更新时间:2012年11月05日 浏览:次
近日,黑客针对一些售价较高的名牌产品,通过技术手段将销量、评论进行恶意篡改,在视觉上让用户误以为真,当用户花高价购买后收到货物时却发现买到的是极其廉价的假冒伪劣商品。这是安全专家发现一种新型钓鱼手法(案例:http://www.2cto.com/News/201210/164853.html)。
据介绍,这种新型钓鱼方式完全颠覆了传统方式,黑客为躲避安全软件的拦截,不再通过域名相似和内容相似的方法进行诈骗,而是利用网店的装修功能对店铺页面中部分内容的布局进行修改,利用背景图片在正常显示的内容中插入伪造的信息(如商品成交数量、买家评论等),来达到欺骗消费者的目的。专家提出三个小技巧可以识别这类欺诈行为:
观察商品成交数量、评价数量、打分次数等数据之间是否匹配;
用鼠标选中成交数量、评价数量等数字以后查看是否能看到真实的数字;
正常的评价详情中,鼠标悬停在评价的用户名上后会显示用户的其他信息,假冒的评价则为一张图片,无法显示这些内容。
2012-11-06国家注册信息安全专业资质(CISP)培训
2012-11-06国际注册信息安全专家(CISSP)培训
2019-09-05注册信息安全专业人员-渗透测试工程师(CIS
2017-11-12一站式的安全服务
2016-09-26信息安全保障人员(CISAW)认证介绍
2012-11-06国际注册信息安全员(CISM)培训服务
2016-03-23首页大图5
2013-03-29国际注册信息系统审计师(CISA)培训
2016-03-23首页大图4
2012-11-06国际信息系统审计标准(COBIT)培训
010-68703887