當您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某個超鏈接時,相應的 Web 站點的地址通常顯示在窗口底部的狀態欄中。當您單擊的鏈接在 Internet Explorer 中打開后,相應 Web 站點的地址通常顯示在 Internet Explorer 的地址欄中,同時相應 Web 頁的標題通常顯示在窗口的標題欄中。
將實際 URL 與地址欄中的 URL 進行比較。如果它們不相符,則該 Web 站點有可能是在謊報。在這種情況下,您可能需要關閉 Internet Explorer。
使用 Internet Explorer 中的「歷史記錄」窗格來識別當前 Web 站點的實際 URL
在 Microsoft 已經驗證的一些情形中,您還可以使用 Internet Explorer 中的「歷史記錄」瀏覽器欄來幫助識別 Web 頁的 URL。 在「查看」菜單上,指向「瀏覽器欄」,然後單擊「歷史記錄」。將地址欄中的 URL 與「歷史記錄」欄中顯示的 URL 進行比較。如果他們不 匹配,則該 Web 站點很可能是謊報了自己,您可能需要關閉 Internet Explorer。
將 URL 粘貼到 Internet Explorer 的一個新實例的地址欄中
您可以將 URL 粘貼到 Internet Explorer 的一個新實例的地址欄中。這樣,您可能能夠驗證 Internet Explorer 訪問目標 Web 站點時將使用的信息。在 Microsoft 已經驗證的一些情形中,您可以通過以下方法來驗證 Internet Explorer 訪問目標 Web 站點時實際使用的信息:複製顯示在地址欄中的 URL 並將其粘貼到 Internet Explorer 的一個新會話的地址欄中。這一方法與上文「如何防 范冒牌 Web 站點」一節介紹的方法相近。
要將 URL 粘貼到 Internet Explorer 的一個新實例的地址欄中,請按照下列步驟操作:
1. 選中地址欄中的文本,右鍵單擊該文本,然後單擊「複製」。
2. 關閉 Internet Explorer。
3. 啟動 Internet Explorer。
4. 在地址欄中單擊,單擊右鍵,然後單擊「粘貼」。
5. 按 Enter 鍵。
用於識別惡意超鏈接的方法
用來驗證 Internet Explorer 在訪問目標 Web 站點時需要使用的信息的唯一方法是在地址欄中手動鍵入 URL。但是,在某些情況下,您可以採用一些方法來幫助您識別惡意超鏈接。
警告:下面的信息針對已知的攻擊提供了一些一般性的準則。因為攻擊經常會發生變化,惡意用戶可能會使用此處未介紹的方法來創建冒牌 Web 站點。為了幫助您保護自己,您只應在驗證了數字證書上的名稱后,才可鍵入個人信息或敏感信息。此外,如果您基於任何理由懷疑一個站點 的真實性,請立即通過關閉瀏覽器窗口來離開此站點。通常情況下,最快捷的關閉瀏覽器窗口的方法是按 ALT+F4。
嘗試識別一個超鏈接將要使用的 URL
要嘗試識別一個超鏈接要使用的 URL,請按照下列步驟操作:
1. 右鍵單擊該鏈接,然後單擊「複製快捷方式」。
2. 單擊「開始」,然後單擊「運行」。
3. 鍵入 notepad,然後單擊「確定」。
4. 在「記事本」中的「編輯」菜單上,單擊「粘貼」。
這樣,您就能夠查看任何超鏈接的完整 URL,並且可以檢查 Internet Explorer 將使用的地址。以下列出了 URL 中可能會出現的一些有可能將您引到冒牌 Web 站點的字元:
• %00
• %01
• @
例如,以下形式的 URL 將打開 http://example.com,但是該 URL 可能在 Internet Explorer 的地址欄或狀態欄中顯示為
雖然這些操作不能幫助您識別一個欺騙性(冒牌)Web 站點或 URL,但它們有助於限制從冒牌 Web 站點或惡意超鏈接成功發起的攻擊所造成的損害。不過,它們會限制電子郵件和 Internet 區域中的 Web 站點運行腳本、ActiveX 控制項和其他可能具有破壞作用的內容。 • 使用您的 Web 內容區域來幫助阻止 Internet 區域中的 Web 站點在計算機中運行腳本、ActiveX 控制項或其他具有破壞作用的內容。首先,在 Internet Explorer 中將 Internet 區域安全級別設置為「高」。為此,請按照下列步驟操作: