|
开源倡导者计划为电子邮件程序Thunderbird开发一个反钓鱼攻击工具。 上星期,Mozilla创始人Henrik Gemal在其Blog日志上写到,Thunderbird将会新添加一个钓鱼攻击检测工具。这个功能期望在下一版本的Thunderbird 1.1首度亮相。 骗子实施钓鱼攻击,会先发送一封含有引诱用户登陆银行等可信任网站的假冒网站的邮件,若用户一旦点击邮件内部链接,就会被询问提交信用卡号码以及其他私人信息,犯罪分子进而有机可乘。 然而,伴有钓鱼攻击检测功能的新Thunderbird用户可以免受这种侵害。当用户点击邮件内的钓鱼攻击URL,检测器在该页面打开前弹出一个对活框,提醒用户。如果该URL含有一个数字IP地址而不是一个域名,或者该URL与链接文本信息不相配,检测器就会被激活。 今个月初,Firefox新发现了一个安全漏洞,它使到部分开源浏览器容易遭受钓鱼攻击威胁。所以,Mozilla组织的浏览器Firefox以及网络程序包Mozilla Suite也推出了能够检测钓鱼攻击的功能。这些程序能够在用户登陆一个包含不必要用户名的URL时弹出提醒对话框。因为通常情况下,这是骗子隐藏真实域名的诡计。
|