對付網絡詐騙的方法范例6篇

前言:中文期刊網精心挑選了對付網絡詐騙的方法范文供你參考和學習,希望我們的參考范文能激發你的文章創作靈感,歡迎閱讀。

對付網絡詐騙的方法

對付網絡詐騙的方法范文1

3月底爆出的上海建設銀行卡用戶由于進行網絡銀行業務導致賬號被盜,16萬現金被轉賬的案件再次給網絡銀行的安全問題敲響了警鐘。到如今,盡管案件已經告破,但是在此案件中,網銀用戶在采用了數字證書簽名后賬號依舊被盜的事實,不得不讓人產生對網銀安全性的再次懷疑。

安全問題成網銀發展掣肘

自2006年起,關于網絡銀行的安全問題嚴重性的報道和爭執就有愈演愈烈的趨勢。在2006

年,最受關注的網銀安全事件發生在工商銀行。多名工商銀行持卡客戶發生網上資金被盜事件,涉及20多個省份。一些受害者還自發成立了“網銀受害者集體維權聯盟”,認為網上銀行存在交易風險,要求工商銀行對受害者的損失進行賠償,并呼吁銀行和公安機關完善網銀系統,建立快速反應機制,集中技術和警力對網銀犯罪進行打擊。

在網絡銀行業務日漸發展的同時,其安全性問題已經成為制約網銀發展的主要因素。中國金融認證中心的《2006中國網上銀行調查報告》顯示,2006年,網上銀行使用人數同比增長了1.7倍,但是仍舊有61%的非網銀用戶由于懷疑網銀安全性而不打算使用或不敢使用網上銀行?!熬W民不使用網上支付的最主要原因是擔心交易的安全性和可靠性,一是對網上支付的安全性表示懷疑,主要體現在擔心泄露個人私密和錯誤操作導致對自己造成不必要的損失;二是擔心個人賬號等信息為人利用盜取,從而造成嚴重損失等。”針對網絡銀行安全問題,《2006年中國網上支付報告》做出了如此解釋。

網絡“黑手”層出不窮

安徽的曹先生一直是網上購物的擁躉。今年7月,曹先生在淘寶網購買了一臺Sony游戲主機,賣家發給曹先生一個網址,請曹先生注冊發貨訂單號碼,待曹先生注冊完畢,又要求曹先生點擊訂單激活網頁,并在這個網頁上輸入網絡銀行卡號和密碼。

“這筆交易是早上八點的時候進行的,下午五點我查了自己的網絡銀行賬戶,就發現賬號里少了3000多元?!辈芟壬f。曹先生后來又查了自己的網絡銀行提款歷史記錄,發現很多次賬號被轉賬的記錄,讓曹先生百思不得其解的是,賬號歷史交易記錄中都顯示沒有轉賬成功,可是錢確實沒了。

滿頭霧水的曹先生將此事反映到了315投訴網,工作人員給曹先生的解釋是,現在許多網絡詐騙分子在一些合法正規的電子商務網站上租賃一個網頁,在上面虛假信息,進行詐騙。而出租網頁的公司卻只負責收取租金,并沒有去審查登載的內容是否屬實,這就給不法分子留下詐騙的可乘之機。此外,還有一些犯罪分子用虛假身份去建立網站或網頁,這對偵破、取證工作造成很大難度?!靶睦镉嘘幱傲?,從那件事以后,在網上購物都只敢選‘貨到付款’的方式?!辈芟壬f。

買家被騙,經常進行網上銀行轉賬交易的賣家更是不敢掉以輕心。在淘寶開店的網友“雅室銘”告訴記者,現在出現了針對賣家的網絡銀行賬戶騙子,同樣通過假鏈接作案。“他們先是說要買你的物品,要求你提供銀行賬戶,發到他們的郵箱,然后過兩天你會收到一封郵件,說款已匯給你(而且上面標明是通過銀行留言系統給你留言的),頁面上面有自助銀行的假鏈接,一般如果不注意的話就會直接登錄查看銀行賬戶,如果那樣的話就上當了?!薄把攀毅憽狈Q,自己從來都不會在網銀賬戶上存過多的錢。

“目前的網絡銀行欺詐、盜竊手段可以用層出不窮來形容,而且往往是幾種手段交錯在一起使用,令網絡銀行用戶防不勝防?!币晃回撠熅W絡銀行安全的業內人士指出,目前對網絡銀行的攻擊主要有釣魚網站、嵌入瀏覽器執行、鍵盤記錄、甚至竊取數字證書文件等途徑。

釣魚網站的攻擊是針對電子支付交易中運用比較廣泛的一種方式。不法分子首先建立一個酷似網銀官方網站的網頁,然后給假網頁申請一個酷似官方網址的域名,等待用戶由于拼寫錯誤進入欺詐網頁,或者通過精心制作的電子郵件,以銀行或者零售商官方通知的形式聲稱收件人的賬戶需要更新或者正在促銷新產品誘導用戶打開鏈接。一旦用戶上當受騙,他們的賬號、密碼等隱私數據都會立即被發送到不法分子手中。

“網銀大盜”木馬是一種典型的嵌入瀏覽器執行的竊取網銀賬號途徑?!熬W銀大盜”在監測到用戶正在訪問某個使用了安全登錄控件的地址時,就會讓瀏覽器正常跳轉到另一個與登錄頁面沒什么兩樣的新頁面,但是跳轉的頁面并沒有任何安全登錄控件的保護。而對于那些只對交易對話進行驗證,而沒有對交易過程進行驗證的系統,嵌入瀏覽器的惡意代碼甚至能夠完全控制一次交易。此外,2004年11月的“網銀大盜Ⅱ”木馬則是鍵盤記錄案例的代表。鍵盤記錄通過木馬監視用戶正在訪問的窗口,如果用戶訪問到網銀系統登錄頁面,木馬就開始記錄用戶從鍵盤上輸入的內容,獲取網銀賬號和密碼。

即便是被看做網銀安全“另一把鎖”的數字證書,同樣不能完全保證網銀安全。有些系統允許網銀用戶把數字證書保存為硬盤文件,但是,“網銀木馬是具有復制數字證書的能力的,只要數字證書代碼是在電腦內存中運行,黑客就完全可以偽造用戶進行登錄?!币晃粯I內人士指出。而今年3月份發生在上海的建設銀行網絡銀行被盜事件,就是在用戶使用了數字證書后依舊被盜的案例。

針對用戶的網銀安全問題層出不窮,針對網銀系統服務器端更為老練的攻擊也日漸浮出水面。據網絡安全專家介紹,過去數個月中,國際上銀行信息詐騙手段已經出現了針對網銀系統服務器的新方式。詐騙者首先控制一個真正的官方網站,然后誘導客戶輸入自己的銀行信息,但將這些信息存儲到詐騙者控制的地點。

不僅是在中國,網銀安全問題同樣困擾著世界上其他國家。在過去一年中,世界最大的幾家網絡銀行,如Barclays、LloydsTSB和NatWest,都受到了此類互聯網欺詐的沖擊,而作為第三方支付平臺的eBay在線支付部門Paypal則是另外一個攻擊目標。

