分类
SSL证书 VeriSign证书

VeriSign SSL证书产品及服务

在SSL证书市场,VeriSign证书在全球具有绝对领先地位:

 

世界500强企业中93%的公司选择了VeriSign的SSL证书服务;

世界100家最大的银行中97%的公司选择了VeriSign的SSL证书服务;

全球50大电子商务网站中的47个网站所选用VeriSign的SSL证书服务;

国内用户中包括四大商业银行、招商银行、中信银行、光大银行在内的主要商业银行均选用了VeriSign的EV SSL证书服务。

 

VeriSign SSL证书产品及服务-1

 

SSL数字证书

128位SSL强制型SSL证书(Secure Site Pro)和128位SSL支持型SSL证书(Secure Site)利用SSL技术保障客户在线输入的信用卡号、交易密码等机密信息的安全。

 

VeriSign Secure Site Pro (128位强制型)
VeriSign Secure Site (128位支持型)
VeriSign SSL证书产品及服务-2 产品特性: 产品特性:
全球最为知名的数字证书品牌

无法仿冒的动态即时安全标章 

SGC128位强制加密技术

兼容所有的浏览器  VeriSign SSL证书产品及服务-3

证书包含企业身份信息

价值 125万美元的安全担保

 

全球最为知名的数字证书品牌

无法仿冒的动态即时安全标章

40/56/128/256 位自适用加密

兼容所有的浏览器  VeriSign SSL证书产品及服务-3

证书包含企业身份信息

价值 100万美元的安全担保

 

VeriSign SSL证书产品及服务-2    VeriSign SSL证书产品及服务-5 VeriSign SSL证书产品及服务-2    VeriSign SSL证书产品及服务-5

 


EVSSL数字证书

128位强制型EV SSL证书(Secure Site Pro with EV)和128位支持型EV SSL证书(Secure Site with EV)作为国际反欺诈钓鱼行动的重要组成部分,通过展示绿色地址栏证实网站安全与可靠。

 

VeriSign Secure Site Pro with EV(128位强制型EV)
VeriSign Secure Site with EV(128位支持型EV)
VeriSign SSL证书产品及服务-6 产品特性: 产品特性:

全球最为知名的数字证书品牌

SGC128位强制加密技术

兼容所有的浏览器VeriSign SSL证书产品及服务-3

绿色地址栏,增加客户信赖度,带来更多交易

扩展验证功能帮助挫败欺诈钓鱼网站

价值150万美元的安全担保

全球最为知名的数字证书品牌

40/56/128/256 位自适用加密

兼容所有的浏览器  VeriSign SSL证书产品及服务-3

绿色地址栏,增加客户信赖度,带来更多交易

扩展验证功能帮助挫败欺诈钓鱼网站

价值150万美元的安全担保

VeriSign SSL证书产品及服务-2        VeriSign SSL证书产品及服务-5     VeriSign SSL证书产品及服务-2       VeriSign SSL证书产品及服务-5

 


天威诚信VeriSign证书产品服务

1.7×24小时电话及技术支持:采用专业的客服与技术人员进行分配调试,并且由专业客服一对一进行服务。

2.在线指导用户证书的安装、调试、备份

3.证书有效期内提供每年三次回访服务

 

SSL证书购买流程

VeriSign SSL证书产品及服务-8

分类
未分类

关于天威诚信

北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务、PKI/CA建设服务、PKI/CA应用服务、PKI/CA运营管理咨询服务和PKI/CA体系整体规划服务的专业化信息安全技术与服务公司。公司成立于2000年9月,注册资金5135万元,公司总部位于北京,在上海和广州等地设有办事机构。

 

天威诚信iTruschina)致力于向企业、政府和大众客户提供全面的数字信任服务,矢志成为国内提供数字信任服务的领先者。依照我国国情和密码管理政策,借鉴国外先进技术及管理方法,建立中国自有品牌的信任服务体系,并研制了具有自主知识产权的PKI产品及应用。公司在开展自身业务的同时,参与了国家有关PKI/CA体系规划、建设和运营管理等方面的工作,并积极参与中国电子签名法立法。天威诚信正以其领先的技术、先进的管理方法和全面而精湛的产品与服务,为中国的信息安全服务。

