首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >反钓鱼软件是如何识别钓鱼网站的?

反钓鱼软件是如何识别钓鱼网站的?
EN

Security用户
提问于 2014-04-21 22:16:53
回答 2查看 1.8K关注 0票数 1

要澄清的是,我的问题不是如何保护自己免受网络钓鱼。我好奇的是,软件如何才能准确地识别网站是否是为钓鱼而设计的,而忽略了单词标识符/扫描器来查找垃圾邮件/钓鱼搜索材料。

EN

回答 2

Security用户

发布于 2014-04-21 22:33:43

通常情况下,电子邮件和网站上的phish检测都是通过关键字检测的。它正在寻找试图说服用户输入凭据、提交个人信息、甚至上传文档的文本。反phish技术还可以检测到强大的持久性语言和使用双曲线,这与迫使用户提交所请求的信息是一致的。

例如:“立即输入您的帐户信息”、“您的帐户已被禁用”、“您已达到您的电子邮件配额”、“立即回复我的电子邮件”等。

此外,一些非常复杂的反phish软件可以检测常见的类型域。

类型域的示例可以是: wellfargo点com或gooogle点com。

票数 1
EN

Security用户

发布于 2014-04-22 07:36:10

大多数站点都有一个服务器证书,也称为SSL证书,该证书由受信任的第三方证书提供程序(称为证书颁发机构)签名。您的浏览器有一个授权第三方证书提供程序(CA)的内置列表,如果您打开的站点提供由这些CA之一签名的证书,则浏览器知道它是一个安全的站点。

大多数钓鱼网站无法获得有效的CA证书,因为CA不会授权一个假网站,这是找到一个网站的最简单的方法之一,该网站是为网络钓鱼而建的。

应该注意的是,许多公司没有为自己的内部网站获得CA证书,当您访问这些站点时,您的浏览器可能会抛出警告。但是如果你知道这个网站是安全的,你可以忽略这个警告。

此外,我相信一些浏览器也可以检查URL以及识别那些看起来是假的URL。不过,我不太确定。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/56296

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档