① 钓鱼wifi怎样识别
1、免密的WiFi可以是钓鱼WiFi
不需要验证、不需要密码的公共WiFi风险系数很高,背后有可能是钓鱼陷阱。而现在帮助用户蹭网的APP越来越多,抛开道德问题不谈,一旦用户通过蹭网应用自动连接上了钓鱼WiFi,造成财产损失,那可就真是因小失大了。
2、重名WiFi可能是钓鱼WiFi
发现多个重名WiFi时,要格外警惕。不少黑客就在星巴克、麦当劳等大家爱蹭网的地方附近,自己架设一个相同名称的WiFi,大家一不小心就可能连接到黑客假设的WiFi上了。
3、可以使用专业安全软件测试网络是否是钓鱼WiFi
使用手机安全软件。市面上不少手机安全软件都有网络检测功能,可以有效检测出DNS劫持和ARP攻击等问题。
(1)wifi钓鱼扩展阅读:
在星巴克、麦当劳这些提供免费Wi-Fi的公共场合,用一台Win7系统电脑、一套无线网络及一个网络包分析软件,15分钟就可以窃取手机上网用户的个人信息和密码,网银、支付宝密码等,请大家不要在公共场合进行网购和转账等操作。
所谓“钓鱼Wi-Fi”的事件曾在2012年2月份出现,UC浏览器被爆出存在安全漏洞,才是造成用户密码信息可能被窃取的主要原因。如果手机没有存在安全漏洞,无需担心密码被窃取。
有不少账户被盗的案例是因为访问了钓鱼网站。公共Wi-Fi提供了植入钓鱼网站的可能性,利用ARP(地址解析协议,是在仅知道主机的IP地址时确定其物理地址的一种协议欺骗)。
可以在用户浏览网站时植入一段HTML代码,使其自动跳转到钓鱼网站。从这个角度说,公共Wi-Fi网络为不法分子提供了一个便利的钓鱼环境。
参考资料来源:网络-钓鱼WiFi
参考资料来源:凤凰网-钓鱼WiFi让你泄密
② 手机上的钓鱼wifi是什么意思
所谓的钓鱼Wifi就是一个假的无线热点,当你的无线设备连接上去时,会被对方反扫描,如果这时手机正好连在什么网站上进行了数据通信,且涉及到了用户名密码等数据,对方就会获得用户名和密码。还有这些口令也会被嗅探到:TELNET、FTP、POP、RLOGIN、SSH1、ICQ、SMB、MySQL、HTTP、NNTP、X11、 NAPSTER、IRC、RIP、BGP、SOCK5、IMAP4、VNC、LDAP、NFS、SNMP、HALFLIFE、QUAKE3、 MSNYMSG。严重点还可能被人进行ARP欺骗然后挂马。
概述
钓鱼Wi-Fi ,愈来愈多的网友通过公共场所的Wi-Fi来获取资讯,不成想“蹭网”有风险,网上曝出Wi-Fi也能“钓鱼”窃取网银账号、密码等的消息,专家表示通过Wi-Fi进行网络支付网友只要选择来源明确的网络,
操作方法正确,再结合银行最新的加密和认证手段,可确保账户安全。
Wi-Fi安全报道
9月17日,腾讯正在参与打造安全Wi-Fi服务标准,并宣布与迈外迪、光音网络等国内数家商用Wi-Fi服务提供商以及星巴克、万达广场等商家成立“腾讯安全Wi-Fi联盟”。
该联盟的成立,将加速免费WiFi全国布局,助力国家国家“数字城市”战略同时,期望由此逐步规范免费Wi-Fi服务接入标准,为网民提供随时随地安全上网的WiFi服务。
③ 钓鱼wifi如何判定
第一招 拒绝来源不明的WiFi
正如“妖妃娘娘”所披露的那样,设置钓鱼WiFi陷阱的黑客大多利用的是用户想要免费蹭网的占便宜心理。因此要想避免堕入类似陷阱,首先要做到的就是尽量不要使用来源不明的WiFi,尤其是免费又不需密码的WiFi。如果是在星巴克、麦当劳这样有商家提供免费WiFi网络的地方,用户也要多留一个心眼,主动向商家询问其提供的WiFi的具体名称,以免在选择WiFi热点接入时不小心连接到黑客搭建的名称类似的钓鱼WiFi。
第二招 及时更新升级浏览器
和传统有线网络相比,WiFi网络环境下,用户信息的安全性挑战更多。用户在使用非加密的WiFi网络或者陌生的WiFi网络时,最好提前在笔记本电脑或智能手机中安装一些安全防范软件以作提防。