 

作为政府认可的、权威、可信、公正的第三方认证中心,天威诚信在北京建有1000平米的国际一流水准的、安全的数据中心,配备了专业可靠的运营管理团队,采用ISO17799信息安全管理体系进行管理,制定了标准的认证业务声明(CPS),对外提供全球信任体系(VTN,Verisign Trust Network)、中国自有信任体系(CTN,China Trust Network)和客户私有信任体系等多种信任服务。

 

天威诚信通过提供数字证书服务、PKI/CA建设、PKI应用产品和PKI应用规划等多种方式,为网上业务系统的安全以及参与网上业务的各方的相互信任提供安全机制,为网上业务过程中身份认证和访问控制、信息保密性、信息完整性和业务操作的抗抵赖等安全需求提供了可靠的保证。公司的业务范围涉及电子政务、电子商务和企业信息化建设等各个领域,目前,包括政府、税务、工商、教育、邮政、银行、证券、期货、基金、保险、电信、移动、游戏、能源、烟草、钢铁、物流、制造业、IDC和ISP/ICP等行业领域以及需求数字信任服务的个人。

 

资质优势

 

天威诚信取得了国家有关管理部门的所有资质,天威诚信认证中心是国家管理部门认可的认证中心。

 

技术优势

 

天威诚信从国外引进技术,技术体系符合国际规范,更容易与国际接轨,有利于在全球统一的CA认证体系中占有一席之地。通过实践证明,天威诚信采用的国际先进技术建设的平台具有高可靠性、先进性和高扩展性等优势。

 

同时,天威诚信培养了专业化的技术开发和应用开发团队,对PKI技术进行了深入的研究,掌握了有关PKI核心技术,并自主开发了PKI/CA产品及PKI/CA应用产品。

 

品牌优势

 

天威诚信依据国情,引进先进技术,自主建立的安全、可靠的PKI/CA系统是一个具有国际领先水平,是拥有自主加密核心技术的公钥基础设施平台。天威诚信提供CTN体系服务,建立了中国的信任网络,具有自主的品牌和享有自主知识产权。

 

同时,天威诚信开发了具有自主知识产权的PKI/CA产品和PKI/CA应用产品,能够提供全面的PKI/CA产品与服务。

 

政策优势

 

天威诚信是经信息产业部批准的第一家全国性PKI/CA企业,公司产品和服务是通过国家有关部门认证,获得了安全行业相关资质的。其次,天威诚信在开展自身业务的同时,也积极向国家提出了有关PKI/CA建设方面的意见和建议,并帮助国家有关部门建立了PKI/CA行业标准和运营管理规范。另外,天威诚信还作为唯一一家从事全国性PKI/CA服务的企业代表,被国务院法制办邀请,参加我国《电子签名法》的研讨工作,并为我国《电子签名法》提出了很多宝贵的建议和意见。

 

管理优势

 

天威诚信借鉴国外的先进管理经验,制定了完善的安全管理策略,对天威诚信认证中心进行安全管理,安全管理策略包括物理安全策略、信息安全策略、系统安全策略、通信安全策略、密钥管理策略和人员管理策略等,对认证中心的安全管理方面完全满足ISO17799的标准,并通过了ISO17799认证。

分类
未分类

关于VeriSign(威瑞信)

VeriSign(威瑞信)公司成立于1995年,总部在美国加州山景城。 公司于1998年上市,是标普500指数之一。威瑞信公司提供的整套安全在线交易服务保障个人和公司放心从事数字交易活动。其中保护网站和数据的威瑞信SSL证书服务被93%的财富500强企业,97%的世界100大银行,以及全球50家最大电子商务网站中的47家选择作为强化和保护消费者数字身份的重要手段。截至目前,全球范围有超过百万台服务器部署了VeriSign SSL证书,并且这一数字还在不断刷新。

 

