《黑客×档案》2007年第7期摘录:逼真的超级链接欺骗
-
如发现有乱码,
请直接从这里浏览原文
正文摘录:逼真的超级链接欺骗网络钓鱼是目前lntcrnet上最流行的一个丰题,受害者多是那些对网络r解不够深入或足粗心大意之人。我们来看“http://www.microsof【.coIn:ontari0@3633633987/”这个刚址,表面上似乎指向的是微软的网站,但事实r将不会指向到微软的网站,而是指向“@”后面的那一串数字所代表的网站。因为“@”前面代表的是刚户名和密码.这样的网址就很容易使人卜当。本史要介绍的超级链接欺骗更是让人防不胜防,酋先将以F儿行html代码存为网页文件:广<o><aId:”qIDian,,href;I’http://www.googlecom”></8><,’D>(dIv><ahref=”http://www.baIdu.com”t日rget=”一酬ank’。><tabl曰><caOtlOn><IabeIfor;’’qIDian’。><u8tyIe一”cur80r:DOinter;cOIOr:bIue‘。>wwwbaiducom(/u></IabeI></ceDtiOn></tebIe></8>‘。。‘”’J以l:的代码就是伪造一个超级链接.行为它设置国1使川IE打垌:后,你会发现一个超级链接,把鼠标放在【:面,鼠杯会变成手形,而左下角状态栏也会出现这个超级链接的网址。一切看起来是那么的正常。但是当你点击r去就1.当了,超级链接所指向的不是httD://www.baidu.coIn,衙是http://www.google.(·om.如图2。半兽人图2想想看,如果某个中小型网站给银行作r个超级链接,你把鼠标放在超级链接I:看到了状态栏提示的网站地址正确,就点击_『进入。而这个超级链接其正指向的是个界面和真正锻行网站的界面’样的钓鱼网站,井且这个钓鱼网站在你输入用户名密码之后又会悄悄地记录你的崭码,义马上不动声色地跳转到真正的银行网站。琊幺,等到你的钱没了的时候还不明白是怎么被忽悠的呢。菜单是不一样的,请比较一下,图4如图3,闭4。最后希望人家在卜同时耍多加小心。(本文所涉及到的超级链接欺骗网页已收录到光盘中)强
阅读此文(图):
在线翻阅