针对最容易泄露用户信息的浏览器软件,用户除了要在官方网站进行下载的和安装之外,还要养成定时更新升级的好习惯。例如此前提到的UC浏览器,其最新的版本就加入了连接到无密码的WiFi网络自动提醒用户是否要断开的功能,这种功能升级对于用户防范钓鱼WiFi无疑会起到比较实用的效果。
使用浏览器登录网站时,如果碰到需要用户输入账户名和密码并弹出“是否记住密码”选项框的情况,最好不要选择“记住密码”,因为“记住密码”功能会将用户的账号信息存储到浏览器的缓存文件夹中,无形中方便了黑客进行窃取。
第三招 手机软件设置莫偷懒
针对智能手机用户尤其需要提醒的是,在日常使用时最好关闭WiFi自动连接这项功能。因为如果这项功能打开的话,手机在进入有WiFi网络的区域就会自动扫描并连接上不设密码的WiFi网络,这无疑会大大增加用户误连钓鱼WiFi的几率,为了一时方便而留下安全隐患,未免有些得不偿失。
另外,用户在使用智能手机登录手机银行或者支付宝、财付通的金融服务类网站时,最好不要直接通过手机浏览器进行,请优先考虑使用银行或者第三方支付公司推出的专用应用程序,这些程序的安全性要比开放的手机浏览器高上不少。
④ 中了钓鱼wifi应如何处理
建议 马上有电脑修改密码 以防万一
1,一般钓鱼WIFI都是出现在公共场所的,比如说商场或者饭店等地方,我们连接的时候,最好是看WIFI名称是否和标志提示名称是符合的
2,连接后,最好不用在WIFI环境下进行敏感操作,比如说购物啊,输入帐号密码登录一些软件帐号啊,以免被盗
【二维码登录】
1,还有一些时候,店家会贴上一些二维码登录方法,扫描一下就能登录,这样方便快捷而已一般都可以保证安全,但是一旦有心人把WIFI连接图片换掉了,我们就很容易上当
2,这种情况下我们最好是换一种安全的扫描二维码工具,可以用腾讯手机管家,打开后点击右上角的头像进入个人中心
3,开启腾讯手机管家后,在你的手机任务栏中会出现一个手机管家的悬浮窗,在悬浮窗旁边有一个挖红包标志
4,点击后然后耐心等待一会儿,它会自动检测这个WIFI连接是否属于安全的,如果是安全的,那么就没有关系了,可以直接使用正常连接。
⑤ 钓鱼wifi如何判定用什么软件可以
360可以,新版360里面专门有安全蹭网一项,可以鉴别wifi安全
⑥ wifi钓鱼什么意思
WIFI钓鱼是指通过建立一个无线WIFI信号,引诱别人登陆访问,当然了需要安装WIFI系统提示操作才能正常上网,那么建立者通过监控可以获取登陆者的访问情况和信息。从而盗取用户的个人信息、财务等。类似钓鱼网站的操作。
钓鱼网站通常指伪装成银行及电子商务,窃取用户提交的银行帐号、密码等私密信息的网站,可用电脑管家进行查杀。“钓鱼”是一种网络欺诈行为,指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。
⑦ 如何防范钓鱼WiFi 防止钓鱼WIFI的方法
第一招 拒绝来源不明的WiFi
正如“妖妃娘娘”所披露的那样,设置钓鱼WiFi陷阱的黑客大多利用的是用户想要免费蹭网的占便宜心理。因此要想避免堕入类似陷阱,首先要做到的就是尽量不要使用来源不明的WiFi,尤其是免费又不需密码的WiFi。如果是在星巴克、麦当劳这样有商家提供免费WiFi网络的地方,用户也要多留一个心眼,主动向商家询问其提供的WiFi的具体名称,以免在选择WiFi热点接入时不小心连接到黑客搭建的名称类似的钓鱼WiFi。
第二招 及时更新升级浏览器