威瑞信身份保护整合全面防护与网络接入,采取广泛的防御措施。最后,作为全球.com, .net, .cc,和.tv域名的权威注册机构,威瑞信提供全球互联网连接的解析服务。

 

2010年5月,全球最大的软件公司之一Symantec(赛门铁克)以12.8亿美元现金收购VeriSign的安全业务部门以及VeriSign日本公司的大多数股份。作为全球安全行业的领导者,赛门铁克在使用信息的端点和保存信息的数据中心这两点上拥有全球最完善的安全解决方案,而VeriSign则拥有全球最强大的数据传输安全与信任体系。两者的结合为客户提供了最为完善的安全解决方案。

 

在SSL证书市场,VeriSign在全球具有绝对领先地位:

世界500强企业中93%的公司选择了VeriSign的SSL证书服务;

世界100家最大的银行中97%的公司选择了VeriSign的SSL证书服务;

全球50大电子商务网站中的47个网站所选用VeriSign的SSL证书服务;

国内用户中包括四大商业银行、招商银行、中信银行、光大银行在内的主要商业银行均选用了VeriSign的SSL证书服务。

 

VeriSign公司概况

公司总部所在地:加利福尼亚山景城(Mountain View, California)

成立时间: 1995

总裁兼首席执行官:Jim Bidzos

总裁兼首席执行官:Mark McLaughlin

首次公开发行股票:1998 年 1 月

员工情况:全球约有员工4,000名

 

VeriSign全球SSL代理合作伙伴介绍

 

VeriSign(威瑞信)全球服务网络遍及全球,面向各地客户提供PKI及SSL证书服务。在SSL证书业务上,VeriSign 通过强大的加密功能和严格的鉴权措施,保护着全世界超过 500000 台 Web 服务器的安全。为了让全球客户都能享受到SSL证书所带来的安全保障,VeriSign通过严格的评价机制,在全球选择了解当地业务情况,运营规范的企业作为VeriSign SSL代理合作伙伴,确保SSL证书准确高效签发。

 

天威诚信(iTrusChina)早在11年前便与VeriSign展开SSL 代理合作,是VeriSign在中国的首要合作伙伴,也是合作时间最长、合作范围最广、合作层级最高的合作伙伴。天威诚信目前可提供VeriSign 旗下各品牌数字证书产品,数字证书种类最为齐全。在国内,VeriSign数字证书市场份额中有95%来自天威诚信

 

◎ 长达11年的合作经验

◎ 成功客户超1000家

◎ 签发境内第一张EV SSL证书

◎ 2008年基金公司前十名

◎ 2008年全国证券前十名

◎ SSL证书均来自天威诚信

 

分类
安全播报

假iPhone真骗局 钓鱼网站暴增25倍

   2011年6月,一批购买搜索引擎广告进行推广的钓鱼网站被有关组织截获。这些钓鱼网站冒充知名团购网站,企图从搜索引擎用户的腰包中骗取钱财。其中一个以低价团购iPhone4为噱头的钓鱼网站,其团购结果显示:售价3200元的iPhone4,已经售出了258件,诈骗金额高达数十万元。而后通过技术手段分析,发现该诈骗网站曾用多个相似域名来仿冒知名团购站点,已不知骗取多少不义之财。天威诚信提醒各位网友,网上购物过程中不要因折扣促销等因素的吸引而忽视网站身份验证,应先通过电话咨询、页面信息核对或观察网站是否部署SSL证书服务器证书)等方式判断网站身份真实性。

    也许大家认为每次登录网站都要仔细检查一遍内容的做法太过谨慎,但钓鱼网站的疯狂肆虐已让很多人蒙受损失。据相关统计显示,上半年某机构共截获钓鱼网站218万个(以URL计算),是去年同期的25倍;共1.53亿人次网民遭钓鱼网站侵袭。若按照我国目前网民每次网购金额162元的标准估算,上半年因钓鱼网站造成的直接损失应为百亿元级别。

    而且钓鱼网站最近热衷于冒充人气团购网站,因为团购产品丰富且低价的特点非常利于钓鱼网站借题发挥,加之用户支付的资金都是直接打入“团购网站”账户,此环节缺乏第三方监管,自然受到钓鱼网站的“偏爱”。

    当然,受到钓鱼网站侵害的并不只是团购类网站,当前钓鱼网站类型排名依次为:假银行占33%;假中奖网站占29%;假购物网站占19%,假游戏网站占7%。且多数钓鱼网站生命周期很短,通常一个钓鱼网站在网上的生存时间不会超过一个月,有的只存活几天甚至几小时,其目的无外乎就是为逃避相关部门对其的监控和取证。如此看来,我们日常上网时又怎能不小心谨慎?

