① 釣魚wifi怎樣識別
1、免密的WiFi可以是釣魚WiFi
不需要驗證、不需要密碼的公共WiFi風險系數很高,背後有可能是釣魚陷阱。而現在幫助用戶蹭網的APP越來越多,拋開道德問題不談,一旦用戶通過蹭網應用自動連接上了釣魚WiFi,造成財產損失,那可就真是因小失大了。
2、重名WiFi可能是釣魚WiFi
發現多個重名WiFi時,要格外警惕。不少黑客就在星巴克、麥當勞等大家愛蹭網的地方附近,自己架設一個相同名稱的WiFi,大家一不小心就可能連接到黑客假設的WiFi上了。
3、可以使用專業安全軟體測試網路是否是釣魚WiFi
使用手機安全軟體。市面上不少手機安全軟體都有網路檢測功能,可以有效檢測出DNS劫持和ARP攻擊等問題。
(1)wifi釣魚擴展閱讀:
在星巴克、麥當勞這些提供免費Wi-Fi的公共場合,用一台Win7系統電腦、一套無線網路及一個網路包分析軟體,15分鍾就可以竊取手機上網用戶的個人信息和密碼,網銀、支付寶密碼等,請大家不要在公共場合進行網購和轉賬等操作。
所謂「釣魚Wi-Fi」的事件曾在2012年2月份出現,UC瀏覽器被爆出存在安全漏洞,才是造成用戶密碼信息可能被竊取的主要原因。如果手機沒有存在安全漏洞,無需擔心密碼被竊取。
有不少賬戶被盜的案例是因為訪問了釣魚網站。公共Wi-Fi提供了植入釣魚網站的可能性,利用ARP(地址解析協議,是在僅知道主機的IP地址時確定其物理地址的一種協議欺騙)。
可以在用戶瀏覽網站時植入一段HTML代碼,使其自動跳轉到釣魚網站。從這個角度說,公共Wi-Fi網路為不法分子提供了一個便利的釣魚環境。
參考資料來源:網路-釣魚WiFi
參考資料來源:鳳凰網-釣魚WiFi讓你泄密
② 手機上的釣魚wifi是什麼意思
所謂的釣魚Wifi就是一個假的無線熱點,當你的無線設備連接上去時,會被對方反掃描,如果這時手機正好連在什麼網站上進行了數據通信,且涉及到了用戶名密碼等數據,對方就會獲得用戶名和密碼。還有這些口令也會被嗅探到:TELNET、FTP、POP、RLOGIN、SSH1、ICQ、SMB、MySQL、HTTP、NNTP、X11、 NAPSTER、IRC、RIP、BGP、SOCK5、IMAP4、VNC、LDAP、NFS、SNMP、HALFLIFE、QUAKE3、 MSNYMSG。嚴重點還可能被人進行ARP欺騙然後掛馬。
概述
釣魚Wi-Fi ,愈來愈多的網友通過公共場所的Wi-Fi來獲取資訊,不成想「蹭網」有風險,網上曝出Wi-Fi也能「釣魚」竊取網銀賬號、密碼等的消息,專家表示通過Wi-Fi進行網路支付網友只要選擇來源明確的網路,
操作方法正確,再結合銀行最新的加密和認證手段,可確保賬戶安全。
Wi-Fi安全報道
9月17日,騰訊正在參與打造安全Wi-Fi服務標准,並宣布與邁外迪、光音網路等國內數家商用Wi-Fi服務提供商以及星巴克、萬達廣場等商家成立「騰訊安全Wi-Fi聯盟」。
該聯盟的成立,將加速免費WiFi全國布局,助力國家國家「數字城市」戰略同時,期望由此逐步規范免費Wi-Fi服務接入標准,為網民提供隨時隨地安全上網的WiFi服務。
③ 釣魚wifi如何判定
第一招 拒絕來源不明的WiFi
正如「妖妃娘娘」所披露的那樣,設置釣魚WiFi陷阱的黑客大多利用的是用戶想要免費蹭網的佔便宜心理。因此要想避免墮入類似陷阱,首先要做到的就是盡量不要使用來源不明的WiFi,尤其是免費又不需密碼的WiFi。如果是在星巴克、麥當勞這樣有商家提供免費WiFi網路的地方,用戶也要多留一個心眼,主動向商家詢問其提供的WiFi的具體名稱,以免在選擇WiFi熱點接入時不小心連接到黑客搭建的名稱類似的釣魚WiFi。
第二招 及時更新升級瀏覽器
和傳統有線網路相比,WiFi網路環境下,用戶信息的安全性挑戰更多。用戶在使用非加密的WiFi網路或者陌生的WiFi網路時,最好提前在筆記本電腦或智能手機中安裝一些安全防範軟體以作提防。
