 服 务 器程 序 上 的漏洞 在 站 点 的某 些 网页 中插  如图 1 所示 , 钓鱼 诈 骗 网站 的传播 方 式 主要 有三  种。   入危险的 H T ML代 码 ,以此 骗 取用 户 的银 行 或 信 用  卡 账号 、 密 码等 资料 。   ( 1 ) 钓 鱼诈 骗 网站特 点  钓 鱼 网站 作 为一种 诈 骗手 段 , 最 明显 的 特 点就 是  使 用一 个看 起 来 正常 合法 的链 接 , 实 则该 链 接指 向另  一 个 非 法 网站 , 欺 骗用 户 访 问 钓 鱼 网站 , 从 而 获 取用  户 信 息 。其 主 要特 点包 括 :   1 ) 高仿 真 真实 网站 。 在 不法 分子 申请 的 U RL中 ,   常 利用 障 眼法 , 用 外观 、 字 形容 易 混淆 的字 符 来代 替 ,   图 1钓 鱼诈 骗 网 站传 播 途 径  4 3   赵珂等 : 钓 鱼 诈 骗 网 站 监测 技术 方案 与 实施  第 3 期  1 ) 方 式一 : 通 过伪 基 站假 冒 1 0 0 8 6 、 9 5 5 5 5等知 名  端 口发 送诈 骗 短信 。该 方 式 不需 要 接入 通信 网络 , 直  接 伪造 发送 方 号码 。   2 ) 方式 二 : 利 用行 业 端 口、 短 信 群发 器 、 普 通手 机  设备等, 向用 户手 机 终端 发送 诈 骗 短信 。该 方 式需 要  接 人 通信 网络 。   词, 可 指定 多 个关 键词 ( 逻辑 或 ) 以 实现模 糊 查询 。例  如 对假 冒中 国移 动 的钓鱼 诈 骗 网站 , 关键 词 可 以设 置  为 1 0 0 8 6 、 1 0 0 8 6等 。   2 ) 结合 请 求次 数查 询及 下 载 。 由于包含 1 0 0 8 6的  域 名 解 析 记 录 数量 较 多 、 人 工 审 核难 度 大 , 可 优 先 关  注用 户访 问 多 、 影 响范 围大 的 网站 。 例如 , 可提 取请 求  次数 在 1 0 0次 以上 的域名 进行 重点 关注 。   3 ) 白名单 管理 。 部 分域 名虽 然包 含 1 0 0 8 6但经 确  认 后不 是 钓 鱼 诈 骗 网站 , 则 加 入 白名 单 , 后 续 查 询 时  3 ) 方式三 : 使用微信 、 飞 信 等 即 时通 信 软 件 向用  户终 端发 送诈 骗短 信 。该 方式需 要 接人 互联 网。   3 钓 鱼 诈 骗 网站 监 测 实 施 方 案  3 . 1基 于 D NS大 数 据 的 技 术 监 测 方 案  钓鱼 检测 一般 使用 二值 “ 真一 假 ” 分类法。 当前 主  不再 命 中该 域名 , 以减 少人 工送 审 量 。   4 ) 黑名 单管 理 。 已审

相关文章:
钓鱼诈骗网站监测技术方案与实施_论文.pdf
钓鱼诈骗网站监测技术方案与实施 - 第3 5卷第 3期 201 5年9月 山东通
基于页面内容分析的钓鱼网站检测系统的设计与实现.pdf
基于页面内容分析的钓鱼网站检测系统的设计与实现_电子/电路_工程科技_专业资料。...哈尔滨工业大学工程硕士学位论文 目摘 录 要 ......
钓鱼网站诈骗_论文.pdf
钓鱼网站诈骗_电子/电路_工程科技_专业资料。钓鱼 网站诈骗 案例 1 201 5年i1月3 0日,杨先生在巢:二手物品交易网 站看 见有 人低 价出 售iphone 6手机 ...
网络钓鱼网站探测系统分析与设计_论文.pdf
网络钓鱼网站探测系统分析与设计 - 网络钓鱼的快速传播,已经严重威胁着电子商务的发展。该文首先总结了网络钓鱼的现状及其主要技术手段,分析了其实施步骤,进一步提出了...
毕业论文 钓鱼网站的工作原理及其防范的方法.doc
论文答辩日期 网络技术 年月日 20 年 月 日 1 ...“90 后”开钓鱼网站诈骗 20 余万???13 4.2 淘宝...但是由于钓鱼手段隐蔽,在检测中难度很大,很难 被...