    对于多数钓鱼网站而言,其主要依赖对合法网站进行恶意模仿,以促销等噱头引诱消费者访问,进而通过网站挂马或出售伪造商品等手段达成欺诈钱财的目的。因此有效识别网站真假身份,成了消费者避免钓鱼网站侵害的关键。

    目前看来,能够帮助消费者快速识别网站可信身份,并有效保护消费者在线信息安全的技术手段就是被银行网站广泛应用的SSL证书服务器证书)。

    SSL证书凭借SSL技术实现数据信息在线的高强度加密传输,确保个人数据信息在传输过程中不被窃取、截获及篡改。网站部署SSL证书后,将显示出地址栏以“https”开头、地址栏右侧金色锁形标记等安全特征,以此提示用户当前网站处于信息加密;点击金色锁形标记,还可查看服务器证书及颁发机构信息,进一步确认当前网站身份是否真实可信。

    而国际最知名的VeriSign SSL证书产品,还提供了VeriSign信任签章。用户点击展示在页面上的VeriSign信任签章,将会看到经过严格认证后、更加详实的网站身份信息。此外,VeriSign扩展验证EV SSL证书提供的绿色地址栏功能,通过醒目的地址栏颜色变化提示访问者当前网站是否可信,即便伪装再好的钓鱼网站也将无所遁形。

    天威诚信建议广大网友在上网过程中牢记这些网站安全常识,以便快速识别可信网站,保证自身网购安全。同时提醒大家,在掌握识别网站SSL证书(服务器证书)的方法后,依然要保持良好的上网习惯,不要随意点击未知链接或访问那些明显可疑的网站,以免增加安全风险。

分类
安全播报

木马热推变形金刚3 代码签名铸钢铁防线

    暑期档焦点《变形金刚3》首映,早前影片宣传时透出的一些片花已吊足影迷胃口,不少人早早团购了电影票,约上朋友一饱眼福。此前,有急性子的粉丝在《变形金刚3》国外上映后,就不断于网上搜索《变形金刚3》的蛛丝马迹,希望能找到“抢先版”“泄露版”先睹为快,相信《变形金刚3》的国内上映绝对是未来一段时间内大家津津乐道的话题。另一方面,木马团伙在电影上映前也毫无例外的通过《变形金刚3》“抢先版”、“预告片”为噱头传播木马,继续利用热点事件作祟。

    19日安全厂商发布警报称,近期伪装热门影片的木马呈明显增多趋势,需要各位网友加以防范。

 据悉,木马利用热门影片传播主要有两种方式:第一种,利用网友的好奇心或对热门内容的追捧,诱骗网友下载安装“专用播放器”。该播放软件原本为安全的正常软件,由于被黑客植入恶意代码,随着用户下载及运行造成对用户电脑的感染,通常在一些知名度较小的网站或论坛提供的资源中会遇到这类情况。第二种是伪装为《变形金刚3》等热门影片的BT下载种子,实际上是exe格式的木马程序,同样易在一些未知或可疑的下载渠道中发生。

    针对上述情况,天威诚信提醒广大网友在线观看影片、视频或下载播放器等软件时,应开启安全防护软件,且选择监管更为严格的大型站点寻找资源。不可随意点击来源不明的链接并从未知站点下载任何应用,以免遭遇木马病毒等恶意侵害。另外,作为软件发布者应重视软件发布后遭到恶意篡改这一问题,被植入合法软件的恶意代码不仅潜伏能力强,且会随着论坛、网站等线上渠道的传播殃及大量用户。一旦发生这种情况,软件发布者的品牌形象、口碑信誉等将严重受损。

