1、獲取口令 這又有三種方法:一是通過(guò)網(wǎng)絡(luò )監聽(tīng)非法得到用戶(hù)口令,這類(lèi)方法有一定的局限性,但危害性極大,監聽(tīng)者往往能夠獲得其所在網(wǎng)段的所有用戶(hù)賬號和口令,對局域網(wǎng)安全威脅巨大;二是在知道用戶(hù)的賬號后(如電子郵件@前面的部分)利用一些專(zhuān)門(mén)軟件強行破解用戶(hù)口令,這種方法不受網(wǎng)段限制,但黑客要有足夠的耐心和時(shí)間;三是在獲得一個(gè)服務(wù)器上的用戶(hù)口令文件(此文件成為Shadow文件)后,用暴力破解程序破解用戶(hù)口令,該方法的使用前提是黑客獲得口令的Shadow文件。
此方法在所有方法中危害最大,因為它不需要像第二種方法那樣一遍又一遍地嘗試登錄服務(wù)器,而是在本地將加密后的口令與Shadow文件中的口令相比較就能非常容易地破獲用戶(hù)密碼,尤其對那些弱智用戶(hù)(指口令安全系數極低的用戶(hù),如某用戶(hù)賬號為zys,其口令就是zys666、666666、或干脆就是zys等)更是在短短的一兩分鐘內,甚至幾十秒內就可以將其干掉。 2、放置特洛伊木馬程序 特洛伊木馬程序可以直接侵入用戶(hù)的電腦并進(jìn)行破壞,它常被偽裝成工具程序或者游戲等誘使用戶(hù)打開(kāi)帶有特洛伊木馬程序的郵件附件或從網(wǎng)上直接下載,一旦用戶(hù)打開(kāi)了這些郵件的附件或者執行了這些程序之后,它們就會(huì )象古特洛伊人在敵人城外留下的藏滿(mǎn)士兵的木馬一樣留在自己的電腦中,并在自己的計算機系統中隱藏一個(gè)可以在Windows啟動(dòng)時(shí)悄悄執行的程序。
當您連接到因特網(wǎng)上時(shí),這個(gè)程序就會(huì )通知黑客,來(lái)報告您的IP地址以及預先設定的端口。黑客在收到這些信息后,再利用這個(gè)潛伏在其中的程序,就可以任意地修改您的計算機的參數設定、復制文件、窺視你整個(gè)硬盤(pán)中的內容等,從而達到控制你的計算機的目的。
3、WWW的欺騙技術(shù) 在網(wǎng)上用戶(hù)可以利用IE等瀏覽器進(jìn)行各種各樣的WEB站點(diǎn)的訪(fǎng)問(wèn),如閱讀新聞組、咨詢(xún)產(chǎn)品價(jià)格、訂閱報紙、電子商務(wù)等。然而一般的用戶(hù)恐怕不會(huì )想到有這些問(wèn)題存在:正在訪(fǎng)問(wèn)的網(wǎng)頁(yè)已經(jīng)被黑客篡改過(guò),網(wǎng)頁(yè)上的信息是虛假的!例如黑客將用戶(hù)要瀏覽的網(wǎng)頁(yè)的URL改寫(xiě)為指向黑客自己的服務(wù)器,當用戶(hù)瀏覽目標網(wǎng)頁(yè)的時(shí)候,實(shí)際上是向黑客服務(wù)器發(fā)出請求,那么黑客就可以達到欺騙的目的了。
4、電子郵件攻擊 電子郵件攻擊主要表現為兩種方式:一是電子郵件轟炸和電子郵件“滾雪球”,也就是通常所說(shuō)的郵件炸彈,指的是用偽造的IP地址和電子郵件地址向同一信箱發(fā)送數以千計、萬(wàn)計甚至無(wú)窮多次的內容相同的垃圾郵件,致使受害人郵箱被“炸”,嚴重者可能會(huì )給電子郵件服務(wù)器操作系統帶來(lái)危險,甚至癱瘓;二是電子郵件欺騙,攻擊者佯稱(chēng)自己為系統管理員(郵件地址和系統管理員完全相同),給用戶(hù)發(fā)送郵件要求用戶(hù)修改口令(口令可能為指定字符串)或在貌似正常的附件中加載病毒或其他木馬程序(據筆者所知,某些單位的網(wǎng)絡(luò )管理員有定期給用戶(hù)免費發(fā)送防火墻升級程序的義務(wù),這為黑客成功地利用該方法提供了可乘之機),這類(lèi)欺騙只要用戶(hù)提高警惕,一般危害性不是太大。 5、通過(guò)一個(gè)節點(diǎn)來(lái)攻擊其他節點(diǎn) 黑客在突破一臺主機后,往往以此主機作為根據地,攻擊其他主機(以隱蔽其入侵路徑,避免留下蛛絲馬跡)。