網銀安全誰之過

“網銀的安全性問題是制約電子支付平臺發展的首要問題,如果大眾對采用網銀支付心存疑慮的話,會使電子支付平臺業務發展受到很大影響。”網銀在線總裁趙國棟指出,網銀安全對網絡銀行發展的影響已經越來越明顯。

對于尚處于發展初級階段的中國網絡銀行業務而言,安全問題的顯現無疑給網絡銀行強勁發展的勢頭蒙上了一層陰影。易觀國際分析師宋星指出,用戶不用網銀的原因有兩大方面,一是安全問題,二是對于網銀的操作體驗,用戶使用感覺比較麻煩。而同時也正是這種體驗問題,導致了用戶對網銀安全問題的擔憂,所以這二者都是有關系的?!拔易约阂灿镁W銀,但是用的時候也要先查殺病毒,自己也很小心?!彼涡钦f。

用戶小心翼翼,而已經因網銀安全而遭受損失的受害者更是叫苦不迭,并把問題產生的矛頭指向了網銀系統以及處于系統服務器端的商業銀行。“我們都是由于非自身原因,被罪犯利用工行網銀漏洞造成牡丹靈通卡存款被盜的。我們向工行維權,工行不是不予接待;就是推說我們登錄假網站、密碼保管不善和電腦病毒造成的,把我們妖魔化為弱智群體,然后把我們一腳踢到公安機關……既然工行號稱其網銀系統安全可靠,可以有效對付木馬等病毒,那怎么受害者找上門時就推諉成客戶中了木馬等病毒呢?”在工商銀行受害者集體維權聯盟網站上,受害者做了如此聲明。

“工行有2000萬網銀用戶,如果工行網銀系統存在漏洞,那么受害的客戶將十分龐大,后果十分嚴重。目前,發生資金被盜的客戶不到工行網銀客戶的十萬分之一,屬個別現象……客戶資金損失的造成都是在用戶端形成的,而非是通過攻擊或進入銀行的系統造成的?!睂τ诠ど蹄y行受害者集體維權聯盟的申訴,工商銀行負責人做出了如此解釋。

同樣的爭執也發生在第三方支付平臺方面。國內從1998年出現第一家第三方支付公司開始,到目前已經有大大小小幾十家。由于這些第三方支付公司的規模大小、技術實力參差不齊,魚目混雜,其中就已經存在著太多的經營風險和技術風險,給消費者的安全購物帶來了很大隱患。在一些第三方支付平臺上,甚至出現了只要有賬號持有方的身份證復印件即可修改支付賬號和密碼的事件發生。

“在安全環節上,信息的傳遞三個方面:信源、信宿和信道。網銀安全問題80%是發生在信源方面,即用戶客戶端方面,而在信宿,即銀行方面,其實是很少存在問題的,這也是為什么去年比如工行出現那么多網銀安全問題,而銀行不肯承擔責任的重要原因?!彼涡侵赋?,銀行可能會有所過于渲染用戶的控訴,用戶的確需要保護,但是責任也要明確,畢竟第一責任是在用戶客戶端。當然,銀行也有告知的責任,在對使用網絡銀行的風險性方面,銀行的告知不能含糊。一位業內人士同樣指出,銀行在網銀安全方面的責任沒有旁貸的權利?!澳壳氨M管眾多銀行都推出了更為嚴密的防護措施,但是網銀事故的頻繁爆發,主要是早年某些銀行為了吸引用戶使用,擴大市場,推出了最簡單的‘賬號 + 密碼’形式的‘大眾版個人網銀’所留下的后遺癥。”

數字證書的使用同時也面臨著混亂的現狀。中國金融認證中心總經理李曉峰指出,目前仍然有個別銀行用自建CA(數字證書)在向社會公眾提供認證服務。即使一些客戶使用了數字證書,但用的數字證書是銀行自建CA發放的,而不是第三方安全認證機構的?!斑@意味著,銀行既當運動員又做裁判員,有失公允。”李曉峰說。

用戶網銀賬號被盜之后銀行反應能力的遲緩往往導致了用戶更大的損失。安徽的曹先生在發現自己的賬號被盜后,立即打電話給銀行?!暗强头〗慊貜驼f必須找安保部門,安保部門說得找業務部門,業務部門又說打客服電話,就是相互在踢皮球?!辈芟壬f,自己要求銀行盡快提請司法機關介入,但是銀行方面稱提請司法機關介入必須用戶自己提出。“銀行處理網銀安全事件的流程太混亂了,從發現賬號被盜到立案做筆錄,我整整花了3個小時?!辈芟壬f。

“從已發生多例的網上銀行資金被盜事件來看,有關商業銀行的網上銀行服務顯然不符合保障財產安全的要求?!北本┱惯_律師事務所律師周澤指出,《消費者權益保護法》第十八條規定,“經營者應當保證其提供的商品或者服務符合保障人身、財產安全的要求。對可能危及人身、財產安全的商品和服務,應當向消費者做出真實的說明和明確的警示,并說明和標明正確使用商品或者接受服務的方法以及防止危害發生的方法”。因此,客戶網上銀行被盜,銀行應承擔賠償責任。

網上銀行頻繁遭到攻擊勢必影響網民的消費熱情。

“網銀安全的問題主要出在‘人’身上?!币晃粯I內人士指出,網銀的安全性,就技術本身(多重防火墻、CA認證、USB Key客戶證書、SSL安全加密等)而言,其實“幾乎”沒有太多問題。問題主要出在參與者,除了用戶對網絡信息安全的了解程度外,銀行方面工作的嚴謹程度、審核的規范程度、各種風險管理機制的合理性和可操作性等,都對網銀的安全程度起著重要的影響?!澳壳暗木W銀系統的主要問題是,用戶安全性過于倚賴用戶本身的素質,對于安全觀念較差的用戶,其密碼很容易被盜取,因此這種‘信任用戶’的安全模式設計是不合理的?!?/p>

安全來源于多方配合

那么,網絡銀行如何才能“天下無賊”?李曉峰指出,保證網絡銀行的安全,用戶需要提高防范意識,而銀行和網銀系統其他相關鏈條同樣需要通力配合?!耙粋€安全而完整的交易應該滿足4個因素:1.交易雙方的身份真實性,即身份的確認;2.信息的保密性,即保證信息不能泄露;3.信息的完整性,即保證信息不能被篡改;4.交易的不可否認性。單純依靠用戶并不能實現這4點。”李曉峰說。

趙國棟指出,對于銀行來說,盡量不要使用ATM密碼作為身份認證方式,積極推廣數字證書的認證方式;加強對用戶的安全意識教育;對網上支付、轉賬等操作,進行金額限制,小金額的操作可以通過密碼,大金額的操作就要通過數字證書方式,這樣會大大降低金融風險。