    根据多年网站可信服务经验,天威诚信建议合法软件发布者采用代码签名证书对软件进行数字签名,以防攻击者对合法软件的恶意利用。代码签名证书对软件的保护效果已在天威诚信与VeriSign逾11年的合作中得到广泛认可。

    据天威诚信技术人员介绍,VeriSign代码签名证书针对网上发布控件、应用程序、驱动程序,如设备驱动、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,通过对内容高强度加密,确保合法软件发布后,不被攻击者私自篡改、植入恶意代码,沦为恶意程序的载体。代码签名证书的推行,将有效改善当前合法软件频遭劫持的现状,为众多网友提供更加自由安心的应用体验。

分类
安全播报

数字签名遭黑客利用 证书用途应严格控制

    7月7日,360安全中心发现财付通的支付产品近日出现高危漏洞,问题核心在于财付通签发的数字证书被黑客随意利用,对木马病毒进行数字签名,从而可免疫大多数杀毒软件,博得用户信任,这一问题严重危害财付通支付产品上千万用户的账号安全。

    为此,记者采访了国内权威第三方电子认证服务公司—天威诚信的技术人员。据介绍,此次安全漏洞主要由于数字证书申请环节身份验证不严格且证书签发机构对于数字证书用途未作明确规范所引起,黑客利用个人数字证书实现对于恶意程序代码的数字签名。而天威诚信签发包括SSL证书代码签名证书、邮件证书等各类数字证书,首先在产品应用类别上有绝对的区分。其次,天威诚信作为国际最为知名的数字认证机构VeriSign在中国区的首要合作伙伴,签发的VeriSign代码签名证书,必须由申请者提交充足的认证信息并对其严格审核才可获得。这样申请获得的代码签名证书,客户才可放心的对发布于网上的软件、代码等内容进行数字签名,有效防止合法软件内容被篡改,沦为恶意代码的载体。

分类
安全播报

IE新漏洞威胁账号安全 微博邮箱压力很大

   不少网友在登录邮箱或博客时有点选“记住密码”这类功能的习惯。但最近IE浏览器上的一个安全漏洞,使得用户这一习惯成为威胁邮箱、博客等账户安全的隐患。该漏洞可在用户进行网页上的鼠标拖拽操作及使用IE浏览器访问恶意网页两个条件下受到攻击。因此在漏洞修复之前,IE浏览器用户需避免在网页上进行拖拽操作,同时尽量访问那些采用SSL证书服务器证书)等防护措施的高安全可信网站。

    近日,国外研究人员发现IE浏览器上存在着一个名为cookiejacking的安全漏洞,该漏洞易导致用户帐号和密码的泄露。据安全专家介绍,cookiejacking漏洞被攻击有两个条件:其一,在网页中进行鼠标拖拽操作;其二,通过IE浏览器打开恶意网页。

    一旦漏洞攻击成功,黑客将得到存储在浏览器文件中的cookie。由于许多用户在登录微博、邮箱等帐号时会选择“记住密码”,cookie失窃就意味着这些帐号会遭到黑客窃取。

    邮箱遭窃后,用户以此邮箱为登录方式的电子商务网站会员、SNS社区等也会受到波及。而微博账号失窃的损失可能更加巨大——一些名人、企业等拥有上万粉丝的微博在互联网具有不小的影响力,因而价值不菲。有安全专家分析“尽管IE新漏洞被攻击的限制条件较严,不会被大规模利用,但仍有可能威胁到一些特殊帐号的安全,比如微博名人、社交网站的好友等,甚至有些人会在网上雇佣黑客破解帐号密码,cookiejacking漏洞还是会带来一定隐患。”

    那么在漏洞修复之前用户该如何保护自己的账号安全呢?针对cookiejacking漏洞被攻击的两个条件,网友可采用如下建议。

    为了诱使网用户在页中进行鼠标拖拽操作,黑客通常会设计一个网页游戏,比如将一个篮球移动到篮筐里,引导用户进行拖拽操作,因此IE浏览器用户在该漏洞修复前只需避免此类操作即可有效防止攻击,而对于恶意网页的防范则需网友更加谨慎。

