WoTrus_LOGO WoTrus_LOGO
  • 产品介绍
    • 密码设备

      产品

      • 服务器密码机
      • 签名验签服务器
      • 电子签章机
      • 时间戳服务器
      • SSL VPN安全网关
      • IPSec/SSL VPN综合安全网关
      • USB Key
    • 服务平台

      产品

      • 密码服务管理平台
      • 沃通云密码服务平台
    • 电子认证

      产品

      • 证书认证系统(CA)
      • 密钥管理系统(KM)
    • 证书产品

      产品

      • SSL证书
      • 代码签名证书
      • PDF文件签名证书
      • 客户端证书
  • 解决方案
    • 标杆方案

      方案

      • web国密改造方案
      • 密码测评整改方案
      • 无纸化安全解决方案
    • 行业方案

      方案

      • 政务行业方案
      • 金融行业方案
      • 医疗行业方案
      • 教育行业方案
      • 能源行业方案
      • 招投标行业方案
  • 客户案例
    • 客户案例
      • 客户案例
      • 案例推荐
  • 电子认证服务
    • 电子认证服务
      • 电子认证服务
      • 用户政策协议
      • 证书业务指南
      • 证书信息查询
  • 服务支持
    • 服务支持
      • 服务体系介绍
      • 在线服务平台
      • 证书部署指南
      • 常用工具下载
  • 关于沃通
    • 关于沃通
      • 关于沃通
      • 资质与荣誉
      • 资讯动态
      • 加入沃通
      • 联系沃通
在线服务平台 nav
  1. 沃通动态

小心二维码钓鱼攻击!沃通SSL证书助力政企网站防范新型网络钓鱼

2024/08/22

近日,Cyble研究与情报实验室(CRIL)发现了一种新型的网络钓鱼活动,这些活动利用二维码作为诱饵,诱使用户提供敏感的财务信息。这种攻击方式利用了用户对二维码的熟悉和信任,掩盖了实际的网址,使得用户难以验证重定向网站的合法性。

小心!新型网络钓鱼攻击“二维码+钓鱼网站”

基于二维码的网络钓鱼活动,通过发送看似官方的Word文档,伪装成政府部门的官方文件,声称提供劳动补贴申领。

一旦用户扫描文档中的二维码,他们就会被重定向到一个精心设计的冒充政府机构官网的钓鱼网站,这个网站会以完成所谓的身份验证或补贴处理为由,逐步诱导用户提供个人信息、银行卡详情,甚至密码。

二维码钓鱼攻击是一种新型的网络钓鱼攻击手段,犯罪分子通过在文档、电子邮件或网页中嵌入恶意二维码,诱导用户扫描后重定向至欺诈网站,从而窃取用户的个人和财务信息。这种攻击的一个显著特点是使用了域名生成算法(DGA),使得网络钓鱼URL不断变化,从而更难以被预先阻止。此外,攻击者还会频繁更换用于发起恶意软件攻击的域名,以逃避检测。

沃通SSL证书有效助力政企网站防范钓鱼攻击

为了防范二维码钓鱼攻击,沃通建议用户在扫描前确认二维码来源可信,不要轻信不明来源的电子邮件、即时消息和文档中提供的二维码。而政企网站建议采取有效的技术手段防范网站被二维码钓鱼攻击仿冒利用。SSL证书是目前公认成熟有效的技术方式,能够帮助政企网站建立安全可信机制,让最终用户轻松识别政企网站真实身份,避免遭受上述钓鱼组合攻击。

SSL证书是用于部署在服务器上的数字证书,相当于网站服务器的“身份证”;同时具备激活SSL/TLS加密协议实现HTTPS传输加密的功能,因此也被称为服务器证书、TLS证书、HTTPS证书。

政企网站向沃通CA申请购买SSL证书后,由全球信任CA机构严格验证政企单位真实身份及域名所有权,颁发的SSL证书内包含已验证的单位信息。政企网站正确部署SSL证书后,终端访客使用https协议访问网站,浏览器将自动显示安全锁标识,点击安全锁可在证书信息栏查看网站所属单位的真实身份信息。使用SSL证书后,普通用户也能直观判断网站真实身份,轻松甄别虚假钓鱼网站,从源头上规避钓鱼攻击。

值得注意的是,只有OV级别、EV级别的SSL证书才具备验证展示单位真实身份的功能,DV级别SSL证书仅验证域名所有权,无法展示单位身份。为防范以高仿域名混淆用户的虚假钓鱼网站,建议政企网站系统都采用OV级别以上的SSL证书,充分展示网站可信身份,不给任何钓鱼网站可乘之机。

沃通SSL证书全球信任、支持各类浏览器、操作系统和移动终端,支持JAVA和老设备;帮助政企网站实现HTTPS加密、消除浏览器“不安全”警告,适用于网站、信息系统、App、H5小程序等各类应用场景。沃通OV级别SSL证书(超真SSL Pro、超真SSL)支持保护单域名、通配符域名、多域名及公网IP,应用范围广、扩展性强,是政企单位网站系统SSL证书首选。沃通EV级别SSL证书(超安SSL Pro、超安SSL)支持保护单域名、多域名,支持在部分浏览器直观展示绿色地址栏和单位名称,适用于更高信任级别的政企网站。

沃通CA是依法设立的第三方电子认证服务机构,提供SSL证书、国密SSL证书、代码签名证书、PDF文档签名证书等相关数字证书产品,已累计服务几十万家政企单位,多种证书产品结合,帮助政企单位建立更加安全可信的数字化应用环境。

沃通动态

  • 沃通CA入选安全牛第十二版《中国网络安全行业全景图》:以密码技术重构新质价值

    2025-05-13

  • 沃通CA多款商密产品完成信创系统适配认证,全面适配信创生态

    2025-04-22

  • 沃通ACME自动化SSL证书管理系统:应对47天有效期挑战,守护网络安全

    2025-04-18

  • 沃通电子认证服务系统通过国密局安全性审查

    2025-04-11

  • 315曝光精准获客黑幕,SSL 加密助您守护数据安全

    2025-03-18

热门产品

  • 时间戳服务器
  • 服务器密码机
  • 密钥管理系统(KM)
  • 统一身份认证平台
  • 签名验签服务器
  • SSL VPN 安全网关
  • 证书认证系统(CA)
  • 沃通云密码服务平台

关于沃通

公司简介 资讯动态 客户案例 联系我们

商务咨询

在线咨询 在线留言 服务体系

常用链接

在线服务平台 电子认证服务

旗下网站

wosign网站 数字证书商店
全国咨询热线:

4006 - 967 - 446

地址:中国深圳市南山区南海大道1057号科技大厦二期A栋502

邮箱:数字证书咨询邮箱

  • 沃通WoTrus
  • 沃通WoTrus服务中心

网站使用条款 | 隐私声明 | 粤ICP备15002424号 | 邮编:518067 | WoSign®、沃通®为沃通电子认证服务有限公司注册商标

©2004-2024 沃通电子认证服务有限公司 WoTrus CA Limited All Rights Reserved

粤公网安备 44030502005240号

沃通电子认证服务许可 深圳市市场监督管理局企业主体身份公示