-
-
[讨论]讨论对于钓鱼网站的识别以及拦截
-
发表于:
2012-2-29 12:48
3505
-
根据统计来看的话,从10年开始,钓鱼网站已经是黑色产业链中的主要部分。
对于钓鱼网站的识别和拦截也已经是各大安全厂商的重点目标。
但是钓鱼网站又不同于挂马网站那样容易识别。
也不像PE文件那样非常容易制定策略。
肉眼辨别的话,对于安全人员来说,鉴定钓鱼网站比鉴定一个木马病毒都要快并且容易的多。
但是对于软件来说,我目前还没看到过有非常良好的策略的防钓鱼软件。
目前大多数的安全厂商都是简单的脚本引擎加黑白名单。
脚本引擎的话,基本是由一些页面关键字或者title来触发。
但是就我目前测试的大多数钓鱼网站,除非域名黑名单,很难做到脚本识别,因为可能除了输入帐号密码的地方,其他的页面元素全部引用官方网站。很多钓鱼网站要么是title循环更换要么是无title或者无文字内容的页面,全部图片代替。
本人在此抛砖引玉,今天想听听各位对反钓鱼有兴趣的同志们的意见,欢迎大家一起讨论,集思广益。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!