他們可以使用網(wǎng)絡(luò )監聽(tīng)方法,嘗試攻破同一網(wǎng)絡(luò )內的其他主機;也可以通過(guò)IP欺騙和主機信任關(guān)系,攻擊其他主機。這類(lèi)攻擊很狡猾,但由于某些技術(shù)很難掌握,如IP欺騙,因此較少被黑客使用。
6、網(wǎng)絡(luò )監聽(tīng) 網(wǎng)絡(luò )監聽(tīng)是主機的一種工作模式,在這種模式下,主機可以接受到本網(wǎng)段在同一條物理通道上傳輸的所有信息,而不管這些信息的發(fā)送方和接受方是誰(shuí)。此時(shí),如果兩臺主機進(jìn)行通信的信息沒(méi)有加密,只要使用某些網(wǎng)絡(luò )監聽(tīng)工具,例如NetXray for windows 95/98/nt,sniffit for linux 、solaries等就可以輕而易舉地截取包括口令和帳號在內的信息資料。
雖然網(wǎng)絡(luò )監聽(tīng)獲得的用戶(hù)帳號和口令具有一定的局限性,但監聽(tīng)者往往能夠獲得其所在網(wǎng)段的所有用戶(hù)帳號及口令。 7、尋找系統漏洞 許多系統都有這樣那樣的安全漏洞(Bugs),其中某些是操作系統或應用軟件本身具有的,如Sendmail漏洞,win98中的共享目錄密碼驗證漏洞和IE5漏洞等,這些漏洞在補丁未被開(kāi)發(fā)出來(lái)之前一般很難防御黑客的破壞,除非你將網(wǎng)線(xiàn)拔掉;還有一些漏洞是由于系統管理員配置錯誤引起的,如在網(wǎng)絡(luò )文件系統中,將目錄和文件以可寫(xiě)的方式調出,將未加Shadow的用戶(hù)密碼文件以明碼方式存放在某一目錄下,這都會(huì )給黑客帶來(lái)可乘之機,應及時(shí)加以修正。
8、利用帳號進(jìn)行攻擊 有的黑客會(huì )利用操作系統提供的缺省賬戶(hù)和密碼進(jìn)行攻擊,例如許多UNIX主機都有FTP和Guest等缺省賬戶(hù)(其密碼和賬戶(hù)名同名),有的甚至沒(méi)有口令。黑客用Unix操作系統提供的命令如Finger和Ruser等收集信息,不斷提高自己的攻擊能力。
這類(lèi)攻擊只要系統管理員提高警惕,將系統提供的缺省賬戶(hù)關(guān)掉或提醒無(wú)口令用戶(hù)增加口令一般都能克服。 9、偷取特權 利用各種特洛伊木馬程序、后門(mén)程序和黑客自己編寫(xiě)的導致緩沖區溢出的程序進(jìn)行攻擊,前者可使黑客非法獲得對用戶(hù)機器的完全控制權,后者可使黑客獲得超級用戶(hù)的權限,從而擁有對整個(gè)。
木馬的破壞方式:
1. 安裝后門(mén)程序,以便從遠程控制并獲取電腦用戶(hù)的隱私資料或重要資料,比如帳戶(hù)密碼等等;
2. 感染系統文件或其他應用程序;
3. 映像劫持;
4. 進(jìn)行ARP攻擊或發(fā)起其他網(wǎng)絡(luò )攻擊行為,導致局域網(wǎng)故障;
5. 讓感染木馬的系統自動(dòng)攻擊其他電腦,自動(dòng)發(fā)送垃圾郵件信息,自動(dòng)打開(kāi)廣告網(wǎng)站或木馬網(wǎng)站。
偽裝方式:
1. 偽裝成系統文件,比如rundll32.exe 、svchost.exe 、explorer.exe、system 進(jìn)程等。比如,以下都是木馬偽裝的進(jìn)程或文件:rundl132.exe、scvhost.exe、expl0rer.exe、system.exe ;
2. 偽裝成圖片,比如明星照片等,欺騙用戶(hù)點(diǎn)擊以便激活木馬;
3. 文件名與系統文件名完全相同,但是文件所在的目錄不一樣。比如,在windows根目錄下出現svchost.exe文件等等;
4. 偽裝成其他工具軟件,電腦用戶(hù)下載或使用時(shí)立即中招。
