警惕!社会网络网站使欺诈变得更容易

简介:
 
   越来越多的用户有了自己的个人站点,在Blog上记述自己的生活,在各种论坛上和朋友交流,在视频分享网站上发布自拍的视频——这类用户可以自己添加信息,和朋友交流,展示自己个性的网站,称为社会网络(SocialNetworking)网站。但是用户在使用社会网络网站的时候,常常没有意识到自己在网上所发布的信息有可能会被用于欺诈行为。

   我们来假设一个场景:A和B在同一个企业E上班,都是开发部门的员工。A所在企业E的竞争对手F,想要了解企业E的产品开发情况,但由于F没有企业E的信息渠道,一直无法得手。某一天F在互联网上找到A的blog站点,A在blog上写了某个时期将要出差到外地,F就在A出差的时间段内,借A的名义和B联络,并成功的从B手里骗取了企业E的产品开发进度。

   再来看另外一个例子,某个网络游戏正在进行紧张的内部测试,打算在未来2周内征集一批测试玩家,玩家们都聚在某个游戏论坛上热烈讨论如何获取测试账户。此时一个攻击者留意到玩家们的热情,然后他利用论坛上收集到的信息,精心构造了钓鱼邮件和网站,并引诱了大批急于拿到测试账户的玩家访问,最终他拿到了大量的诸如身份证号等应该保密的私人信息。

   以上两个例子都是攻击者收集了目标在社会网络网站上所发布信息,经过整理并发起欺诈攻击,并最终得手。攻击者还会使用各种工具软件,自动从社会网络网站上收集用户的信息,显然,用户在社会网络网站上泄漏的私人信息越多,留给攻击者的机会就越多,欺诈攻击成功的可能性就越大。用户也常常把自己的姓名、生日、电子邮件地址、工作等私人信息发布到社会网络网站上去,同时却又使用其中的一项或多项信息来用做自己各种网络账户的密码提示信息,这其中隐藏的风险是不言而喻的。

   需要说明的是,笔者并非是在劝说用户不要使用自己的blog等社会网络网站(笔者也有自己的blog:)),只是建议用户在网站上发布信息时,要注意不要把自己的个人信息都放上去,尤其是直接可以与用户本人联系起来的身份及私人信息。

用户如何降低成为欺诈攻击目标的风险?下面提供几个建议:

1、尽量不要在网上发布与用户自己使用的密码提示有关的信息,比如完整的生日日期、宠物的名字等

2、使用好友设定,比较敏感的blog文章之类的只允许好友列表中的朋友阅读

3、尽量不要在网上发布假期安排或者其他有可能导致用户离开的时候发生安全事件的信息

4、不要在网上发布一些有可能对现在或将来的工作造成影响的信息,无论是现在的老板或者新工作的管理者都会去社会网络网站上查看信息

5、对网上的朋友保持警惕,他们所使用的照片或个人资料都有可能是虚假的








本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/35644,如需转载请自行联系原作者

相关文章
|
2月前
|
自然语言处理 数据可视化 数据挖掘
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析(下)
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析
105 0
|
2月前
|
存储 自然语言处理 数据可视化
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析(上)
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析
59 0
|
5月前
电脑登录某些网站失败的解决方法-关闭网络代理
电脑登录某些网站失败的解决方法-关闭网络代理
76 0
电脑登录某些网站失败的解决方法-关闭网络代理
|
11月前
|
算法 数据可视化 数据库
科研分享|一个论文关系网络可视化网站
科研分享|一个论文关系网络可视化网站
166 0
|
弹性计算 C语言 云计算
在阿里云ESC的Windows Server 2012 R2 完成注册云服务器与为一个新网站配置网络端口的使用体验
为完成外教的作业,使用阿里云ESC的经历体验,和对未来发展的想法。
227 0
在阿里云ESC的Windows Server 2012 R2 完成注册云服务器与为一个新网站配置网络端口的使用体验
|
算法 数据可视化 数据库
科研分享|一个论文关系网络可视化网站
四月开始啦!每个月开头都会逛一逛“统计之都[1]“,因为每月的统计月读[2]更新啦!三月的统计月读有一个内容真的让人心动,而且非常实用!推荐人是:孔令仁,网址链接为:https://www.connectedpapers.com/ 在此,小编尝试使用了这个网站,并且做了简单的教程分享给大家。
469 0
科研分享|一个论文关系网络可视化网站
学科08:社会网络学重要模型
学科08:社会网络学重要模型
113 0
学科08:社会网络学重要模型
|
SQL 安全 中间件
网站收到网络安全监督检查限期整改通知书
我们来看下网络安全监督检查限期整改通知书: 根据《中华人民共和国网络安全法》《中华人民共和国人民警察法》《中华人民共和国计算机信息系统安全保护条例》等法律法规规定,我单位于近日对你单位网络安全保护工作进行了监督检查,现将有关情况反馈如下:详见附件,根据《中华人民共和国网络安全法》《中华人民共和国计算机信息系统安全保护条例》《信息安全等级保护管理办法》《公安机关互联网安全监督检查规定》,请你单位于2022年1月18日前完成整改,并在期限届满前将整改情况函告我单位。
1042 0
网站收到网络安全监督检查限期整改通知书
|
监控 安全 数据安全/隐私保护
网络钓鱼之六大类仿冒网站分析
   网络钓鱼(英文为Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击),传统意义上指的是利用伪造银行网站的方式,窃取用户银行帐号的行为。但随着网络应用越来越复杂,中国互联网上出现了很多对其“发扬光大”的诈骗形式。
1362 0
|
Dart
【Flutter】HTTP 网络操作 ( 引入 http 插件 | 测试网站 | Get 请求 | Post 请求 | 将响应结果转为 Dart 对象 | Future 异步调用 )(二)
【Flutter】HTTP 网络操作 ( 引入 http 插件 | 测试网站 | Get 请求 | Post 请求 | 将响应结果转为 Dart 对象 | Future 异步调用 )(二)
242 0
【Flutter】HTTP 网络操作 ( 引入 http 插件 | 测试网站 | Get 请求 | Post 请求 | 将响应结果转为 Dart 对象 | Future 异步调用 )(二)