當(dāng)您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某個(gè)超鏈接時(shí),相應(yīng)的 Web 站點(diǎn)的地址通常顯示在窗口底部的狀態(tài)欄中。當(dāng)您單擊的鏈接在 Internet Explorer 中打開后,相應(yīng) Web 站點(diǎn)的地址通常顯示在 Internet Explorer 的地址欄中,同時(shí)相應(yīng) Web 頁(yè)的標(biāo)題通常顯示在窗口的標(biāo)題欄中。
將實(shí)際 URL 與地址欄中的 URL 進(jìn)行比較。如果它們不相符,則該 Web 站點(diǎn)有可能是在謊報(bào)。在這種情況下,您可能需要關(guān)閉 Internet Explorer。
使用 Internet Explorer 中的“歷史記錄”窗格來(lái)識(shí)別當(dāng)前 Web 站點(diǎn)的實(shí)際 URL
在 Microsoft 已經(jīng)驗(yàn)證的一些情形中,您還可以使用 Internet Explorer 中的“歷史記錄”瀏覽器欄來(lái)幫助識(shí)別 Web 頁(yè)的 URL。 在“查看”菜單上,指向“瀏覽器欄”,然后單擊“歷史記錄”。將地址欄中的 URL 與“歷史記錄”欄中顯示的 URL 進(jìn)行比較。如果他們不匹配,則該 Web 站點(diǎn)很可能是謊報(bào)了自己,您可能需要關(guān)閉 Internet Explorer。
將 URL 粘貼到 Internet Explorer 的一個(gè)新實(shí)例的地址欄中
您可以將 URL 粘貼到 Internet Explorer 的一個(gè)新實(shí)例的地址欄中。這樣,您可能能夠驗(yàn)證 Internet Explorer 訪問目標(biāo) Web 站點(diǎn)時(shí)將使用的信息。在 Microsoft 已經(jīng)驗(yàn)證的一些情形中,您可以通過(guò)以下方法來(lái)驗(yàn)證 Internet Explorer 訪問目標(biāo) Web 站點(diǎn)時(shí)實(shí)際使用的信息:復(fù)制顯示在地址欄中的 URL 并將其粘貼到 Internet Explorer 的一個(gè)新會(huì)話的地址欄中。這一方法與上文“如何防范冒牌 Web 站點(diǎn)”一節(jié)介紹的方法相近。
警告:如果您在某些站點(diǎn)(例如電子商務(wù)站點(diǎn))上執(zhí)行此操作,則此操作可能會(huì)導(dǎo)致您的當(dāng)前會(huì)話丟失。例如,在線購(gòu)物車的內(nèi)容可能會(huì)丟失,這樣,您就必須重新填充該購(gòu)物車。
要將 URL 粘貼到 Internet Explorer 的一個(gè)新實(shí)例的地址欄中,請(qǐng)按照下列步驟操作:
1. 選中地址欄中的文本,右鍵單擊該文本,然后單擊“復(fù)制”。
2. 關(guān)閉 Internet Explorer。
3. 啟動(dòng) Internet Explorer。
4. 在地址欄中單擊,單擊右鍵,然后單擊“粘貼”。
5. 按 Enter 鍵。
用于識(shí)別惡意超鏈接的方法
用來(lái)驗(yàn)證 Internet Explorer 在訪問目標(biāo) Web 站點(diǎn)時(shí)需要使用的信息的唯一方法是在地址欄中手動(dòng)鍵入 URL。但是,在某些情況下,您可以采用一些方法來(lái)幫助您識(shí)別惡意超鏈接。