1、假冒公檢法詐騙
犯罪分子假冒“警官”“檢察官”“法官”等角色,謊稱(chēng)受害人涉嫌洗錢(qián)、販毒等嚴重犯罪,誘導受害人將資金轉入實(shí)為騙子持有的所謂“安全賬戶(hù)”,此類(lèi)詐騙造成損失金額往往較大。
例如“王先生接到某“快遞”電話(huà)稱(chēng)在其包裹內發(fā)現違禁物品,隨后犯罪分子冒充司法機關(guān)人員借口其涉嫌毒品交易需要配合為由,騙取一萬(wàn)余元。對此,警方提醒,公檢法機關(guān)從未設立所謂的“安全賬戶(hù)”,更不會(huì )通過(guò)電話(huà)安排當事人轉賬匯款到“安全賬戶(hù)”。
2、冒充領(lǐng)導、熟人詐騙
犯罪分子通過(guò)非法渠道,獲得受害人親友的手機號碼、社交賬號密碼,并掌握受害人的社會(huì )關(guān)系,從而騙取受害人信任,進(jìn)而編造“發(fā)生意外急需用錢(qián)”“資金周轉”“代繳話(huà)費”等理由,誘使受害人轉賬。
對此,警方提醒,凡親友間涉及借款、匯款等問(wèn)題,一定要通過(guò)撥打對方常用號碼,或者視頻聊天等方式核實(shí)對方身份后再做決定。
3、冒充購物網(wǎng)站、銀行、電信等工作人員詐騙
犯罪分子通過(guò)偽基站、改號軟件等技術(shù)向受害者發(fā)送經(jīng)過(guò)偽裝后的短信,讓受害者誤以為賬戶(hù)、商品出現了問(wèn)題,隨后以工作人員的身份打入電話(huà),以“核實(shí)求證”等理由騙取驗證碼,盜刷錢(qián)財。
對此,警方提醒,犯罪分子常常利用受害者的恐慌心理,為了能在極短的時(shí)間內完成詐騙,他們常催促受害者完成交易。面對不正常的余額變動(dòng)要冷靜謹慎,不輕易告知他人驗證碼等重要信息。
4、貸款理財詐騙
此類(lèi)騙局通常標榜可以無(wú)抵押貸款,只要付出一定的手續費,就能輕易地獲得一筆貸款,或者是向受害者提供某種具有極高收益率的理財項目,投資者將會(huì )獲得高額投資回報,投資初期,犯罪分子會(huì )按時(shí)返利,繼續追加投資后,將會(huì )血本無(wú)歸。
例如:家住重慶的李先生最近急于用錢(qián),于是聽(tīng)信了所謂的“信貸專(zhuān)員”發(fā)布的無(wú)需征信就能貸款的推廣,于是添加對方為好友,向對方咨詢(xún)貸款相關(guān)事宜。
該“專(zhuān)員”稱(chēng),只需要繳納辦卡費和激活費共2000余元即可拿到貸款,等繳納了費用后再去詢(xún)問(wèn)時(shí),該“專(zhuān)員”已將李先生拉黑。警方提醒,特別要警惕各類(lèi)標榜“無(wú)抵押、無(wú)征信”的貸款項目和“低投入、高收益、無(wú)風(fēng)險”的投資理財項目,謹防被騙。
5、“匯錢(qián)救急”詐騙
不法分子通過(guò)網(wǎng)聊、電話(huà)交友、套近乎等手段掌握了受害人的家庭成員信息后,首先通過(guò)反復騷擾或其他手段騙使受害人手機關(guān)機,利用受害人手機關(guān)機期間,以醫生或警察名義向受害人家屬打電話(huà),謊稱(chēng)受害人生病或車(chē)禍住院正在搶救,甚至謊稱(chēng)遭到綁架,要求匯錢(qián)到指定賬戶(hù)救急以實(shí)施詐騙。
參考資料來(lái)源:人民網(wǎng)-常見(jiàn)電信詐騙手段有哪些 哪些人群最容易上當
近兩年出現了比較多新型的詐騙手段,方式隱蔽,受害群眾多,需引起高度重視。
1、冒充公檢法詐騙:
例如冒充“警察”出現的新型詐騙套路:
(1)詐騙分子通過(guò)電話(huà)聯(lián)系被詐騙人,聲稱(chēng)其個(gè)人信息被冒用,要求添加“警官”微信,保密并每天匯報動(dòng)向。
(2)添加微信后,詐騙分子通過(guò)出示警官證、通緝令等方式,博取被詐騙人的信任。
(3)然后要求被詐騙人新開(kāi)賬戶(hù),將錢(qián)轉入新卡,并要走賬號密碼和驗證碼。