針對最容易泄露用戶信息的瀏覽器軟體,用戶除了要在官方網站進行下載的和安裝之外,還要養成定時更新升級的好習慣。例如此前提到的UC瀏覽器,其最新的版本就加入了連接到無密碼的WiFi網路自動提醒用戶是否要斷開的功能,這種功能升級對於用戶防範釣魚WiFi無疑會起到比較實用的效果。
使用瀏覽器登錄網站時,如果碰到需要用戶輸入賬戶名和密碼並彈出「是否記住密碼」選項框的情況,最好不要選擇「記住密碼」,因為「記住密碼」功能會將用戶的賬號信息存儲到瀏覽器的緩存文件夾中,無形中方便了黑客進行竊取。
第三招 手機軟體設置莫偷懶
針對智能手機用戶尤其需要提醒的是,在日常使用時最好關閉WiFi自動連接這項功能。因為如果這項功能打開的話,手機在進入有WiFi網路的區域就會自動掃描並連接上不設密碼的WiFi網路,這無疑會大大增加用戶誤連釣魚WiFi的幾率,為了一時方便而留下安全隱患,未免有些得不償失。
另外,用戶在使用智能手機登錄手機銀行或者支付寶、財付通的金融服務類網站時,最好不要直接通過手機瀏覽器進行,請優先考慮使用銀行或者第三方支付公司推出的專用應用程序,這些程序的安全性要比開放的手機瀏覽器高上不少。
④ 中了釣魚wifi應如何處理
建議 馬上有電腦修改密碼 以防萬一
1,一般釣魚WIFI都是出現在公共場所的,比如說商場或者飯店等地方,我們連接的時候,最好是看WIFI名稱是否和標志提示名稱是符合的
2,連接後,最好不用在WIFI環境下進行敏感操作,比如說購物啊,輸入帳號密碼登錄一些軟體帳號啊,以免被盜
【二維碼登錄】
1,還有一些時候,店家會貼上一些二維碼登錄方法,掃描一下就能登錄,這樣方便快捷而已一般都可以保證安全,但是一旦有心人把WIFI連接圖片換掉了,我們就很容易上當
2,這種情況下我們最好是換一種安全的掃描二維碼工具,可以用騰訊手機管家,打開後點擊右上角的頭像進入個人中心
3,開啟騰訊手機管家後,在你的手機任務欄中會出現一個手機管家的懸浮窗,在懸浮窗旁邊有一個挖紅包標志
4,點擊後然後耐心等待一會兒,它會自動檢測這個WIFI連接是否屬於安全的,如果是安全的,那麼就沒有關系了,可以直接使用正常連接。
⑤ 釣魚wifi如何判定用什麼軟體可以
360可以,新版360裡面專門有安全蹭網一項,可以鑒別wifi安全
⑥ wifi釣魚什麼意思
WIFI釣魚是指通過建立一個無線WIFI信號,引誘別人登陸訪問,當然了需要安裝WIFI系統提示操作才能正常上網,那麼建立者通過監控可以獲取登陸者的訪問情況和信息。從而盜取用戶的個人信息、財務等。類似釣魚網站的操作。
釣魚網站通常指偽裝成銀行及電子商務,竊取用戶提交的銀行帳號、密碼等私密信息的網站,可用電腦管家進行查殺。「釣魚」是一種網路欺詐行為,指不法分子利用各種手段,仿冒真實網站的URL地址以及頁面內容,或利用真實網站伺服器程序上的漏洞在站點的某些網頁中插入危險的HTML代碼,以此來騙取用戶銀行或信用卡賬號、密碼等私人資料。
⑦ 如何防範釣魚WiFi 防止釣魚WIFI的方法
第一招 拒絕來源不明的WiFi
正如「妖妃娘娘」所披露的那樣,設置釣魚WiFi陷阱的黑客大多利用的是用戶想要免費蹭網的佔便宜心理。因此要想避免墮入類似陷阱,首先要做到的就是盡量不要使用來源不明的WiFi,尤其是免費又不需密碼的WiFi。如果是在星巴克、麥當勞這樣有商家提供免費WiFi網路的地方,用戶也要多留一個心眼,主動向商家詢問其提供的WiFi的具體名稱,以免在選擇WiFi熱點接入時不小心連接到黑客搭建的名稱類似的釣魚WiFi。
第二招 及時更新升級瀏覽器