李曉峰則強調了第三方安全認證機構的重要性。“在網上銀行這種向社會公眾提供的服務中,為保證網上銀行安全性、公正性,在使用數字證書時,必須由合法的、權威的第三方安全認證機構CA為交易雙方簽發數字證書,對簽名人的身份進行認證,為交易雙方提供信任保證?!崩顣苑逭f。

對付網絡詐騙的方法范文2

【關鍵詞】網絡工程;網絡安全;防護技術

網絡為人們自由交流提供了便利的機會,增進了人們日常交流的多樣化。無論是商業領域還是政府部門,在新世紀對互聯網技術的依賴達到了前所未有的程度。但是與此同時,一些網絡上的欺詐現象也時有發生。另外,互聯網技術與當前的國家安全部門也有著緊密的聯系,因此如何為我國的互聯網技術的持續健康發展掃清障礙,對我們的日常生活和對國家安全都有著極其重要的意義。

1影響網絡工程安全的主要問題現狀

1.1黑客攻擊

黑客的含義眾所周知,其是某些擁有者極高計算機技術的人才,但是這些人卻善于利用網絡系統漏洞來破壞相關的網絡目標,盜取機密資料。計算機互聯網是人類所創造,因此黑客群體也就成了網絡安全的最大威脅著,無論是黑客進行的是破壞性攻擊還是非破壞性攻擊,這種現狀是人為的。因此當前研究網絡安全,就要提高自身系統的要求。

1.2病毒入侵

計算機病毒之所以也成為病毒,是因為其和生物病毒一樣具有傳染性。計算機病毒也是隨著互聯網誕生而產生的一個新事物,病毒編制者通過編寫病毒程序在植入電腦,改變計算機的原有程序,盜取信息或者通過傳播使其他計算機癱瘓停止工作,其危害程度更是非常嚴重,例如之前的木馬與火焰等,其恐懼與破壞程度非常之高。因此,研究互聯網安全防護技術,研究病毒是一個重要的方面。

1.3垃圾信息

當前的社會是智能社會,無論是計算機還是手機,我們在利用各種社交工具、論壇的同時,在接受信息的同時,往往會接受一些不良的或者有害的信息,一些不法之徒,通過網絡散發詐騙信息,因此致使受眾上當受騙的案例層出不窮,所以攔截垃圾信息,也是互聯網安全防護技術不得不重視的一個問題。

1.4IP地址問題

多年以來,IP地址被盜用都是網路安全防護技術上的一個瓶頸,計算機網絡若是丟失IP地址被別人盜用,用戶就無法連接網絡,竊IP者一般都是不明身份的,大多數都是有著不好的用途的。因此,IP地址被盜后會對用戶利益產生威脅,其也就成為了用戶自身網絡安全的障礙。所以解決網絡安全問題,就要重視IP地址被盜的問題。

1.5計算機系統問題

當前,計算機運行系統多樣化,從前些年的xp到如今的W7與W8,且盜版與試用系統也挺多,對這些系統開發公司不能產生良好的維護,更不能針對性的進行安全技術維護,單純靠地方軟件的維護是很難做到十全十美的,操作系統不穩定,就好比人沒有了免疫力,因此解決此問題需要用戶自身和開發公司共同努力。另外,一些企業或者政府部門的內部辦公系統也存在著安全威脅問題,開發者對軟件的開發不夠完善,再加之用戶自身缺少維護知識,很容易產生上述病毒入侵和黑客攻擊等問題。

2加強網絡工程安全的相關方法與策略

2.1加強病毒防護

病毒防護是日?;ヂ摼W應用中的常見常規方法,其也是計算機系統日常維護與安全管理的重要內容,當前計算機病毒類型越來越復雜,因此只是通過簡單技術手段來清除是不行的,必須要把技術手段和常規維護相結合才能有效杜絕病毒入侵。計算機用戶使用互聯網的時候,一定要安裝常規殺毒軟件。對于計算機技術人員來說,更是要掌握各種殺軟的原理,更要定期進行病毒查殺,另外重要文件備份,以防止遭受病毒侵襲丟失,造成損失。

2.2設置信息過濾

預防黑客最有效的方法就是設置防火墻,其也是互聯網工程安全的關鍵防護技術。在外部網絡與局域網之間設置網絡防火墻,講局網與外網的地址分開,所有信息的流通都要經過此防火墻,其會過濾掉一下具有攻擊性和破壞性的信息程序,可以有效增強內部網絡的安全性。另外防火墻可以關閉不使用的端口,使用特定端口流動信息,可以針對性的封鎖木馬,更可以禁止容易攜帶病毒的特殊站點的訪問。

2.3入侵檢測技術的利用強化計算機運行的穩定性

入侵檢測技術能夠對計算機或者網絡中的惡意攻擊行為進行有效識別,因此在網絡系統受到傷害之前對有害信息進行攔截。這種多層次多角度的安全服務,能夠有效降低來自網絡對計算機的破壞與威脅。另外,要對計算機網絡系統進行及時的升級,修補漏洞,強化計算機運營的穩定性,建設起一套日常的計算機安全防護機制與系統,防火墻、病毒入侵檢測、殺軟與加密等,配合應用,加強保護。

2.4提高風險防范意識

對付網絡安全的威脅,不在于技術抵抗,而在于日常的防護,使得病毒與黑客無路可入,在世比較好的解決方法。數據加密是有效的安全保密手段,也是防范網絡安全比較有效的方法。無論是線路加密或者是端口加密,都有自己的針對性,都是針對數據進行有效保護的不錯方法。另外,計算機網絡用戶也要注意日常的常規殺毒與安全防護,提高自身的電腦安全防患意識。對計算機網絡比較依賴的部門,一定要加大宣傳力度。

3結束語

網絡就像是高度公路,高度共享緊密相連,信號就像是交通工具,只有兩者相互配合不出差錯,才能讓計算機網絡利用者得到良好體驗,才能對社會發展產生好的影響積極的影響。無論是商業、文化軍事、還是政府與企業,既然技術不夠完善,那就應該將現有技術發揮到極致。解決網絡安全的防護問題,是一個持續發展與挑戰并存的事情,研究者應該緊跟時代,緊跟技術的發展而發展,這樣計算機互聯網的安全防護技術,才會日漸成熟。

參考文獻

[1]吳志新.網絡工程中的安全防護技術的思考[J].電子世界,2014,12:325-326.

[2]陳健,唐彥儒.關于網絡工程中的安全防護技術的思考[J].價值工程,2015,15:244-245.

[3]王志雄.網絡工程中的安全防護技術[J].計算機光盤軟件與應用,2015,03:188-189.

