網絡釣魚與web服務有關且關系密切,因為網絡釣魚的原理是通過大量發送聲稱來自于銀行或其他知名機構的欺騙性垃圾郵件,意圖引誘收信人給出敏感信息(如用戶名、口令、帳號 ID 、 ATM PIN 碼或信用卡詳細信息)的一種攻擊方式,發送過程中大多數需要借助web服務或者攻擊者需要通過web服務來建設一個假網站來使受害者訪問以達到詐騙目的。
識別防范網絡釣魚:
來者身份不明,自稱為xx工作人員。這種情況最好是再三核實一下再給出信息。如,公眾號抽獎可以看看公眾號的注冊主體是誰,QQ好友加你點進空間查看動態確認身份等等。
可疑鏈接和文件不要打開。惡意鏈接和惡意文件是網絡釣魚最嚴重也是危害性最大的場景。來路不明的鏈接和文件一定不要打開。
謹慎填寫個人信息。在許多釣魚鏈接中,都會以各種理由要求你填寫個人信息。此時最好謹慎填寫。在抽獎時,如果在無法確定的情況下,可以填寫不常用的手機號和不精確的地址,比如快遞柜的地址或快遞代收點的地址。在無法確定的登錄界面可以嘗試輸入錯誤的賬號密碼。
在瀏覽網頁時要注意頁面的域名是否發生改變,如果網站域名和網站內容無法匹配,那么很有可能是點擊劫持等技術手段。
不要把驗證碼、密碼等信息告訴不熟悉的人。