    目前,很多恶意网页不仅靠大量发送恶意链接,利用好奇心诱使网友访问,其以假乱真的页面也是导致网友上当的重要原因。因此,除了不随意点击可疑链接外,快速辨别网站真伪在防止钓鱼网站、挂马网站等恶意网页侵害方面更加重要,比如查看网站SSL证书服务器证书)信息。

    大多数知名网站为保护用户在线信息安全、建立可信网站形象,会选择部署SSL证书服务器证书)。SSL证书在实现信息加密传输的同时,可为访问者提供大量的验证信息,帮助用户快速确认网站真实身份。

    部属SSL证书(服务器证书)的网站会表现出一些明显的安全特征:地址栏以“https”开头,地址栏右侧自动显示金色锁形标记且点击后可供用户查看网站服务器证书及颁发机构信息。高端的VeriSign SSL证书还具有每日恶意软件扫描及网站信任签章功能,这些功能可有效监测网页上挂马等恶意攻击行为并为访问者提供更多更详细的验证信息。用户通过了解这些信息可快速判断网站是否真实可信,让那些善于仿造的钓鱼网页无所遁形。

    实际上,由于VeriSign SSL证书的优越品质和品牌知名度,大部分网站都选择了VeriSign,全球上百万台服务器部署了VeriSign SSL证书。在国内,招商银行、支付宝、卓越网等上百家知名网站也通过VeriSign中国合作伙伴天威诚信获得了VeriSign服务器证书产品。天威诚信iTrusChina)作为工信部批准的合法第三方电子认证服务机构,专业从事数字认证等技术和产品服务,本土化的专业服务团队帮助国内网站轻松获得世界级安全服务。

    掌握这些与辨别网站真伪有关的安全常识,能有效避免因访问恶意网站而造成的漏洞攻击。学会识别可信网站,不仅能在此次IE浏览器漏洞修复前加强账号安全,在今后的上网过程中也同样适用。

分类
安全播报

大量高校遭木马攻击 考生信息安全堪忧

    前不久,被曝光的代号为“黑桃J”的大型木马团伙已攻陷33000余家网站,给未安装安全软件或不了解SSL证书服务器证书)等网络安全技术的网友造成不小损失。现在各黑客病毒又将目标转向了访问量逐渐增加的高校网站,请各位考生家长及关注招生资讯的网友注意安全防护。

    日前,木马病毒趁高考之际再度侵袭各大高校网站,大批高校网站在高考首日被埋下木马病毒,给查询招生资讯的访问者设下陷阱。

    数据显示,半月前高校网站挂马数量相比前期增长了60%以上,北京师范大学、同济大学、浙江理工大学等122所高校网站遭到黑客入侵,其中一半的挂马网站与高考相关。 仅6月5日一天,受挂马和黑链影响的高校网站就超过百家,涉及页面上千个,高考前后成为高校网站被黑客挂马的重灾时段。

    以高校众多的武汉地区为例,中国地质大学长城学院外语系网站,湖北师范学院,湖北工业大学,武汉大学深圳研究院、深圳产学研基地、深圳校友会等网站均被发现恶意挂马行为。

    一旦访问了被挂马的高校网站,就很可能会遭到恶意木马的感染进而受到攻击者的远程控制,造成计算机用户系统中重要数据文件、网上交易账户和密码等敏感信息被窃取。

    各位考生用户或招生资讯等相关信息的访问者应提高网络安全防范意识,及时使用防病毒软件,降低木马感染计算机的可能。同时,希望各大专院校能做好网站服务器安全建设工作,可借鉴支付宝、卓越等网站,在其登陆注册等涉及用户个人信息的网页部署SSL证书服务器证书)并放置网站信任签章,重点对涉及招考相关的内外网信息系统进行安全防护工作。