和傳統有線網路相比,WiFi網路環境下,用戶信息的安全性挑戰更多。用戶在使用非加密的WiFi網路或者陌生的WiFi網路時,最好提前在筆記本電腦或智能手機中安裝一些安全防範軟體以作提防。針對最容易泄露用戶信息的瀏覽器軟體,用戶除了要在官方網站進行下載的和安裝之外,還要養成定時更新升級的好習慣。例如此前提到的UC瀏覽器,其最新的版本就加入了連接到無密碼的WiFi網路自動提醒用戶是否要斷開的功能,這種功能升級對於用戶防範釣魚WiFi無疑會起到比較實用的效果。使用瀏覽器登錄網站時,如果碰到需要用戶輸入賬戶名和密碼並彈出「是否記住密碼」選項框的情況,最好不要選擇「記住密碼」,因為「記住密碼」功能會將用戶的賬號信息存儲到瀏覽器的緩存文件夾中,無形中方便了黑客進行竊取。
第三招 手機軟體設置莫偷懶
針對智能手機用戶尤其需要提醒的是,在日常使用時最好關閉WiFi自動連接這項功能。因為如果這項功能打開的話,手機在進入有WiFi網路的區域就會自動掃描並連接上不設密碼的WiFi網路,這無疑會大大增加用戶誤連釣魚WiFi的幾率,為了一時方便而留下安全隱患,未免有些得不償失。
另外,用戶在使用智能手機登錄手機銀行或者支付寶、財付通的金融服務類網站時,最好不要直接通過手機瀏覽器進行,請優先考慮使用銀行或者第三方支付公司推出的專用應用程序,這些程序的安全性要比開放的手機瀏覽器高上不少。
⑧ 連上釣魚WIFI會怎麼樣
黑客攻擊公共WiFi有哪些「陰招」?(提高警惕)
2015.01.19 星期一 來自知道日報
中國科技網 答:
網路專家指出,黑客攻擊免費WiFi,其技術門檻之低、操作之簡便讓人驚出冷汗,因此消費者免費上網必須謹慎。
隨著我國公共場所免費WiFi的不斷增多,蹭個網、轉個賬、淘個寶等,成為不少網民的習慣動作。然而,由於免費WiFi存在路由器和網路漏洞,也成為黑客攻擊的對象,導致網民個人隱私泄露、網銀被盜等案例時有發生。
利用簡單技術,盜竊個人信息
北京鋃先生用手機通過公共WiFi登陸一家網上銀行,一小時後他的銀行資金被17次轉賬或取現,損失3.4萬元;陳先生在南京一酒店住宿時,連接不設密碼的WiFi打了一晚上手機游戲,天亮時發現游戲賬號里的裝備全部消失……
近期,石家莊、揚州、大連等地連續發生網民財產損失案件。盡管當事人不同、上網地點不同,但其財產損失的原因相似,都是連接免費的WiFi。
網路專家指出,免費的WiFi很容易受到黑客攻擊,個人隱私泄露是大概率事件,而網民對此卻一無所知。「此類案件反映了當事人網路安全意識薄弱和防範技巧缺失。」艾媒咨詢CEO張毅說,餐飲店、酒店、咖啡廳等普通商家是WiFi的高風險區。「一根網線加一台無線路由器組成的免費WiFi,往往『後門』大開,沒有安全防範設置,這為黑客打開了方便之門。」
某公司移動安全實驗室工程師陳湘玲介紹,在公共場所接入免費WiFi的安全風險包括用戶的社交軟體賬號、密碼被劫持和惡意利用;手機或電腦中的文件及照片等個人信息泄露;用戶網銀和支付寶等移動支付的資金被盜刷等。根據2014年獵豹免費WiFi對全國8萬個公共WiFi熱點進行的抽樣調查,有21%的公共熱點存在風險,其中絕大多數WiFi熱點加密方式不安全,包括黑客在內的任何一個人都可以偵聽到該區域網內的數據通訊,如賬號、密碼、個人信息等。
公共WiFi,黑客如影隨形
在某公司的WiFi風險實驗室,陳湘玲向記者演示了黑客最常見的三大「陰招」。
域名劫持。在實驗室,記者用手機連上了一個不設密碼的WiFi後,輸入正確的工商銀行網站,跳出的網頁卻是個與之相似度很高的山寨釣魚網站。
陳湘玲說,在當前的WiFi環境下,她可以進入無線路由器的管理後台,並對域名系統進行修改。當記者輸入工行網址時,伺服器直接把IP跳到她設置的工行釣魚網站。
釣魚WiFi。陳湘玲說,黑客往往選擇在繁華商業區構建一個不加密的WiFi,並把WiFi的名字起為「CMCC」、「KFC」等眾所周知的熱點名稱,引誘網民「上鉤」。
值得關注的是,架設一個釣魚虛假WiFi毫不費力。網路專家說,黑客只要把一個3G網卡插入到巴掌大的便攜迷你無線路由器,就能釋放WiFi信號。設置好無線路由和網路共享後,黑客「就能喝著咖啡守株待兔了。」
