FBI针对HTTPS网络钓鱼发布警告
admin
2023-02-18 19:00:05
0

FBI针对HTTPS网络钓鱼发布警告

“不要因为一个网站在浏览器地址栏中有一个锁的标识或“https”就信任它。”

6月10号,美国联邦调查局(FBI)就HTTPS网络钓鱼案件的上升发出了公开警告。

几周前,Anti-Phishing Working Group发布了一份报告,称他们在2019年第一季度追踪的钓鱼网站中,58%使用HTTPS,甚至有些估计认为这个数字高达90%。

我们很难不将其归因于免费的SSL证书。提供免费证书是一件很好的事情,它的目的是帮助互联网服务不足的部分,我们对此表示赞赏,但正如FBI指出的,网络钓鱼的存在使得人们不得不改变以往看待安全的方式。

以“https”开头的网站应该为访问者提供隐私和安全。毕竟,HTTPS(超文本传输协议)中的“S”代表“Secure”。实际上,网络安全培训的重点是鼓励人们在这些安全网站的浏览器地址栏中寻找锁的标识, “https”的存在和锁图标理应表明web流量是加密的,并且访问者可以安全地共享数据。不幸的是,网络犯罪分子利用的就是公众对“https”和锁图标的信任。他们申请证书,创建经第三方安全认证的网站,精心设计网站,模仿值得信赖的公司或电子邮件联系人向潜在的受害者发送电子邮件,引诱用户到一个看起来安全的恶意网站来获取敏感的登录或其他信息。

坦率地说,这应该足以让我们重新评估我们都在寻找和使用的信任指标。我们需要更加关注服务器(和客户机)身份。企业和网站本身更有责任维护自己的身份。具有讽刺意味的是,由于相关行业论坛的不作为,一个完全无意的结果是,EV证书正成为成功地证明身份的仅有方法之一。

虽然EV证书并不完美,但它确实要求组织经过可信实体的全面审查。这确实意味着一些事情,没有教育公众将EV作为信任指标,我们错过了一个巨大的机会。

再一次,确保客户知道在浏览器的地址栏中查找EV 身份标识对于单个组织来说更加义不容辞。我们以前已经看到过使用插入符和静态头文件完成此操作,或者通过快速发送邮件到邮件列表也可以提供通知。

对于EV的最大的看法是“人们不知道要去寻找它。”并且它表现的好像是一个无法解决的问题。 它真的不是。 EV是证明身份并保护您自己公司免受网络钓鱼者欺骗的最佳方式。 这是一个非常宝贵的工具。

如果EV正在发挥作用,那么网络钓鱼的发生率将不会以目前的速度增长。 免费的SSL证书使这些网络钓鱼网站越来越令人信服,且几乎每月有数百万的钓鱼网站被创建。

拥有HTTPS和绿色挂锁已经不够了,你需要证明你的身份。虽然方法有限,但TrustAsia EV证书一直是最好的方式之一。

【来自SSL China】

相关内容

热门资讯

伊朗最大岛屿传出巨响,伊媒:拦... 据伊朗媒体报道,伊朗南部霍尔木兹甘省格什姆岛传出“巨响”,是防空系统拦截无人机所致,并强调“未造成任...
黑龙江绥化两名十一二岁女孩失联... 极目新闻记者 王鹏近日,黑龙江绥化市望奎龙城救援队发布一则寻人启事称,5月1日下午,两名十一二岁的小...
国家安全部发布最新提醒 你以为... 国家安全部发布最新提醒  【国家安全部发布最新提醒】一条会议链接随手甩到工作群里,几秒钟的事。屏幕那...
局势有变,韩国货船被炸?李在明... 局势有变,韩国货船到底是因为什么被炸?李在明考虑下场护航,这将引发怎样的连锁反应?美国和伊朗之间的停...
“五一”两起野外事故敲响老年出... “五一”假期,不少市民外出踏青游玩,山野间的安全隐患也随之增多。近日,卫辉市斑马应急救援队接连处置两...
进口马铃薯“逐颗检查”?岛内名... 海峡导报综合报道 新党籍台北市议员侯汉廷指控,民进党为配合“台美贸易协定(ART)”,放宽174项农...
燃气灶的火为什么会突然灭掉 原因是燃气灶的电池没有电了,需要拆掉电池盒更换一个新的电池;还有可能是燃气用完了,可以充值燃气;还有...
燃气灶的控制器坏了怎么修 控制器内部都是由复杂的电子元件组成的,所以当燃气灶的电子控制器坏了,一般都是需要直接更换燃气灶的控制...
燃气灶为什么外圈蓝火苗内圈红火... 燃气灶充分燃烧的情况下应该是呈蓝色火焰,这个时候产生的热能值最高,也最安全。出现“红火”主要是以下原...
燃气灶一用中间就没火是什么原因 原因可能是电池没电了,建议更换电池解决一下;还有就是点火针发方向可能倾斜,建议调整点火针的方向,对准...