對付網絡詐騙的方法范文3

    關鍵詞:計算機網絡安全;防范;策略

    計算機的廣泛應用把人類帶入了一個全新的時代,隨著互連網的飛速發展,網絡技術全面地影響和改造著人們的生活,上網已經成為人們工作和生活不可缺少的一部分,其作用遠遠超出了人們的想象,網絡已經深入到社會生活的各個方面。一旦計算機網絡受到攻擊而不能正常工作,甚至癱瘓,整個社會就會陷入危機。如何更有效地保護重要信息數據,提高計算機網絡系統的安全性已經成為所有計算機網絡應用必須考慮和必須解決的一個重要問題。

    一、計算機網絡安全的概念

    國際標準化組織將計算機安全定義為:為數據處理系統建立和采取的技術和管理的安全保護,保護計算機硬件、軟件數據不因偶然和惡意的原因而遭到破壞、更改和泄漏。上述計算機安全的定義包含物理安全和邏輯安全兩方面的內容,其邏輯安全的內容可理解為我們常說的信息安全,是指對信息的保密性、完整性和可用性的保護,而網絡安全性的含義是信息安全的引申,即網絡安全是對網絡信息保密性、完整性和可用性的保護。

    二、計算機網絡安全面臨的威脅

    影響計算機網絡安全的因素很多,有些因素可能是有意的,也可能是無意的。歸結起來,針對網絡安全的威脅主要來自于以下幾個方面:

    (一)、自然災害

    計算機信息系統僅僅是一個智能的機器,易受自然災害及環境(溫度、濕度、振動、沖擊、污染)的影響。目前,我們不少計算機房并沒有防震、防火、防水、避雷、防電磁泄露或干擾等措施,接地系統也疏于周到考慮,抵御自然災害和意外事故的能力較差。日常工作中因斷電而設備損壞、數據丟失的現象時有發生。由于噪音和電磁輻射,導致網絡信噪比下降,誤碼率增加,信息的安全性、完整性和可用性受到威脅。

    (二)、網絡軟件的漏洞和“后門”

    網絡軟件不可能是百分之百的無缺陷和無漏洞的,然而,這些漏洞和缺陷恰恰是黑客進行攻擊的首選目標,曾經出現過的黑客攻入網絡內部的事件,這些事件的大部分就是因為安全措施不完善所招致的苦果。另外,軟件的“后門”都是軟件公司的設計編程人員為了自便而設置的,一般不為外人所知,一旦“后門”洞開,其造成的后果將不堪設想。

    (三)、黑客的威脅和攻擊

    這是計算機網絡所面臨的最大威脅。黑客攻擊手段可分為非破壞性攻擊和破壞性攻擊兩類。非破壞性攻擊一般是為了擾亂系統的運行,并不盜竊系統資料,通常采用拒絕服務攻擊或信息炸彈;破壞性攻擊是以侵入他人電腦系統、盜竊系統保密信息、破壞目標系統的數據為目的。黑客們常用的攻擊手段有獲取口令、電子郵件攻擊、特洛伊木馬攻擊、www的欺騙技術和尋找系統漏洞等。

    (四)、計算機病毒

    20世紀90年代,出現了曾引起世界性恐慌的“計算機病毒”,其蔓延范圍廣,增長速度驚人,損失難以估計。它像灰色的幽靈將自己附在其他程序上,在這些程序運行時進入到系統中進行擴散。計算機感染上病毒后,輕則使系統工作效率下降,重則造成系統死機或毀壞,使部分文件或全部數據丟失,甚至造成計算機主板等部件的損壞。

    (五)、垃圾郵件和間諜軟件

    一些人利用電子郵件地址的“公開性”和系統的“可廣播性”進行商業、宗教、政治等活動,把自己的電子郵件強行“推入”別人的電子郵箱,強迫他人接受垃圾郵件。與計算機病毒不同,間諜軟件的主要目的不在于對系統造成破壞,而是竊取系統或是用戶信息。

    (六)、計算機犯罪

    計算機犯罪,通常是利用竊取口令等手段非法侵入計算機信息系統,傳播有害信息,惡意破壞計算機系統,實施貪污、盜竊、詐騙和金融犯罪等活動。在一個開放的網絡環境中,大量信息在網上流動,這為不法分子提供了攻擊目標。他們利用不同的攻擊手段,獲得訪問或修改在網中流動的敏感信息,闖入用戶或政府部門的計算機系統,進行窺視、竊取、篡改數據。不受時間、地點、條件限制的網絡詐騙,其“低成本和高收益”又在一定程度上刺激了犯罪的增長。使得針對計算機信息系統的犯罪活動日益增多。

    三、計算機網絡安全防范策略

    計算機網絡安全從技術上來說,主要由防火墻、防病毒、入侵檢測等多個安全組件組成,一個單獨的組件無法確保網絡信息的安全性。目前廣泛運用和比較成熟的網絡安全技術主要有:防火墻技術、數據加密技術、訪問控制、防御病毒技術等。以下就此幾項技術分別進行分析。

    (一)、防火墻技術

    防火墻,是網絡安全的屏障,配置防火墻是實現網絡安全最基本、最經濟、最有效的安全措施之一。防火墻是指位于計算機和它所連接的網絡之間的硬件或軟件,也可以位于兩個或多個網絡之間,比如局域網和互聯網之間,網絡之間的所有數據流都經過防火墻。通過防火墻可以對網絡之間的通訊進行掃描,關閉不安全的端口,阻止外來的DoS攻擊,封鎖特洛伊木馬等,以保證網絡和計算機的安全。一般的防火墻都可以達到以下目的:一是可以限制他人進入內部網絡,過濾掉不安全服務和非法用戶;二是防止入侵者接近你的防御設施;三是限定用戶訪問特殊站點;四是為監視Internet安全,提供方便。

    (二)、數據加密技術

    加密就是通過一種方式使信息變得混亂,從而使未被授權的人看不懂它。主要存在兩種主要的加密類型:私匙加密和公匙加密

    1、私匙加密

    私匙加密又稱對稱密匙加密,因為用來加密信息的密匙就是解密信息所使用的密匙。私匙加密為信息提供了進一步的緊密性,它不提供認證,因為使用該密匙的任何人都可以創建加密一條有效的消息。這種加密方法的優點是速度很快,很容易在硬件和軟件中實現。

    2、公匙加密

    公匙加密比私匙加密出現得晚,私匙加密使用同一個密匙加密和解密,而公匙加密使用兩個密匙,一個用于加密信息,另一個用于解密信息。公匙加密系統的缺點是它們通常是計算密集的,因而比私匙加密系統的速度慢得多,不過若將兩者結合起來,就可以得到一個更復雜的系統。

    (三)、訪問控制

    訪問控制是網絡安全防范和保護的主要策略,它的主要任務是保證網絡資源不被非法使用和非常訪問。訪問控制決定了誰能夠訪問系統,能訪問系統的何種資源以及如何使用這些資源。適當的訪問控制能夠阻止未經允許的用戶有意或無意地獲取數據。訪問控制的手段包括用戶識別代碼、口令、登錄控制、資源授權 (例如用戶配置文件、資源配置文件和控制列表 )、授權核查、 日志和審計。它是維護網絡安全,保護網絡資源的主要手段,也是對付黑客的關鍵手段。