警告:下面的信息針對(duì)已知的攻擊提供了一些一般性的準(zhǔn)則。因?yàn)楣艚?jīng)常會(huì)發(fā)生變化,惡意用戶可能會(huì)使用此處未介紹的方法來(lái)創(chuàng)建冒牌 Web 站點(diǎn)。為了幫助您保護(hù)自己,您只應(yīng)在驗(yàn)證了數(shù)字證書上的名稱后,才可鍵入個(gè)人信息或敏感信息。此外,如果您基于任何理由懷疑一個(gè)站點(diǎn)的真實(shí)性,請(qǐng)立即通過(guò)關(guān)閉瀏覽器窗口來(lái)離開此站點(diǎn)。通常情況下,最快捷的關(guān)閉瀏覽器窗口的方法是按 ALT+F4。
嘗試識(shí)別一個(gè)超鏈接將要使用的 URL
要嘗試識(shí)別一個(gè)超鏈接要使用的 URL,請(qǐng)按照下列步驟操作:
1. 右鍵單擊該鏈接,然后單擊“復(fù)制快捷方式”。
2. 單擊“開始”,然后單擊“運(yùn)行”。
3. 鍵入 notepad,然后單擊“確定”。
4. 在“記事本”中的“編輯”菜單上,單擊“粘貼”。
這樣,您就能夠查看任何超鏈接的完整 URL,并且可以檢查 Internet Explorer 將使用的地址。以下列出了 URL 中可能會(huì)出現(xiàn)的一些有可能將您引到冒牌 Web 站點(diǎn)的字符:
• %00
• %01
• @
其他可以采用的方法
雖然這些操作不能幫助您識(shí)別一個(gè)欺騙性(冒牌)Web 站點(diǎn)或 URL,但它們有助于限制從冒牌 Web 站點(diǎn)或惡意超鏈接成功發(fā)起的攻擊所造成的損害。不過(guò),它們會(huì)限制電子郵件和 Internet 區(qū)域中的 Web 站點(diǎn)運(yùn)行腳本、ActiveX 控件和其他可能具有破壞作用的內(nèi)容。 • 使用您的 Web 內(nèi)容區(qū)域來(lái)幫助阻止 Internet 區(qū)域中的 Web 站點(diǎn)在計(jì)算機(jī)中運(yùn)行腳本、ActiveX 控件或其他具有破壞作用的內(nèi)容。首先,在 Internet Explorer 中將 Internet 區(qū)域安全級(jí)別設(shè)置為“高”。為此,請(qǐng)按照下列步驟操作:
1. 在“工具”菜單上,單擊“Internet 選項(xiàng)”。
2. 單擊“安全”選項(xiàng)卡,單擊“Internet”,然后單擊“默認(rèn)級(jí)別”。
3. 將滑塊移動(dòng)到“高”,然后單擊“確定”。
然后,將您信任的 Web 站點(diǎn)的 URL 添加到“可信站點(diǎn)”區(qū)域。為此,請(qǐng)按照下列步驟操作:
1. 在“工具”菜單上,單擊“Internet 選項(xiàng)”。
2. 單擊“安全”選項(xiàng)卡。
3. 單擊“可信站點(diǎn)”。
4. 單擊“站點(diǎn)”。
5. 如果您要添加的站點(diǎn)不需要服務(wù)器驗(yàn)證,請(qǐng)單擊以清除“該區(qū)域中所有站點(diǎn)都需要服務(wù)器驗(yàn)證(https:)”復(fù)選框。
6. 鍵入您要添加到“可信站點(diǎn)”列表中的 Web 站點(diǎn)的地址。
7. 單擊“添加”。
8. 對(duì)您要添加的每個(gè) Web 站點(diǎn)重復(fù)步驟 6 和 7。
9. 單擊“確定”兩次。
• 以純文本格式閱讀電子郵件。
對(duì)于 Outlook 2002 和 Outlook 2003:
對(duì)于 Outlook Express 6:
通過(guò)以純文本格式閱讀電子郵件,您可以查看任何超鏈接的完整 URL,并可檢查 Internet Explorer 將使用的地址。以下列出了 URL 中可能會(huì)出現(xiàn)的一些有可能將您引到冒牌 Web 站點(diǎn)的字符:
• %00
• %01
• @