和传统有线网络相比,WiFi网络环境下,用户信息的安全性挑战更多。用户在使用非加密的WiFi网络或者陌生的WiFi网络时,最好提前在笔记本电脑或智能手机中安装一些安全防范软件以作提防。针对最容易泄露用户信息的浏览器软件,用户除了要在官方网站进行下载的和安装之外,还要养成定时更新升级的好习惯。例如此前提到的UC浏览器,其最新的版本就加入了连接到无密码的WiFi网络自动提醒用户是否要断开的功能,这种功能升级对于用户防范钓鱼WiFi无疑会起到比较实用的效果。使用浏览器登录网站时,如果碰到需要用户输入账户名和密码并弹出“是否记住密码”选项框的情况,最好不要选择“记住密码”,因为“记住密码”功能会将用户的账号信息存储到浏览器的缓存文件夹中,无形中方便了黑客进行窃取。
第三招 手机软件设置莫偷懒
针对智能手机用户尤其需要提醒的是,在日常使用时最好关闭WiFi自动连接这项功能。因为如果这项功能打开的话,手机在进入有WiFi网络的区域就会自动扫描并连接上不设密码的WiFi网络,这无疑会大大增加用户误连钓鱼WiFi的几率,为了一时方便而留下安全隐患,未免有些得不偿失。
另外,用户在使用智能手机登录手机银行或者支付宝、财付通的金融服务类网站时,最好不要直接通过手机浏览器进行,请优先考虑使用银行或者第三方支付公司推出的专用应用程序,这些程序的安全性要比开放的手机浏览器高上不少。
⑧ 连上钓鱼WIFI会怎么样
黑客攻击公共WiFi有哪些“阴招”?(提高警惕)
2015.01.19 星期一 来自知道日报
中国科技网 答:
网络专家指出,黑客攻击免费WiFi,其技术门槛之低、操作之简便让人惊出冷汗,因此消费者免费上网必须谨慎。
随着我国公共场所免费WiFi的不断增多,蹭个网、转个账、淘个宝等,成为不少网民的习惯动作。然而,由于免费WiFi存在路由器和网络漏洞,也成为黑客攻击的对象,导致网民个人隐私泄露、网银被盗等案例时有发生。
利用简单技术,盗窃个人信息
北京锒先生用手机通过公共WiFi登陆一家网上银行,一小时后他的银行资金被17次转账或取现,损失3.4万元;陈先生在南京一酒店住宿时,连接不设密码的WiFi打了一晚上手机游戏,天亮时发现游戏账号里的装备全部消失……
近期,石家庄、扬州、大连等地连续发生网民财产损失案件。尽管当事人不同、上网地点不同,但其财产损失的原因相似,都是连接免费的WiFi。
网络专家指出,免费的WiFi很容易受到黑客攻击,个人隐私泄露是大概率事件,而网民对此却一无所知。“此类案件反映了当事人网络安全意识薄弱和防范技巧缺失。”艾媒咨询CEO张毅说,餐饮店、酒店、咖啡厅等普通商家是WiFi的高风险区。“一根网线加一台无线路由器组成的免费WiFi,往往‘后门’大开,没有安全防范设置,这为黑客打开了方便之门。”
某公司移动安全实验室工程师陈湘玲介绍,在公共场所接入免费WiFi的安全风险包括用户的社交软件账号、密码被劫持和恶意利用;手机或电脑中的文件及照片等个人信息泄露;用户网银和支付宝等移动支付的资金被盗刷等。根据2014年猎豹免费WiFi对全国8万个公共WiFi热点进行的抽样调查,有21%的公共热点存在风险,其中绝大多数WiFi热点加密方式不安全,包括黑客在内的任何一个人都可以侦听到该局域网内的数据通讯,如账号、密码、个人信息等。
公共WiFi,黑客如影随形
在某公司的WiFi风险实验室,陈湘玲向记者演示了黑客最常见的三大“阴招”。
域名劫持。在实验室,记者用手机连上了一个不设密码的WiFi后,输入正确的工商银行网站,跳出的网页却是个与之相似度很高的山寨钓鱼网站。
陈湘玲说,在当前的WiFi环境下,她可以进入无线路由器的管理后台,并对域名系统进行修改。当记者输入工行网址时,服务器直接把IP跳到她设置的工行钓鱼网站。
钓鱼WiFi。陈湘玲说,黑客往往选择在繁华商业区构建一个不加密的WiFi,并把WiFi的名字起为“CMCC”、“KFC”等众所周知的热点名称,引诱网民“上钩”。
值得关注的是,架设一个钓鱼虚假WiFi毫不费力。网络专家说,黑客只要把一个3G网卡插入到巴掌大的便携迷你无线路由器,就能释放WiFi信号。设置好无线路由和网络共享后,黑客“就能喝着咖啡守株待兔了。”