    (四)、防御病毒技術

    隨著計算機技術的不斷發展,計算機病毒變得越來越復雜和高級,對計算機信息系統構成極大的威脅。在病毒防范中普遍使用的防病毒軟件,從功能上可以分為網絡防病毒軟件和單機防病毒軟件兩大類。單機防病毒軟件一般安裝在單臺PC機上,即對本地和本地工作站連接的遠程資源采用分析掃描的方式檢測、清除病毒。網絡防病毒軟件則主要注重網絡防病毒,一旦病毒入侵網絡或者從網絡向其他資源傳染,網絡防病毒軟件會立刻檢測到并加以刪除。病毒的侵入必將對系統資源構成威脅,因此用戶要做到“先防后除”。很多病毒是通過傳輸介質傳播的,因此用戶一定要注意病毒的介質傳播。在日常使用計算機的過程中,應該養成定期查殺病毒的習慣。用戶要安裝正版的殺毒軟件和防火墻,并隨時升級為最新版本。還要及時更新windows操作系統的安裝補丁,做到不登錄不明網站等等。

    總的來說,網絡安全不僅僅是技術問題,同時也是一個安全管理問題。我們必須綜合考慮安全因素,制定合理的目標、技術方案和相關的配套法規等。世界上不存在絕對安全的網絡系統,隨著計算機網絡技術的進一步發展,網絡安全防護技術也必然隨著網絡應用的發展而不斷發展。

    參考文獻:

    [ 1 ] 葛秀慧.計算機網絡安全管理[M ].北京:清華大學出版社,2008.

對付網絡詐騙的方法范文4

個人計算機網絡用戶存儲在計算機當中的個人隱私信息一般包括:①計算機中與用戶隱私緊密相關的所有音、視頻文件、圖片、文檔以及其它可能包含用戶單位、工作相關信息的機密文件;②用戶存儲在計算機中的系統或網絡應用程序的用戶名和密碼;③使用互聯網時產生的瀏覽器歷史記錄、臨時文件以及用戶計算機當中的COOKIE文檔;④計算機用戶的網上銀行用戶名、登陸密碼、支付密碼、安全證書以及其它通過網上支付的用戶名和密碼;⑤計算機用戶的最近操作痕跡,如最近打開過的文檔及其最近的編輯記錄,音、視頻的播放記錄,圖片編輯軟件最近的瀏覽記錄及打開圖片文件的記錄等;⑥計算機用戶上網的用戶名和密碼、IP地址、DNS地址和主機名等網絡信息;⑦用戶計算機操作系統的類型,主機的硬件信息,所安裝的軟件信息及系統中已啟動的服務、端口,使用的安全措施、存在的安全漏洞等信息。

2個人私密信息被竊取的危害

每個人的生存和發展都需要擁有一定的私人空間,需要有一個固定的空間存放內心不希望輕易透露給外界和他人的信息,如個人的具體身份信息、生活習性、興趣喜好和社會經歷等。這些信息不光關系到個人的聲譽,影響社會及他人對自己的客觀評價,還關系到個人日常社交活動的開展及正常穩定生活狀態的維持。個人信息一旦泄露,極易造成個人隱私被曝光、日常生活被騷擾等不良后果,嚴重時還可能發生財產遭竊、個人形象及名譽受到詆毀與侵害等情況。對于從事保密工作或的人員而言,考慮到工作性質的特殊性,個人信息泄露的后果則更不堪設想。黑客一旦竊取了這些敏感信息,就能有機可趁,以此為突破口深加利用,制造出一系列問題,甚至導致惡性泄密事件的發生。具體來說,被黑客竊取信息可能導致以下幾個方面的安全隱患:①計算機用戶的IP地址遭泄露,該機成為黑客攻擊的重點目標的可能性增大;②電話號碼、生日、年齡等個人信息泄露,黑客破解計算機用戶許多重要密碼的線索增多,破解成功的幾率增大;③社會關系、職業身份等信息泄露,黑客成功實施網絡詐騙的可能性增大;④私人生活錄像、照片等信息泄露,導致用戶更多深層隱私信息被挖掘曝光。以上列舉的僅是幾種典型的可能情況,用以說明個人計算機信息泄露可能帶來的潛在危害。在實際生活中,黑客竊取、利用個人信息的手法多種多樣、變化多端、層出不窮,許多甚至被劃分為高智商罪犯的作案手段,可謂是令人防不勝防。

3計算機信息安全隱患的根源

3.1計算機系統的安全漏洞隨著計算機軟件系統的規模不斷壯大,程序開發員的任意一個小疏忽,系統軟件自身的復雜性,都可能導致所設計出的軟件系統存在缺陷,留下漏洞,將有漏洞的計算機接入互聯網無異于開門揖盜,給計算機系統安全留下巨大隱患,因而計算機系統的安全漏洞是信息系統安全隱患的主要根源之一。

3.2病毒與木馬的危害網絡病毒繼承了傳統病毒破壞性大的特點,另外還具有網絡特性,它的傳播途徑更廣、速度更快、危害更大。主要類型有宏病毒、網頁腳本病毒、蠕蟲病毒等。計算機系統所存在的網絡缺陷、漏洞,都可能使計算機病毒見縫插針,有機可趁,入侵計算機致使計算機系統癱瘓,嚴重破壞程序、數據;占用網絡資源,降低網絡速率與使用效率;令許多功能無法正常使用。木馬是一個獨立運行的程序,一般由客戶端與服務器端構成,服務器端常安裝在受害者的計算機上,并經過注冊成為“服務”,遠程控制受害者的計算機,其危害性并不亞于病毒。

3.3黑客的攻擊黑客的惡意攻擊可說是計算機網絡面臨的最大威脅,其使用網絡上大肆傳播的黑客程序,實現對他人計算機系統的攻擊。黑客攻擊不管是哪種類型,主動或被動,都可能對計算機網絡造成極大破壞,并可能導致機密數據信息泄露。

3.4信息泄露信息泄露是指信息被泄露給未授權的實體,信息泄露的主要形式為竊聽、接受、側信道攻擊、人員疏忽等。

3.5非授權訪問蓄意非法獲取訪問權限、篡改網頁內容、竊取機密文件和數據、攻擊辦公室電腦等即是非授權訪問的典型例子,它是對網絡設備、信息資源進行非正常或是越權的使用。

3.6個人原因人為無意失誤、人為惡意攻擊、人對計算機的管理方法等都可能造成信息安全問題,人的因素實質上是信息安全隱患的最主要因素。計算機的操作運行終歸是受制于人的,人既是信息系統安全的主體,亦是系統安全管理的對象。

4個人計算機信息安全防護措施

4.1計算機信息安全管理層面的防護措施

保證信息的傳輸安全、使用安全和載體安全是信息安全管理的主要任務。它能使各種安全技術發揮出最大效用,實現安全策略的安全管理,是安全防護體系能夠正常維持運行的保障。(1)加強信息安全管理意識。安全是每個人的責任,應盡早強化信息安全意識,正是因為許多計算機用戶欠缺基本網絡信息安全常識,才使得黑客趁機侵入計算機。所以強化信息安全管理意識非常重要。(2)加強計算機管理。強化計算機管理可采取建立多級安全層次、安全級別和分層管理;建立入網訪問權限與控制;建立網絡權限控制模塊,分級計算機用戶操作權限;建立信息加密制;設定網絡服務器鎖定控制、防火墻安裝、登陸時間控制等措施,建立健全信息安全防護體系。(3)規范網絡使用與管理制度。(4)學習和完善安全業務技能、提高計算機信息安全意識。

