信息资源管理综合题之“钓鱼链接和假冒客服电话连环骗-小陈网络使用发生的安全问题 和 如何防范此类安全问题 和 了解哪些其他的信息安全技术”
一、案例:钓鱼链接+假冒客服电话连环骗
2013年3月,小陈勇搜索引擎找到一个卖家充话费。卖家因为要修改价格,就在QQ上给小陈发了一个链接网址,要求小陈支付。小陈打开链接网址,在输入自己的支付宝账户名、登录密码、支付密码后,看到一个“系统升级,无法支付”的对话框弹出。这时小陈的手机收到一则短信,是支付宝的确认信息,内容是“你申请取消数字证书,校验码:123456”。小陈正在疑惑时,他的电话响了。小陈接起电话,听到对方自称是“客服小二”,说账户存在安全问题,需要小陈报出刚刚接收到的手机校验码。小陈信以为真,就把校验码报给了对方。随后,小陈再充值时就发现自己账号里的余额已全没了
在支付宝平台工作人员的帮助下,小陈才知道自己上当受骗了。原来,卖家发给小陈的链接网址其实就是事先准备好的钓鱼网站。小陈在钓鱼网站输入支付信息后,它的支付账号、密码就被盗了。但由于小陈申请并使用了支付宝安全产品-数字证书,所以骗子暂时无法盗走支付宝账户里的资金
为了骗取小陈的校验码,对方继而谎称小陈的账号存在安全问题,要小陈给出他刚才接收到的手机校验码。校验码正是安全产品数字证书在保护账户时发送到用户手机上的6位数字,它如同密码一样用来保护账户的安全。小陈将校验码泄露给对方,对方就可以转走小陈账户里的资金,所以小陈才遭受了损失(资料来源:根据搜狐网资料改编)
结合案例,回答一下问题:
1.小陈再网络使用过程中发生了怎样的安全问题?
2.小陈应如何来防范此类安全问题?
3.你还了解哪些其他的信息安全技术?
二、答案
1.小陈再网络使用过程中发生了怎样的安全问题?
答:发生了账户资金被盗的安全问题
2.小陈应如何来防范此类安全问题?
答:可以采用认证技术、密码技术来防范此类问题
3.你还了解哪些其他的信息安全技术?
答: 其他安全技术:防火墙技术、数字签名技术、数据加密技术、身份认证技术、安全技术协议等。
* 博客文章部分截图及内容来自于学习的书本及相应培训课程,仅做学习讨论之用,不做商业用途。
* 如有侵权,马上联系我,我立马删除对应链接。
* 备注:王先生
* 我的网易邮箱:wzw_1314_520@163.com