    SSL证书可通过SSL技术实现信息加密传输,防止信息传输过程中遭到窃取、篡改。其中更为高端的VeriSign SSL证书,可提供每日恶意软件扫描和VeriSign信任签章功能,对网页挂马行为进行严格监测的同时标明网站真实身份,杜绝挂马、钓鱼等攻击行为。

    支付宝、卓越网等国内知名网站为确保用户在线信息安全、建立网站可信形象,均通过工信部批准的合法第三方电子认证服务机构天威诚信部署了全球最知名的VeriSign SSL证书,在维护用户信息安全方面效果显著。当然,安全的网络环境并非一日可成,最近各位关注招生资讯的网友还需依靠安全软件抵抗木马侵害,建议各高校网站尽快加强网站安全防护。

分类
安全播报

仓促订票易忽视欺诈 安全常识助力端午出行

    端午节选好了旅行地点却买不到票,大热天奔波于吵杂的车站售票点着实让人起急。一位网友表示:“想起车站人山人海就怵头,以前买票还被小偷趁乱掏了手机,为了张票不够闹心的。”相比之下,选择网上订票的朋友就很滋润,免了排队苦等,宅在家里也能安排行程,更谈不上小偷趁火打劫。话虽如此,可网上订票的朋友千万别大意,省时省力自然是好事,但网络钓鱼欺诈比现实中的小偷更加防不胜防。若不仔细区分网站细节或不懂SSL证书服务器证书)等安全常识,钓鱼欺诈的魔手很可能会伸进您的腰包。

    5月底,家住重庆的李女士在网上订了张机票,打算6月4号启程去看望朋友。可李女士通过银行把票款汇出后,对方打电话称提供的身份证号有误,要再打一次钱另外买张机票之后办理退钱,这时李女士感觉事有蹊跷。

    据李女士介绍,她是在一家名为“58同城”的票务网站上购买的机票。谨慎起见,李女士特意查看了网站的一些细节,发现页面醒目位置不仅有客服电话,还可通过查询按钮到看自己的订单信息。李女士觉得这家网站没什么可疑,所以即便在汇款时看到对方是私人账户,也没有引起她的怀疑。“钱汇了,客服电话却打不通。”李小姐说,几个小时后,客服打电话过来,号码比网站上的多了一个0。“对方是个男的,说我的身份证号输错了,出不了票,要再打一次钱,重新买,才能退之前的钱。”

    李女士感觉不对,赶忙让朋友帮忙拨打了“58同城”全国客服热线。经询问发现“58同城”根本没有此前李女士拨打过的客服电话。此时,李女士印证了心中的担心,不禁大呼上当。

    事后,李女士再次打开了自己订票的那个网站,发现网页左上角的LOGO虽然是“58同城”但网址却是www.huajingsh××.tk 。再次拨打“58同城”官方的客服热线,工作人员称,这个域名并不是他们的网址,李女士遇到的很可能是一家冒充“58同城”的钓鱼网站。

像李女士一样遭遇钓鱼欺诈的朋友还有很多,在线订票、团购、网上银行等涉及用户信息和资金账户的网站都是钓鱼欺诈冒充的重点对象。您不仅需要及时更新电脑的安全软件以加强对木马等恶意软件的防护,还要掌握判断可信网站的安全常识。

    目前,识别可信网站最为直观有效的方法之一是查看网站SSL证书服务器证书)相关信息。

    网站部署SSL证书后,可通过SSL技术实现信息加密传输,防止网银密码等敏感信息在传输过程中遭到窃取或篡改,有效保护用户信息安全。此类网站的主要特征是:地址栏以”https”开头;地址栏右侧自动显示金色锁形标记,点击后可查看服务器证书和颁发机构信息。网友可以通过这两个安全特征来判断网站是否可信,有效区分真假难辨的钓鱼网站。此外,像全球最知名的VeriSign扩展验证EV SSL证书还提供绿色地址栏和VeriSign信任签章功能,在防治钓鱼网站和木马等恶意攻击方面更具针对性。

