查看原文
其他

科普小知识——警惕:吸引人的网络链接


   这是温医大ITC分享的第471篇推文



你有因为好奇点击过网络上的某个陌生链接吗?在互联网时代,各种各样的链接铺天盖地,伴随着诱人的内容,吸引人忍不住点进去,但这些链接真的安全吗?答案基本上是否定的,点这些链接往往会透露个人信息,成为网络诈骗分子的一手资料。那么这些令人痛恶的链接到底披着什么样的外衣呢,今天就跟着小编一探究竟吧。



一、攻击短信

随着新年到来,小伙伴们开始频繁地收发红包,有朋友间的互送,也有商家的推广活动。可你有没有想过,你的支付账号竟然能被克隆到别人的手机上,而他可以像你一样使用该账号,包括扫码支付。但你的钱又是怎么被盗刷的?首先,“攻击者”会向用户发送一条包含恶意链接的手机短信,用户一旦点击,其账户一秒钟就被“克隆”到“攻击者”的手机中。然后,“攻击者”就可以任意查看用户信息,并可直接操作该应用。


二、红包病毒

除了通过短信链接中招外,还有种“红包病毒”的设计页面,当你点开红包,对方要求输入用户的手机号,这时你的手机就开始被安装了病毒,会自动盗窃手机中的信息,甚至冒充你的手机号码给朋友发送“红包病毒”短信,连你的朋友也不放过,输入密码后,你银行卡中的钱可就危险了!


三、钓鱼邮件

随着互联网的发展,新型网络钓鱼邮件手法也是大翻新。近日就有黑客假冒寄件联系人,并在信件中暗藏钓鱼诈骗链接,由于伪装手法非常高明,极易被诱引上钩,一旦点击后就会上钩。寄件主题与信件内容则是伪装成订单问题、发票中奖等信息,让用户不易察觉。

一旦该恶意链接被点击后,还会进一步伪装成微软官方网站的页面,甚至电脑屏幕突然跳出蓝色画面伪装成死机状态。

接下来,还会出现“伪装”成来自官方的弹窗提醒,并跳出“可清理和保护您的电脑”的通知信息,以此吸引用户安装恶意软件,又或者是提供一组要帮你提供维修服务的假冒电话号码,以诱使用户拨打电话过去,进行诈骗。

由于网络诈骗手法层出不穷,此最新的钓鱼攻击手法,不是通过系统漏洞植入恶意程序,而是通过电子邮件,进一步诱导用户点击藏有恶意链接的网页,一旦用户浏览或安装恶意软件,就会被黑客入侵电脑。


四、“非官方”的微信公众号

越来越多的老师和同学习惯在微信公众号上处理事务,例如查成绩、查专业、查学历以及在线学习等。微信公众号已成为我们信赖的信息来源地,只要搜索关键字,就可以弹出许多相关的账号信息。但你知道吗?不少看上去很正规的公众号,其实却是非官方的,这存在一定的安全隐患。比如充值一卡通,大多数同学都会选择在公众号上充值,方便快捷,还能随时随地的查询一卡通的余额。但是,假如你点进去的是一个“高仿”的公众号,充值进一卡通的生活费,最后还不知道流向了哪里。还有一些能够查询期末成绩、四六级分数的公众号,这些公众号很容易泄露自己的个人信息,一旦这些个人信息被骗子掌握,后果可是不堪设想。

为此,小编特意整理了辨别是否官方公众号的方法!打开你关注的公众号,通过查询公众号认证的账号主体是否为官方组织,即可辨别该微信公众号是否为官方公众号。具体操作步骤见下图。




信息安全,在如今这个信息爆炸的年代尤为重要。要想自己不中招,最好的方法就是克制自己的好奇心,别相信天上会掉馅饼,不点击不明链接,避免因信息泄露而暴露行程、住址、密码等隐私,给不法分子提供可乘之机。此外,小编也提醒大伙,一定要妥善保管个人身份证、账号、密码、验证码等相关信息,不要轻易告知他人!




-end-
资料来源信息技术中心运维服务部
审核:潘志方
初审:陈峰
图文:王晓玥、许茜茜
编辑:许茜茜






您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存