網頁劫持是網絡安全威脅的一種,指攻擊者通過非法手段篡改網頁內容,讓其跳轉到惡意網站或惡意軟件,輕則影響上網體驗,重則導致利益受損甚至違法犯罪,網站所有者、上網用戶都要高度警惕此種情況,遇到了怎么辦?一起來看看真實案例。
案例1:棄用網站頁面被篡改為賭博內容
網民小嚴舉報,其無意中發現連云港市某事業單位網站上有誘導賭博內容,如“2024澳門正版資料免費大全”“澳門六合彩開獎結果開獎記錄”等(圖1)。
連云港市互聯網有害信息舉報中心接到線索后迅速介入,經該事業單位核實后確認該網站已棄用,但棄用后未及時做好后續處理,因而被不法分子趁虛而入續費域名,進而導致出現違法違規內容。針對該事業單位網絡安全意識淡薄導致棄用網站被“撿漏”、網頁被篡改的具體情況,工作人員為其普及了網絡安全知識,并指導其注銷了ICP備案。
案例2:網頁因安全攻擊被篡改為色情內容
網民小唐舉報,其在使用連云港市某企業網站查詢相關資料時,發現該網站某個頁面上“有色情圖片,還提供色情APP下載入口”(圖2)。
連云港市互聯網有害信息舉報中心接到線索后迅速介入,經該企業核實后確認相關網頁確實被篡改,進一步溯源排查發現,出現這種情況的原因是網站域名代理商(北京某公司)域名管理系統遭受網絡攻擊,其管理權限被攻擊方獲取,攻擊方加入了一條子域名鏈接導致網頁被篡改為色情內容。經多方聯動,該企業迅速整改到位,并舉一反三會同網站域名代理商(北京某公司)進一步加固域名管理防護手段,切實提高網站安全性,防止此類事件再次發生。
總值班: 吳弋 編輯: 馬靜靜
來源: 連云港發布