警惕!社会网络网站使欺诈变得更容易

简介:
 
   越来越多的用户有了自己的个人站点,在Blog上记述自己的生活,在各种论坛上和朋友交流,在视频分享网站上发布自拍的视频——这类用户可以自己添加信息,和朋友交流,展示自己个性的网站,称为社会网络(SocialNetworking)网站。但是用户在使用社会网络网站的时候,常常没有意识到自己在网上所发布的信息有可能会被用于欺诈行为。

   我们来假设一个场景:A和B在同一个企业E上班,都是开发部门的员工。A所在企业E的竞争对手F,想要了解企业E的产品开发情况,但由于F没有企业E的信息渠道,一直无法得手。某一天F在互联网上找到A的blog站点,A在blog上写了某个时期将要出差到外地,F就在A出差的时间段内,借A的名义和B联络,并成功的从B手里骗取了企业E的产品开发进度。

   再来看另外一个例子,某个网络游戏正在进行紧张的内部测试,打算在未来2周内征集一批测试玩家,玩家们都聚在某个游戏论坛上热烈讨论如何获取测试账户。此时一个攻击者留意到玩家们的热情,然后他利用论坛上收集到的信息,精心构造了钓鱼邮件和网站,并引诱了大批急于拿到测试账户的玩家访问,最终他拿到了大量的诸如身份证号等应该保密的私人信息。

   以上两个例子都是攻击者收集了目标在社会网络网站上所发布信息,经过整理并发起欺诈攻击,并最终得手。攻击者还会使用各种工具软件,自动从社会网络网站上收集用户的信息,显然,用户在社会网络网站上泄漏的私人信息越多,留给攻击者的机会就越多,欺诈攻击成功的可能性就越大。用户也常常把自己的姓名、生日、电子邮件地址、工作等私人信息发布到社会网络网站上去,同时却又使用其中的一项或多项信息来用做自己各种网络账户的密码提示信息,这其中隐藏的风险是不言而喻的。

   需要说明的是,笔者并非是在劝说用户不要使用自己的blog等社会网络网站(笔者也有自己的blog:)),只是建议用户在网站上发布信息时,要注意不要把自己的个人信息都放上去,尤其是直接可以与用户本人联系起来的身份及私人信息。

用户如何降低成为欺诈攻击目标的风险?下面提供几个建议:

1、尽量不要在网上发布与用户自己使用的密码提示有关的信息,比如完整的生日日期、宠物的名字等

2、使用好友设定,比较敏感的blog文章之类的只允许好友列表中的朋友阅读

3、尽量不要在网上发布假期安排或者其他有可能导致用户离开的时候发生安全事件的信息

4、不要在网上发布一些有可能对现在或将来的工作造成影响的信息,无论是现在的老板或者新工作的管理者都会去社会网络网站上查看信息

5、对网上的朋友保持警惕,他们所使用的照片或个人资料都有可能是虚假的








本文转自J0ker51CTO博客,原文链接:http://blog.51cto.com/J0ker/35644,如需转载请自行联系原作者

相关文章
|
6月前
|
自然语言处理 数据可视化 数据挖掘
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析(下)
基于词云图+Kmeans聚类+LDA主题分析+社会网络语义分析对大唐不夜城用户评论进行分析
259 0
|
24天前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
【10月更文挑战第22天】在互联网信息时代,网站作为企业展示形象、交易及服务的重要载体,其安全性至关重要。文章介绍了网站安全防护的重要性,包括健全的防护体系、丰富的防御资源、后期更新完善防护措施以及专业定制安全服务四个方面,以确保网站安全运行,防范经济风险。
108 64
|
12天前
|
安全 网络协议 网络安全
企业网站建设时如何保障网站网络安全
企业网站建设时如何保障网站网络安全?
45 15
|
1月前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
2月前
|
安全 C#
某网络硬盘网站被植入传播Trojan.DL.Inject.xz等的代码
某网络硬盘网站被植入传播Trojan.DL.Inject.xz等的代码
|
1月前
|
安全 大数据 网络安全
网络安全与信息安全:守护数字世界的坚盾在数字化浪潮席卷全球的今天,网络安全已成为维系社会稳定、促进经济发展的重要基石。本文旨在深入探讨网络安全漏洞、加密技术及安全意识等核心议题,通过分享前沿知识与实用策略,助力构建更加安全可靠的网络环境。
【10月更文挑战第8天】 本文聚焦网络安全领域的关键要素,包括安全漏洞的识别与防御、加密技术的演进与应用,以及安全意识的培养与提升。通过对最新研究成果和实际案例的分析,文章揭示了网络安全威胁的多样性和复杂性,强调了综合防护策略的重要性。同时,倡导社会各界共同参与,形成全民网络安全意识,共筑数字空间的安全防线。
59 0
|
3月前
|
Web App开发 SQL 存储
警惕可能对Windows网络带来风险的工具
警惕可能对Windows网络带来风险的工具
警惕可能对Windows网络带来风险的工具
|
6月前
|
弹性计算 分布式计算 分布式数据库
ECS网络问题之访问网站失败如何解决
ECS(Elastic Compute Service,弹性计算服务)是云计算服务提供商提供的一种基础云服务,允许用户在云端获取和配置虚拟服务器。以下是ECS服务使用中的一些常见问题及其解答的合集:
|
3月前
|
存储 缓存 监控
警惕网络背后的陷阱:揭秘DNS缓存中毒如何悄然改变你的网络走向
【8月更文挑战第26天】DNS缓存中毒是一种网络攻击,通过篡改DNS服务器缓存,将用户重定向到恶意站点。攻击者利用伪造响应、事务ID猜测及中间人攻击等方式实施。这可能导致隐私泄露和恶意软件传播。防范措施包括使用DNSSEC、限制响应来源、定期清理缓存以及加强监控。了解这些有助于保护网络安全。
89 1
|
3月前
|
安全 物联网 网络安全
揭秘网络防御:安全漏洞、加密技术与意识提升新兴技术浪潮下的未来社会:区块链、物联网与虚拟现实的融合与创新
【8月更文挑战第27天】在数字时代的浪潮中,网络安全已成为保护个人隐私和企业资产的盾牌。本文深入探讨了网络安全的核心要素:安全漏洞、加密技术和用户安全意识。我们将通过实际案例分析常见的安全威胁,并解释如何利用最新的加密算法来保护数据不被窃取。此外,我们还将揭示提升用户安全意识的重要性,并提供实用的策略,以增强个人和组织在网络空间的防御能力。