    招商银行、支付宝、卓越网、携程旅行网等上百家知名网站均通过SSL证书维护其网站可信形象,这些网站使用的SSL证书就是上面提到的VeriSign证书产品。

    VeriSign源于美国,是全球数字认证领域最为知名的品牌,已受到世界各地网站的广泛认可。在中国,VeriSign与其中国合作伙伴天威诚信合作超过10年,为国内众多知名企业提供服务,因而国内绝大多数VeriSign SSL证书都来自天威诚信天威诚信(iTrusChina)作为工信部批准的合法第三方电子认证服务机构,专业从事数字认证等技术和产品服务,本土化的专业服务团队帮助国内网站轻松获得世界级安全服务。由于VeriSign与天威诚信(iTrusChina)是判断可信网站过程中时长涉及到的名称,所以有必要了解其意义。

    希望以上这些可信网站方面的安全常识,能帮助大家辨认可信网站身份,享受网络便利的同时,将钓鱼欺诈拒之门外。

分类
安全播报

钓鱼善用热点欺诈 SSL击破视觉伪装

   时下互联网的热门内容就像是度假胜地,让人着迷、充满期待,但总有大批钓鱼网站瞄准慕名而来且不明真相的人群,打着“当地特产”“特色风情”等旗号赚个盆满钵溢——就像不法商贩一样,但糟糕的是钓鱼网站不仅卖“山寨货”,更直接威胁用户资金账户等信息安全,手段愈发“高明”。

 日前,国内知名选秀节目《中国达人秀》就被不法分子盯上,网络上出现了仿真度极高的钓鱼网站。由于国内的选秀节目受到大量观众追捧,利用节目名义仿制选秀节目网站成了不法分子捞取不义之财的机会,也对网友形成了严重的安全威胁。

    此类事件并非少数,有数据统计,今年6月已处理钓鱼网站4312个,同比5月份上升16%左右。而且从特征来看,钓鱼网站仿真度越来越高,已从单一的窃取品牌名义,逐渐演化为对真实网站的高度仿冒,其中主要涉及网站页面、功能及域名的仿冒,让普通用户难以区别。

    除了视觉上的伪装,不法分子已经越来越多的利用时下热门节目或者某热门行业中的品牌,窃取名义,进行克隆、仿制出和官网相同的网站,更有甚者通过搜索引擎优化技术将钓鱼网站在搜索结果中的位置提前。进而通过钓鱼网站向用户发布一些“中奖”或“打折”信息,诱惑网友进行支付操作。一旦网友进行支付操作,钓鱼网站将迅速窃取网友的信用卡、网银账号、联系方式等个人信息,侵害网友资金安全。

    因此,喜爱上网尤其是喜爱网上购物等常涉及支付操作的网友,应强化安全意识,除了安装杀毒软件等防护软件外,应掌握一些鉴别钓鱼网站的方法,以加强个人信息安全。

    目前,防范网站假冒最为有效的技术手段是部署SSL证书服务器证书),因此国内各大银行、基金证券、电子商务、第三方支付等涉及用户敏感信息在线提交的网站均已采用这一技术。

    细心的网友也许早已注意,在卓越、凡客、携程等网站用户登录注册页面的地址栏是以“https”开头(比一般的“http”多了一个“s”),且在地址栏右侧出现了金色锁形标记。如果网友点击这一标记,将会看到服务器证书以及颁发机构的详实信息,通过验证网站真实身份确认网站的真实性。而工商银行、招商银行等网站的地址栏不仅出现上述特征,还会变为绿色——这是EV SSL证书独有的绿色地址栏功能,用醒目的颜色变化提示用户当前网站是否可信(绿色代表安全,红色代表可疑),破解钓鱼网站的障眼法。

    不仅如此,这些显著的安全特征还包含了一则信息:当前网站已经通过SSL技术实现了高强度的信息加密通道,在线提交的信息数据在传输过程中将不被窃取或篡改,大大提升了用户个人信息安全。

    当前全球最知名也是应用最广泛的SSL证书品牌是VeriSign,已有超过百万台服务器部署了其SSL证书产品。VeriSign品牌源于美国,但国内权威认证机构天威诚信与其逾11年的合作中,已为中国许多知名网站提供了安全有效的网站可信服务。