关于谨防基于反向代理进行钓鱼攻击的预警通报 (南宫体育)

发布者:系统管理员发布时间:2023-05-04浏览次数:10

工作发现,我省某单位采购系统被仿冒,经核查,该网站未设置SSL证书,未验证 HOST,攻击者可利用反向代理技术(Reverse Proxy)搭建仿冒网站,反向代理指以代理服务器接受 Internet 上的连接请求,然后将请求转发给其他服务器,再将服务器上得到的结果返回给请求连接的客户端,代理服务器充当“中间人”角色,攻击者通过搜索引擎优化( SEO)等方式 南宫体育,将用户引导至仿冒网站,从而劫持用户请求,窃取,篡改,伪造用户信息。

请各单位高度重视,迅速排查本单位相关情况,加强防护,严防网络攻击事件,加强安全监测 南宫体育,发现突出情况请立即向上级主管部门报告。

附件:仿冒网站防范措施.pdf

注:通过附件中的这些方法,可以减少仿冒风险,但不能完全保证网站不会被仿冒 南宫体育