(4)接著(zhù)要求在飛行模式下通話(huà),并利用這個(gè)時(shí)間將錢(qián)轉走。
針對此類(lèi)詐騙手段,需注意:
(1)在任何情況下,驗證碼不要隨意告知他人;
(2)警察不會(huì )通過(guò)電話(huà)辦案,也不會(huì )要求當事人將錢(qián)轉到固定賬戶(hù)。
2、民族資產(chǎn)解凍類(lèi)詐騙:
通過(guò)偽造國家部委印章、證件、公文,冒充中央領(lǐng)導,編造虛假項目發(fā)展人員,聲稱(chēng)繳納會(huì )費、報名費等費用就能獲利,甚至謊稱(chēng)可以加入“中國人民解放軍預備役部隊”,從而實(shí)施詐騙。 提醒:
我國沒(méi)有任何民族資產(chǎn)解凍類(lèi)項目和組織。
3、話(huà)費充值詐騙:
詐騙分子利用偽基站和改號軟件向被詐騙人發(fā)出充值特惠活動(dòng)短信,從而實(shí)施詐騙。
提醒:
(1)所有要填寫(xiě)銀行密碼,銀行短信驗證碼的都是詐騙。
(2)對于促銷(xiāo)信息,請不要點(diǎn)擊信息提供的充值鏈接。
(3)通過(guò)網(wǎng)上營(yíng)業(yè)廳、手機營(yíng)業(yè)廳、實(shí)體營(yíng)業(yè)廳等運營(yíng)商官方渠道充值。
4、網(wǎng)絡(luò )兼職詐騙:
通過(guò)加入微商推廣詐騙,采用類(lèi)似傳銷(xiāo)的發(fā)展模式傳播。針對此類(lèi)詐騙手段,請不要輕信以下幾類(lèi)兼職:
(1)需要先交代理費、會(huì )員費、押金等費用的兼職。
(2)輕松獲得高額傭金的兼職。
(3)通過(guò)發(fā)展下線(xiàn)獲得收益的兼職。
5、偽基站+網(wǎng)絡(luò )嗅探詐騙:
詐騙分子以短信嗅探技術(shù)獲取短信驗證碼,盜刷銀行卡。這種情況下,被詐騙人手機及卡沒(méi)丟失,也沒(méi)有進(jìn)行掃描二維碼及點(diǎn)擊各種鏈接的行為,錢(qián)就可能被盜。詐騙套路如下:
(1)通過(guò)架設偽基站,竊取信號覆蓋范圍內的手機用戶(hù)短信息,從中篩查出涉及郵箱鏈接的短信,獲取手機號;
(2)利用手機號登錄支付寶、銀行等APP支付平臺,利用嗅探設備獲取驗證碼;
(3)獲取用戶(hù)的姓名、身份證號、銀行卡號信息,完成賬戶(hù)資金盜刷。
針對此類(lèi)詐騙手段,建議:
(1)在第三方平臺上綁定銀行卡時(shí),盡量只綁定一張,并設置支付限額、次數。
(2)如果條件許可,夜間盡可能把手機關(guān)機或設置為飛行模式。
(3)收到不明短信驗證碼,發(fā)現錢(qián)被盜刷,應立即凍結銀行卡,保留短信內容,并馬上報警。
6、編造虛假故事詐騙:
通過(guò)編造可憐身世等虛假故事,博取被詐騙人同情,以各種理由實(shí)施詐騙。 來(lái)源:人民日報、人民網(wǎng)等。
鑒于木馬病毒的危害性,很多人對木馬知識還是有一定了解的,這對木馬的傳播起了一定的抑制作用,這 是木馬設計者所不愿見(jiàn)到的,因此他們開(kāi)發(fā)了多種功能來(lái)偽裝木馬,以達到降低用戶(hù)警覺(jué),欺騙用戶(hù)的目的。 安裝到系統文件夾中的木馬的文件名一般是固定的,那么只要根據一些查殺木馬的文章,按 圖索驥在系統文件夾查找特定的文件,就可以斷定中了什么木馬。所以有很多木馬都允許控 制端用戶(hù)自由定制安裝后的木馬文件名,這樣很難判斷所感染的木馬類(lèi)型了。
聲明:本網(wǎng)站尊重并保護知識產(chǎn)權,根據《信息網(wǎng)絡(luò )傳播權保護條例》,如果我們轉載的作品侵犯了您的權利,請在一個(gè)月內通知我們,我們會(huì )及時(shí)刪除。
蜀ICP備2020033479號-4 Copyright ? 2016 學(xué)習?shū)B(niǎo). 頁(yè)面生成時(shí)間:2.654秒