ARP(地址解析協議)欺騙。陳湘玲和記者各自用手機連接了同一個WiFi,記者登陸了自己的新浪微博開始瀏覽,陳湘玲則在其手機上打開了一款黑客軟體。記者看到,該黑客軟體很快就進入路由器的WEB管理界面,並將記者的手機信息讀取出來。
陳湘玲在其手機上發出一條微博測試,不到5秒鍾,記者手機上就顯示了這條「新微博」。「這意味著,你在手機上的所有操作我都能一覽無余。這樣的會話劫持軟體在網上可以輕易下載。」陳湘玲說。
增強風險意識,防範信息泄露
艾媒咨詢CEO張毅認為,當前免費WiFi服務的接入標准不一,市場缺乏規范,安全隱患明顯。一些公共WiFi熱點無需辦理任何手續,也沒有安全檢查措施,政府監管相對滯後,亟待引起重視。「通信管理部門應該建立公共WiFi的准入和審批備案制度,以保障用戶信息和資金安全」,張毅說。
金山毒霸安全中心的調查顯示,超過一半的網民不清楚公共場所接入免費WiFi存在安全隱患。記者在廣州街頭隨機采訪發現,多數網民不知道如何識別釣魚網站以及防範黑客攻擊。專家建議,用戶登錄公共WiFi時,一是不要盲目地「見網就連」,防止釣魚的虛假WiFi;二是不要進行網購和網銀操作,避免個人信息的泄露。「有的用戶習慣於WiFi開關設置在打開狀態,這會導致手機自動連接,存在很大風險。」陳湘玲說。
張毅表示,當用戶發現賬戶被劫持後,應在第一時間退出賬戶,隨後退出WiFi。如果直接退網而不先退出賬戶,緩存的網路數據則不會被清空,將導致黑客可以繼續操控用戶。
專家指出,公共WiFi的迅速發展,要求相應的監管制度與之配套,這需要通信管理部門、網路運營商、互聯網公司和商家等方面的共同努力。「從目前來看,公共WiFi安全事件多為個案,但這並不代表大規模的公共網路事件不會發生。」張毅說。
(作者:田建川)
⑨ 怎麼知道自己連的wifi是不是釣魚wifi,怎麼防範
使用v p n加密通道,安全性稍微高點。但是vpn也是需要花錢來買的。所以等於我白說。
⑩ 如何在windows系統下進行wifi釣魚
這里簡單的說一下window下搭建釣魚wifi的過程。
首先需要有一台筆記本電腦,如果是台式電腦的話買一個usb外置無線網卡也可以。
首先在命令提示符cmd裡面輸入
netsh wlan set hostednetwork mode=allow ssid=wifi key=12345678
命令運行成功之後,網路連接中會多出一個網卡為「」的「無線網路連接」2(需要大概一分鍾的時間,請耐性等候),為方便起見,將其重命名為虛擬WIFI。若沒有,只需更新無線網卡驅動就OK了。
三、設置Internet連接共享:
在「網路連接」窗口中,右鍵單擊已連接到Internet的網路連接(這里是CMCC-EDU),選擇「屬性」→「共享」,勾上「允許其他······連接(N)」並選擇「虛擬WIFI」。
四、開啟無線網路:
繼續在命令提示符中運行:
netshwlanstarthostednetwork
(將start改為stop即可關閉該無線網,以後開機後要啟用該無線網只需再次運行此命令即可)。
這樣就利用筆記本創建了一個wifi,但是還需要用軟體對這個wifi進行抓包,這也是Windows下搭建釣魚wifi最大難點所在,網路上雖然有一些軟體可以對網卡進行抓包但是並不能對指定數據包里的指定關鍵詞比如 password進行提取,也不能利用關鍵詞進行查找,藍翼找了很長時間都沒有找到一個完美的符合我需要的抓包軟體。也就是說目前雖然可以在實現在Windows下搭建釣魚wifi但是並不完美,自己測試玩玩還可以,但是到實際應用中你需要到成百上千的數據包中去手動尋找password不太現實。
大家如果想在實際中運行釣魚wifi的話還是建議大家使用kali linux 比較方便。