4.2計算機信息安全技術層面的防護措施

4.2.1個人計算機用戶需養成良好的操作規范

①設置各種密碼時要充分考慮到其安全性,盡量設置不易識辨、較為復雜的密碼,如混合使用大小寫字母、數字、下劃線等字符設置,密碼不宜設置過短,應定期更新密碼;②不將自己的私密文件、數據存放于系統盤當中;③實時為操作系統打上最新補丁、封堵漏洞,為操作系統進行升級處理;④常用最新版瀏覽器,保證網絡瀏覽器的安全性;⑤及時更新殺毒軟件,更新病毒庫;⑥使用聊天工具時應謹慎,盡量不要接收和訪問陌生人發來的信息與文件,聊天過程中不隨意泄露自己的隱私信息;⑦慎用共享軟件,不隨意從網上下載軟件,下載任何軟件時都應仔細查看下載地址及路徑等;⑧定期做數據備份工作。

4.2.2保證系統和軟件的可靠性

使用原裝正版光盤安裝操作系統,完成安裝后要及時對系統打補丁升級,隨后還要進行合理設置,如關閉網絡共享、遠程桌面、遠程協助及某些不必要的網絡端口等,以提高系統的安全性。

4.2.3使用防火墻和計算機反病毒技術

防火墻技術實際是一種隔離技術,不僅可最大限度地阻止黑客訪問用戶所用的網絡,還可防止保密信息從鎖喉保護的網絡中非法輸出,是保障網絡信息安全最有效的方式。使用反病毒技術,制定反病毒策略、安裝正版殺毒軟件、定期更新反病毒軟件都能有效地對付泛濫的計算機病毒,保證計算機安全。

4.2.4采用密碼與入侵檢測技術

采用密碼技術可對傳輸信息實行加密傳遞、數字簽名與驗證完整性,防止信息被分析、篡改、破壞與泄漏。入侵檢測技術不完全等同于防火墻技術,它實質上是對防火墻一種合理、必要的補充,入侵檢測技術是一種主動保護網絡資源的安全系統,能夠十分敏銳地檢測及防御黑客攻擊,降低黑客攻擊對信息安全的威脅性。

對付網絡詐騙的方法范文5

關鍵詞:計算機;信息傳輸;安全問題;重要性;方法; 防護技術

隨著計算機技術的迅猛發展,以計算機為載體的網絡技術得到迅速推廣。人們日常生活中用到的電子郵件、QQ程序、網絡購物、網上支付、網上炒股等等操作都伴隨著大量的信息傳輸,通過信息處理才能實現這些網絡活動。正是互聯網的發展,使得計算機網絡得到廣泛應用,與此同時也伴隨著計算機信息傳輸的安全性威脅。一旦信息傳輸受到攻擊,被截獲,就會導致信息傳輸被第三方獲取,造成這些信息被利用、篡改和刪除等嚴重后果。因此,通過對計算機和網絡進行安全設置,并采用防護技術才能保證信息傳輸的安全可靠,避免互聯網被不法分子利用,保證人們網絡生活的正常有序。

1.計算機信息傳輸安全的重要性

    信息是一種資源,它具有普遍性、增值性、可處理性和多效用性,這些特性使得信息同時具有私有性,因而信息安全對于人類來說格外重要。信息安全本身包括的范圍很大。大到國家軍事政治等機密安全,小到如防范商業企業機密泄露、防范青少年對不良信息的瀏覽、個人信息的泄露等。對于個人而言,信息安全是保證個人資料和信息等共享于愿意分享的群體之間,一旦被有目的的第三方掌握,輕則財物有損,重則名聲掃地,或者是影響事業發展。對于企業而言,信息安全就是商業機密,掌握在自己手里是王牌,掌握在對手手里就是炸彈。對于國家而言,信息安全就是國家情報,關系到百姓的安危和國家的命運,更是保家衛國的前提條件。對于信息安全不夠重視的個人、群體和國家,必然會受到信息泄漏的致命傷害。很多企業正是由于輕視了信息安全而倒閉或造成巨大的經濟損失。因此,在計算機信息傳輸中,確保信息的安全,就顯得尤為重要。在網絡世界中,存在著大量的黑客、木馬,惡意程序、病毒等,這些技術和程序盜取了計算機信息傳輸中的信息,并利用其對信息來源進行敲詐、勒索、詐騙、誘拐、恐嚇等,嚴重影響了網絡的安全和穩定,阻礙了網絡的健康快速發展。所以,在計算機信息傳輸中采用新技術和方法對信息進行安全保障就顯得尤為重要。

2.計算機信息傳輸中存在的安全威脅

    2.1計算機信息傳輸中信息受到蓄意截獲

這種安全威脅涉及到兩方面內容:一是在企業局域網內部,信息被設備成共享文件,然后口頭通知距離不是很遠的接收方下載,這種口頭通知很容易被有目的的人聽到而私自下載造成信息泄露,或者由于操作人員的信息安全意識不足,使得共享打印機、復印機中留有信息記錄,這些信息被人蓄意截獲,另外企業提倡用廢張來打印別的文件,而這些廢紙的背面留存著大量的企業信息,這些信信往往被蓄意截獲造成企業巨大損失。另一方面是在互聯網信息傳輸過程中,信息受到蓄意攻擊,這種攻擊多是由于計算機防護技術不到位,使得信息輕而易舉的被盜取,經過篩選被不法分子所利用。

2.2網絡本身的漏洞問題導致信息傳輸中產生安全威脅

由于網絡技術無法達到十全十美,一些掌握網絡技術的不法分子,通過編譯某種惡意程序,侵入網絡,當人們應用網絡進行信息傳輸時,這些惡意程序就會被執行,用來攻擊信息傳輸以獲得有用的信息。近年來,不法分子將信息竊取的目的轉向于娛樂大眾,將通過非法手段獲得的信息公布于世,目的就是為了制造混亂,引起人們的恐慌。

3.個人操作不當造成的信息傳輸的安全威脅

這種信息傳輸安全威脅主要是由于個人對信息安全重要性的認識不夠,例如在利用計算機進行網絡訪問時,不設置電腦密碼,不開啟防火墻,對網頁不進行分級安全設置,瀏覽非法網站等等。由于個人操作的不當,觸發了惡意程序,使得惡意程序被植入個人計算機,這些程序一時發現有信息傳輸或是本地計算機存在有大量信息資料,就會自動竊取信息資料,或是用于敲詐,或是用于勒索,或是用于盜取銀行密碼,給信息主人帶來經濟損失。