客户端钓鱼网站智能检测系统的设计与实现_图文.pdf
客户端钓鱼网站智能检测系统的设计与实现_电子/电路_工程科技_专业资料。钓鱼网页...21Ill 万方数据 华北电力大学硕士学位论文 3.3.2 URL备案号的获取………22 3...
网络钓鱼邮件检测技术的研究与分析.doc
网络安全技术应用论文 题目:网络钓鱼邮件检测技术的...“Phone”的综合体,由于最初黑客是用电话实施诈骗...出邮件是否为网络钓鱼邮件,是目前检测 钓鱼网站的...
钓鱼网站技术与防护_论文.pdf
钓鱼网站技术与防护_信息与通信_工程科技_专业资料。钓鱼网站是在线身份窃取的一种,是目前最常见的网络危害方式之一,它严重损害互联网用户的利益,通过闸述钓鱼网站...
揭开“钓鱼网站”的诈骗陷阱_论文.pdf
揭开“钓鱼网站”的诈骗陷阱_专业资料。2009年12月12日,乔彤在一家网上淘宝
钓鱼网站诈骗案例.doc
钓鱼网站每日新增 6400 个 互联网金融诈骗金额最高金山毒霸安全中心发布了《2013-2014 中国互联网安全研究报告》。报告显示,2013 年钓鱼网站持续 快速增长,每天新增...
网络诈骗的识别及防范.doc
四、“网络钓鱼诈骗 “网络钓鱼”利用欺骗性的电子邮件和伪造的互联网站进行...按网站要求,先交 50%的论文发表订金,在你交了订金,把文稿寄过去后,就石沉...
钓鱼网站的工作原理及防范方法.doc
(毕业设计)开题报告 论文题目:钓鱼网站的工作原理及防范方法 系专姓学别: 信息工程系 业: 网络技术 名: 号: 120101079 指导教师: 选题的目的和意义: 欺骗别人...
钓鱼网站技术与防护.doc
中国论文网 关键词: 钓鱼网站;技术;防护 中图分类号:TP3-4 文献标识码:A ...就这样, 钓鱼网站就完成了一个完整的诈骗流程,一旦用户被钓鱼网站的信息所骗并...
钓鱼网站及其防范.doc
钓鱼网站及其防范定义:钓鱼网站通常是指伪装成银行及电子商务等网站,主要危害是窃取用户提交的银行帐号、密码 等私密信息。 网站定义所谓“钓鱼网站”是一种网络欺诈...
浅谈钓鱼网站的技术原理及防护_论文.pdf
浅谈钓鱼网站技术原理及防护_水产渔业_农林牧渔_专业资料。钓鱼网站技术门槛低,制作与发布泛滥,呈现出多发的态势。从钓鱼网站技术原理切入,论述了钓鱼网站的几个...
基于图像感知哈希技术的钓鱼网页检测_论文.pdf
基于图像感知哈希技术钓鱼网页检测_信息与通信_工程科技_专业资料。文中提出一种基于图像感知哈希技术钓鱼检测方法,简称Phash将网页以图像格式保存,提取...
钓鱼网站的识别与防范策略_论文.pdf
技 术论 坛 舢■EH■ ■ 腿 L…1l TJu 钓鱼 网站的识 别与 防范策略 郭萍 ( 仙桃职 业学院 湖北 仙桃430)300 【要】钓鱼 网站的影响和危 害程度 已经...
基于文本特征分析的钓鱼邮件检测技术研究_图文.pdf
单位代码: 10293 密 级: 硕士专业学位论文 论文...的钓鱼邮件检测技术研究 者: 工科、计算机软件与理论...“钓 鱼网站”犯罪分子制作的诈骗网站,通常此类...
钓鱼网站的技术原理及防护_论文.pdf
钓鱼网站技术原理及防护_信息与通信_工程科技_专业资料。钓鱼网站是目前最常见的网络危害方式之一,严重损害了互联网用户的利益。本文将从技术原理和防护等方面对...
新型电信诈骗_“钓鱼网站”初探_图文.pdf
(江西警察学院公安科技系,南昌330103) 【摘 要】自2005年以来,电信诈骗出现了与互联网技术相融合的趋势。一种新型的电信诈骗方式一一“钓鱼网站”将目标 锁定新兴...
更多相关标签: