查看: 3523|回复: 10
收起左侧

[瑞星] 瑞星防火墙2011版钓鱼网站拦截科普

[复制链接]
救命稻草
发表于 2010-8-20 13:51:36 | 显示全部楼层 |阅读模式
瑞星防火墙2011版钓鱼网站拦截科普   
    就目前网络环境而言,影响用户安全浏览网页的主要因素包括网页挂马攻击、捆绑恶意代码软件下载攻击以及钓鱼网站攻击。
    网页挂马攻击主要是指黑客通过入侵网站,获取篡改网页代码的权限,并将恶意代码植入网站正常的网页文件中,当用户访问该网页时,就会受到恶意代码的攻击。瑞星安全软件的木马入侵拦截功能可以实现对网页恶意代码进行有效地拦截,保障用户在浏览过程中不受恶意代码的攻击。
    捆绑恶意代码软件下载是目前中小型下载站点盈利的主要方式。这类网站为了获取更多的利益将其他软件甚至是恶意病毒代码捆绑在正常的软件中,当用户下载运行该软件时,就会导致恶意代码的运行,这样的恶意代码也就是我们俗称的病毒。瑞星安全软件中的文件监控和木马行为防御功能可以实现对该类恶意代码进行有效的拦截和查杀。
    钓鱼网站攻击也是目前网络环境中最为常见的攻击类型之一。
    据瑞星云安全系统拦截数据显示,恶意网站、钓鱼网站等刷流量、套取用户个人信息、甚至诱骗用户进行转账交易的现象呈明显上升趋势,其危害已经超过肆虐的挂马网站,位居网民安全隐患的前列。
    近期病毒及挂马网站的数量在总体安全事件中所占比例呈持续下降趋势,与前几年高峰期相比,下降幅度超过50%
    据国家计算机网络应急中心估算,目前国内“网络钓鱼”已给网民带来高达76亿元的损失。也就是说,全国网民平均每人约损失24元;若按其中8788万的活跃网购用户来计算,平均每人损失86.5
    目前瑞星卡卡的钓鱼网站黑名单实时保持约2万个,且每日更新数百条。被仿冒的网站主要包括淘宝、QQ、各大银行的网银及支付宝等。这类网站和正常网站的相似度极高,而且该类网站中大多数存在着大量的诱惑性信息,使得用户在访问该类网站时很容易受到语言的迷惑,导致用户的账号信息甚至金钱受到威胁。由于此类网站不像挂马网站包含有恶意代码,所以一般的安全软件只是通过黑名单的方式进行拦截。当用户访问钓鱼网站时,如果这个钓鱼网站的网址信息在黑名单库中就可以进行拦截,反之则无法进行拦截。正是由于这样的情况,导致了架设钓鱼网站人员通过频繁更替钓鱼网站的域名信息来绕过安全软件的黑名单查杀。由此也导致了钓鱼网站攻击是目前网络环境中最为难处理的一类攻击。
    然而,这样一个历史性难题在瑞星防火墙2011版中得以解决。瑞星防火墙2011版中的恶意网址拦截功能中,添加了对钓鱼网站的智能拦截,当用户访问的网站为恶意钓鱼网站时,即使黑名单中没有该钓鱼网站的信息,瑞星防火墙2011版也可以通过智能分析的方式,对该页面的网页特征及网页行为进行分析,有效地识别钓鱼网站,以此保护用户免受钓鱼网站的攻击。
    下面我们看一下瑞星防火墙2011版的钓鱼网站拦截功能。
    首先是将瑞星防火墙2011版升级至目前最新版本,并且设置瑞星防火墙软件工作在专业模式下,如图所示


1.JPG (59.25 K)
2010-8-16 11:14:47


    然后是开启钓鱼网页扫描功能。在恶意网址拦截设置中,勾选“启用钓鱼网页扫描功能”,如下图所示

2.jpg (109.04 K)
2010-8-16 11:14:47



    然后点击“确定”,并保证恶意网址拦截功能的状态为开启,如下图所示


3.jpg (136.17 K)
2010-8-16 11:14:47



    当恶意网址拦截功能及钓鱼网页扫描功能开启时,用户访问的钓鱼网站就会被瑞星防火墙有效拦截并给出提示。

拦截非常6+1钓鱼网站
4.jpg (188.14 K)
2010-8-16 11:14:47



拦截腾讯钓鱼网站

5.jpg (106.60 K)
2010-8-16 11:14:47


拦截网易藏宝阁钓鱼网站

6.jpg (132.34 K)
2010-8-16 11:14:47


拦截淘宝钓鱼网站

7.jpg (108.51 K)
2010-8-16 11:14:47


拦截工商银行钓鱼网站

8.jpg (110 K)
2010-8-16 11:14:47


    钓鱼网站与挂马网站结合,与病毒结合,与流氓软件结合,与社会热点结合,与网民的购物习惯结合,已经无法通过简单的“分辨域名”方式来查证,而普通网民则存在着安全防范意识不强和不具备辨别钓鱼网站的常识的严重问题。钓鱼网站带来的危害已经逐渐赶上甚至超过病毒给用户带来的危害。使用瑞星防火墙2011版的钓鱼网站拦截功能是有效防止用户受到钓鱼网站攻击的最佳方式。


参考文章:

中国反钓鱼网站联盟:7月举报钓鱼网站近2



我国钓鱼网站猖撅 网民损失达76亿元



电子商务网站“钓鱼”泛滥 网上订票需警惕



“钓鱼网站”屡禁不止 中国网上安全仍待加强



钓鱼网站擅用心理战术

WDKLife
发表于 2010-8-20 21:37:43 | 显示全部楼层
话是这么说没错,可是上次测试的几个钓鱼,瑞星就只拦了一个。。。
止战之殇
发表于 2010-8-20 23:05:35 | 显示全部楼层
用到自己的机子上不知道效果怎么样
江湖的fans
发表于 2010-8-20 23:22:11 | 显示全部楼层
希望能力进一步提升
ahhh
发表于 2010-8-21 01:31:56 | 显示全部楼层
那些网站钓鱼之类瑞星入库了?
话说前不久同学被假淘宝骗了钱、我很关注呀
qwe12301
发表于 2010-8-21 10:30:48 | 显示全部楼层
感谢分享哦~
轩、
发表于 2010-8-22 19:39:52 | 显示全部楼层
拦截之后的窗口太小、、容易被人无视掉、、而且弹窗的颜色还是蓝色的…起码弄了黄色或者红色吧…

钓鱼网站的弹窗越大越好,最好拦在屏幕的中央
553974026
发表于 2010-8-22 19:46:28 | 显示全部楼层
强烈支持强化反钓鱼功能 别像数字网盾那样 形同虚设
轩、
发表于 2010-8-26 19:07:40 | 显示全部楼层
强烈支持强化反钓鱼功能 别像数字网盾那样 形同虚设
553974026 发表于 2010.8.22 19:46


我之前试过、瑞星对钓鱼网站的拦截不理想,没360好…
拦截挂马还是不错的~
zuo
发表于 2010-8-26 19:52:42 | 显示全部楼层
至少在我的机子上反钓鱼基本上都是金山网盾在起作用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-17 19:10 , Processed in 0.089278 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表