3.保護計算機信息傳輸安全的方法

計算機信息傳輸過程中對于安全性的要求較高,用戶要根據不同的安全威脅類型采取不同的保護方法,或者是將眾多保護方法綜合利用,來確保信息安全。

3.1加密

密碼對于計算機信息傳輸起著非常重要的作用。通過設置密碼,無論是共享文件還是互聯網上的文件,只有知道密碼的人才能夠查看。通過設置密碼,對于防止局域網內的信息被竊取十分有效。在用戶計算機上設置開機密碼,文件查看密碼,文件傳輸密碼,壓縮密碼、接收密碼等,這些密碼只有本人知道或是需要信息傳輸時,接收方只有在擁有正確的接收密碼的情況下才有權接收信息文件。這大大提高了局域網內信息傳輸的安全性。另外,在局域網內還要注意打印機、復印機中刪除和網絡不相關的文件,以及廢紙的及時消毀,以防信息的丟失。而在互聯網上,通過設置信息訪問密碼、傳輸密碼等方式也可以有效的保護信息傳輸安全。

3.2應用數字簽名

數字簽名是保護人個資料和信息不被第三方竊取的又一種安全服務。這種服務只對用戶提供經過簽名的數據區域提供使用權限,而其他人不能進入該數據區域,為計算機信息傳輸提供了一個不定期的安全服務。同時能夠避免由于網絡漏洞原因導致的信息攻擊。

3.3設置訪問限制

訪問限制一般是通過口令、控制表以及權利標志等形式將訪問資源與對資源所進行的限制訪問權利授予給指定用戶的一種安全策略[1]。這種安全策略能夠為用戶的計算機信息傳輸提供相對安全的服務,需要通過多用戶操作系統實現,由系統管理員為各個用戶設置文件的許可權限,借以保護用戶系統不被病毒感染。

4.計算機信息傳輸安全防護技術

為了更為安全地對計算機信息傳輸進行安全保護,除了對計算機進行設置密碼,數字簽名和設置訪問限制外,還需要系統地對計算機和網絡服務、協議等進行防毒措施,才能在最大限度內保證計算機信息傳輸安全。

4.1安裝殺毒軟件

安裝殺毒軟件是對計算機信息傳輸進行安全防護的 首選措施。雖然計算機病毒的復制速度非常快,傳播途徑多樣,破壞性嚴重,但通過殺毒軟件的過濾,大部分的病毒完全可以被融離或刪除。尤其云技術的發展深入到殺毒軟件中,使得殺毒軟件的病毒庫更新十分迅速,能夠更快的幫助用戶清除惡意程序。殺毒軟件應用的云查殺,就是將病毒樣本放入到分散的服務器上,通過這些分散的服務器智能檢測,自動判斷文件是否是病毒。這種分散的服務器的信息處理、信息存儲和信息服務等功能都非常強,將這些功能強大的分散服務器組合在一起,形成云系統。這就使得系統內的病毒庫廣而新,查殺病毒快而準,例如目前的360殺毒軟件和金山殺毒軟件都引入了云查殺。

4.2安裝防火墻

防火墻是設置在外網和內網之間的一道保護屏障,可以對接受數據進行過濾,防止外部破壞性入侵。它主要是對網絡數據進行監視、限制,盡可能的向外網屏蔽內網信息、網絡結構等,以此達到保護網絡安全的目的[2]。防火墻是保護網絡安全的一種最常用的,設置在局域網或廣域網,建立在網絡技術和信息安全基礎之上的認可程度相對較高、應用范圍相對較廣的安全技術[3]。防火墻的類型很多,例如包過濾型、應用型、軟件防火墻、硬件防火墻和芯片級防火墻等。這些防火墻的類型都是從一定的角度進行定義的,可以從軟、硬件上分類,從防火墻技術上分類,從防火墻結構上分類,從應用部署位置分類以及從防火墻性能等進行分類。但無論是哪一種分類標準,防火墻都能對信息數據進行過濾篩選,將不符合的信息拒之門外。但這種防火墻技術也存在安全漏洞,必須同殺毒軟件一起協同作用才能確保計算機信息傳輸的安全性。

4.3網絡安全漏洞掃描

網絡安全漏洞掃描實際上是通過模擬網絡攻擊的方式,提前獲得可能被攻擊的薄弱環節,為系統安全提供可信的分析報告,從而為提高網絡安全性提供重要的依據[4]。通過網絡安全漏洞打撈,用戶能夠有針對性地對漏洞進行修復操作,最大限度地給漏洞打下補丁,將攻擊位置進行加固,實現計算機信息傳輸的安全。

4.4網絡入侵監測

入侵檢測能彌補防火墻在某些方面的不足,為網絡安全提供實時的入侵監測,并采取相應的防護手段。入侵檢測在不影響網絡性能的情況下對網絡進行檢測,從而提供對內部攻擊和外部攻擊的實時保護。網絡入侵檢測分為基于網絡的入侵檢測和基于主機的入侵檢測兩種方式。基于網絡的入侵檢測是目前入侵檢測系統發展的主要趨勢,所使用的檢測方法以基于統計和基于規則的兩種方法為主。它們利用網卡實時監視所有通過共享網絡的傳輸資源,一旦發現被攻擊可以立即采取行動。

4.5病毒的防范

對于計算機信息傳輸來說,病毒的防范同樣重要。有些病毒主要是通過信息文件的捆綁,被傳到另一臺計算機,當用戶不小心啟動了它的自執行程序,病毒就會快速擴張,逐漸拖跨整臺計算機,并將計算機的信息進行盜取、刪除、篡改等,造成用戶的重大損失。因此,在計算機信息傳輸上要做好防病毒工作。將病毒預防技術、病毒檢測技術和病毒消除技術相結合,將病毒查殺在未被執行階段,保護信息傳輸的安全。

4.6入侵檢測技術

入侵檢測技術是一種主動保護網絡資源免受攻擊的安全技術,是為保證計算機系統的安全而設計與配置的一種能夠及時發現并報告系統中未授權或異常訪問的技術。入侵檢測系統監控受保護系統的使用情況,它不僅幫助系統對付外部網絡攻擊,還可以查知內部合法用戶的非法操作以及合法誤用,為計算機系統提供完整性、可用性以及可信性的主動保護,增強了系統管理員的安全管理能力[5]。

4.7增強網絡使用的安全意識

計算機感染的很多病毒都是來源于網絡欺騙,在下載軟件、使用電子郵箱、QQ聊天、MSN聊天甚至是瀏覽網頁時都有可能被病毒攻擊。還有就是一些不良網站、下載站等欺騙性質網站的存在也嚴重威脅著電腦系統的安全。因此我們在網絡上下載一些共享資源時要找一些信得過的比較正式的網站,注意下載時的病毒查殺,以防病毒對電腦系統造成威脅。最后就是在我們收到一些陌生程序文件時,不要盲目的打開,不要被期誘惑性的題目所誘騙,而是根據其來源確定是否刪除或者保留。

4.8定期進行安全掃描

對系統定期進行安全掃描,能夠讓系統比較及時的對漏洞進行查補,還能夠將一些潛在的病毒和隱患排除,對惡意程序的入侵也能起到很好的防范作用。很多軟件,在用戶下載的時候一般都會附帶一些插件,而這其中的有些插件是帶著病毒的惡意軟件,它們能自動篡改網絡瀏覽器主頁。在定期掃描時,一旦查出就要對這些惡意軟件進行及時刪除,這樣才能讓系統恢復到正常。

