近日,江民公司反病毒中心监测到一个叫做“汇通快递”的钓鱼网站(http://www.huitkd.cn),在网站首页上点击“在线快件”,进入“定单提交”页面并提交定单后,会自动跳到选择支付方式的页面,根据用户选择的支付方式,该网站分别跳转到钓鱼页面,诱骗用户输入支付卡号和密码。而用户输入的信息将会被提交给钓鱼网站,该网站会返回给用户一个错误信息,谎称“输入错误”或者“服务器忙”。使用江民杀毒软件KV2007及期网址过滤功能,我们可以有效地防范此类钓鱼网站,有效防范该病毒,保护银行密码安全。KV2007的网址过滤设置即黑名单的添加,本刊已有详细介绍。鉴于病毒网站及钓鱼网过很多,且网址往往与真网站仅一个字母或者符号之别,如真实的工行网站为www.icbc.com.cn,针对工行的钓鱼网站则有可能为www.1cbc.com.cn,普通用户不容易识别,这里有笔者制作好的KV20007恶意网站列表文件(KVVirWzk.rdb),直接导入KV2007当中,可以大大减轻用户添加网址的麻烦。
在系统托盘处右击KV2007“K”字系统图标,然后选择“设置”选项,在打开的设置对话框中点击左侧的“网址过滤”,接着在右上角切换到黑名单网址列表按钮,点击“导入”按钮,选择KVVirWzk.rdb文件,就会看到黑名单网址列表(如图1),点击“确定”按钮。这里要注意的是,“网址过滤设置”设置为“中”,否则无效
看看,一旦访问了黑名单中的网址,会被KV2007主动拦截,当然如果一定要访问,可以点击拦截信息中的“这里”链接继续访问(如图2)。
小提示:本列表文件同样适用于具体网址过滤功能的KV2006,安装方法是将文件复制到KV2006的安装目录如C:\Program Files\KV2006即可。江民网址过滤功能在KV2006中仅限与IE浏览器,而不支持第三方浏览器(包括以IE为内核的浏览器如Maxthon)。在KV2007中可以支持以IE为内核的浏览器,非IE内核浏览器未经测试。