ARP(地址解析协议)欺骗。陈湘玲和记者各自用手机连接了同一个WiFi,记者登陆了自己的新浪微博开始浏览,陈湘玲则在其手机上打开了一款黑客软件。记者看到,该黑客软件很快就进入路由器的WEB管理界面,并将记者的手机信息读取出来。
陈湘玲在其手机上发出一条微博测试,不到5秒钟,记者手机上就显示了这条“新微博”。“这意味着,你在手机上的所有操作我都能一览无余。这样的会话劫持软件在网上可以轻易下载。”陈湘玲说。
增强风险意识,防范信息泄露
艾媒咨询CEO张毅认为,当前免费WiFi服务的接入标准不一,市场缺乏规范,安全隐患明显。一些公共WiFi热点无需办理任何手续,也没有安全检查措施,政府监管相对滞后,亟待引起重视。“通信管理部门应该建立公共WiFi的准入和审批备案制度,以保障用户信息和资金安全”,张毅说。
金山毒霸安全中心的调查显示,超过一半的网民不清楚公共场所接入免费WiFi存在安全隐患。记者在广州街头随机采访发现,多数网民不知道如何识别钓鱼网站以及防范黑客攻击。专家建议,用户登录公共WiFi时,一是不要盲目地“见网就连”,防止钓鱼的虚假WiFi;二是不要进行网购和网银操作,避免个人信息的泄露。“有的用户习惯于WiFi开关设置在打开状态,这会导致手机自动连接,存在很大风险。”陈湘玲说。
张毅表示,当用户发现账户被劫持后,应在第一时间退出账户,随后退出WiFi。如果直接退网而不先退出账户,缓存的网络数据则不会被清空,将导致黑客可以继续操控用户。
专家指出,公共WiFi的迅速发展,要求相应的监管制度与之配套,这需要通信管理部门、网络运营商、互联网公司和商家等方面的共同努力。“从目前来看,公共WiFi安全事件多为个案,但这并不代表大规模的公共网络事件不会发生。”张毅说。
(作者:田建川)
⑨ 怎么知道自己连的wifi是不是钓鱼wifi,怎么防范
使用v p n加密通道,安全性稍微高点。但是vpn也是需要花钱来买的。所以等于我白说。
⑩ 如何在windows系统下进行wifi钓鱼
这里简单的说一下window下搭建钓鱼wifi的过程。
首先需要有一台笔记本电脑,如果是台式电脑的话买一个usb外置无线网卡也可以。
首先在命令提示符cmd里面输入
netsh wlan set hostednetwork mode=allow ssid=wifi key=12345678
命令运行成功之后,网络连接中会多出一个网卡为“”的“无线网络连接”2(需要大概一分钟的时间,请耐性等候),为方便起见,将其重命名为虚拟WIFI。若没有,只需更新无线网卡驱动就OK了。
三、设置Internet连接共享:
在“网络连接”窗口中,右键单击已连接到Internet的网络连接(这里是CMCC-EDU),选择“属性”→“共享”,勾上“允许其他······连接(N)”并选择“虚拟WIFI”。
四、开启无线网络:
继续在命令提示符中运行:
netshwlanstarthostednetwork
(将start改为stop即可关闭该无线网,以后开机后要启用该无线网只需再次运行此命令即可)。
这样就利用笔记本创建了一个wifi,但是还需要用软件对这个wifi进行抓包,这也是Windows下搭建钓鱼wifi最大难点所在,网络上虽然有一些软件可以对网卡进行抓包但是并不能对指定数据包里的指定关键词比如 password进行提取,也不能利用关键词进行查找,蓝翼找了很长时间都没有找到一个完美的符合我需要的抓包软件。也就是说目前虽然可以在实现在Windows下搭建钓鱼wifi但是并不完美,自己测试玩玩还可以,但是到实际应用中你需要到成百上千的数据包中去手动寻找password不太现实。
大家如果想在实际中运行钓鱼wifi的话还是建议大家使用kali linux 比较方便。