4.9建立網絡監視系統

在網頁和郵箱等常用服務器和網盾監視系統進行連接,以此來達到攔截欺詐網站、對搜索引擎進行保護的目的。還可以通過對下載工具、下載文件及聊天工具中的信息傳輸安全性進行監測,對網頁中自動彈出和浮動的廣告進行自動過濾設置,將電腦被病毒入侵的危險大大降低,減少用戶被騙的幾率。

5.總結語

通過網絡的支持,計算機與信息傳輸有機的結合在一起,使人們能夠隨時進行數據信息的交換與傳輸。然而,一些不法分子利用病毒、木馬、惡意代碼等程序對信息進行著竊取,損害了用戶的利益,因此,我們不得不對信息傳輸進行安全防護,通過密碼設置、數字簽名、安裝殺毒軟件、防火墻等一系列的信息防護措施,來凈化信息傳輸,保證信息傳輸的安全性和可靠性。網絡一直都在發展和壯大中,雖然共享的資源給我們的生活和工作帶來了無限便利,但是只要你的計算機和網絡相連,就在一定程度上受著計算機信息傳輸安全隱患的威脅。因此,我們每個人在網絡上進行活動時,都要重視數據信息的安全性,從自我做起,養成良好的上網習慣,采取多種防護手段,保證計算機信息傳輸的安全。

參考文獻:

[1]溫熾堂.淺析計算機信息傳輸安全及防護技術[J].信息與電腦(理論版),2011,(06).

[2]江靜嵐.探討網絡和信息安全[J].信息與電腦(理論版),2010,(12).

[3]余靜芬.對計算機信息傳輸安全及防護技術的分析[J].硅谷,2011,(01).

對付網絡詐騙的方法范文6

9910”這個號碼披上了恐怖的外衣。神秘的“鬼來電”之鬼到底從何而來?靈異傳聞背后還有哪些現實的危險讓民眾陷入莫名的恐慌?

近日,一個被稱為“鬼來電”的陌生電話引起人們熱議。有人反映,如果接通該號碼,電話里會傳出“嬰兒哭泣”、“女人尖叫”等怪聲,但回撥過去,卻顯示為空號。此號碼為“010-67679

910”。

網友“二寶最近有點兒淘”稱,此號碼給他打了5通電話,第一通是女人哭,第二通是嬰兒哭,第三通是一個小女孩兒說“哥哥救救我”,然后就開始尖叫。

網上查詢發現,近3年來有許多人曾接到過此電話,一般發生在凌晨,所描述的情節也大致相同。多位人士提醒親朋好友別接此號碼電話。

此號碼雖然可以撥打別人電話,但如果回撥,電話里會有中英文提示“沒有這個電話號碼”。該提醒與平時的空號提示并不同,有市民稱“像是在播放錄音”。

就上述情況,通信領域專家、北京郵電大學教授曾劍秋表示,該號碼使用者可能使用了改號器,“用改號器可以在對方的手機上顯示別的號碼”。

據了解,大約在2005年,最初來自港臺的改號軟件就開始現身網絡,時隔幾年,隨著媒體對不法分子利用經過不斷改進的改號軟件進行電話欺詐的報道逐漸增多,人們對改號軟件的關注度也不斷提高。

目前正在銷售的改號軟件分為手機版本和電腦版本兩種。手機版本是用戶用自己的手機打公司的預約號,打完掛斷以后,系統會有一個來電回打到用戶的手機上,用戶接通手機后,根據語音提示操作就可以了。而購買電腦版本的用戶則會得到一個網址、一個賬號和密碼,用戶登錄平臺以后綁定自己的手機號,然后設置要顯示的號碼,除了110等特殊服務號碼,通過改號軟件,任意想要的虛擬號碼都可以設置。

有記者登錄了一家公司地點為上海、名為“領先通訊科技公司”的網站,該網站的主營業務就是售賣各種改號軟件。網站介紹了改號器的幾大功能:一是它可以用任何電話號碼撥打電話;二是使用改號器打電話無月租,無長途,無漫游費用,全國統一價每分鐘0.2元;三是此功能不用下載,不用安裝。

對此,廣東移動有限責任公司廣州分公司的沙夏云介紹:“改號軟件功能是基于IP電話平臺實現的,IP電話將語音信號在公眾電話網和Internet之間轉換,對語音信號進行壓縮封裝,轉換成IP包,而IP電話的核心與關鍵設備是IP電話網關?!?/p>

從開始撥電話到被接通,要通過電話線路經過主叫網關的終端交換機,然后通過運營商骨干網絡,再到達被叫一方的網關終端交換機,最終才到達被叫一方。改號器軟件就是要在智能手機或電腦上預置一個指向某非法落地網關的VoIP軟件。這個網關允許并接收客戶端發送指定的主叫號碼,并將此號碼傳遞給被叫號碼所屬網關,這個指定的號碼當然是經過修改的非真實號碼。在此過程中尤其關鍵的是夾在主叫方與運營商的網關中間的非法落地網關,通過改號器修改主叫號碼后再把修改結果送入電信公司的網關系統中。

沙夏云表示,與傳統電話相比,IP網關具有路由管理功能,把各地區區號映射為相應的地區網關IP地址,這樣就可以選擇最佳路由,減少傳輸時延。如今,改號軟件之所以發展起來就是利用了IP電話低成本、高效率的特點,也造成了不法分子鉆漏洞的可能性。

對付這種由改號軟件設置的虛擬號碼,殺毒軟件公司和熱心網友都給出了建議。金山與360公司都表示,手機用戶可以通過電話標記功能,對此類號碼進行標注,比如說標記為“騷擾電話”類別。之后手機軟件會通過手機系統向公司的數據庫發送數據,并通過客戶端展現給此類電話指向的其他手機用戶,這樣就避免了繼續影響其他用戶,此后如果有人再次接到該電話,看到上面的標記后就可以選擇拒絕接聽。

微博網友提出的方法是,“設置手機來電防火墻,現在的智能手機都可以下載來電防火墻,防火墻里面有一個黑名單,就像QQ的黑名單一樣把經常打騷擾的電話設置成黑名單,或者在防火墻上面把接聽模式設置成只接聽名片夾,這樣名片夾以外的號碼就無法打進來了?!?/p>

而對于固定電話,也有一種類似的防騷擾器。據網上賣家介紹,這類防騷擾器可以過濾掉黑名單中的電話號碼來電,拒絕接聽該號碼的來電,即當黑名單來電時話機不響鈴自動掛斷,不在黑名單中的號碼可以正常響鈴接通。

有網友擔心,利用改號軟件可以設置任意想要的號碼,僅僅通過手機標示和安裝防騷擾器防住一個,但防不住隨時變換的不同號碼,手機用戶和固定電話用戶不能將無數個虛擬號碼加入黑名單。

亚洲精品一二三区-久久