CN105516194A - 虚假网站防控方法及装置 - Google Patents

虚假网站防控方法及装置 Download PDF

Info

Publication number
CN105516194A
CN105516194A CN201610032280.3A CN201610032280A CN105516194A CN 105516194 A CN105516194 A CN 105516194A CN 201610032280 A CN201610032280 A CN 201610032280A CN 105516194 A CN105516194 A CN 105516194A
Authority
CN
China
Prior art keywords
website
image
fake site
prevention
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201610032280.3A
Other languages
English (en)
Other versions
CN105516194B (zh
Inventor
蒋欣呈
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Oppo Mobile Telecommunications Corp Ltd
Original Assignee
Guangdong Oppo Mobile Telecommunications Corp Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Oppo Mobile Telecommunications Corp Ltd filed Critical Guangdong Oppo Mobile Telecommunications Corp Ltd
Priority to CN201610032280.3A priority Critical patent/CN105516194B/zh
Publication of CN105516194A publication Critical patent/CN105516194A/zh
Application granted granted Critical
Publication of CN105516194B publication Critical patent/CN105516194B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

本发明公开了一种虚假网站防控方法及装置。所述方法包括以下步骤:A、获取样本图像,其中,所述样本图像为网站界面的第一预定区域的图像,所述网站界面为用户通过用户设备所访问的网站的界面;B、将所述样本图像与预先存储的参考图像进行比对,并生成比对结果;C、根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果;D、在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。本发明能有效地对虚假网站进行防控。

Description

虚假网站防控方法及装置
技术领域
本发明属于虚假网站防控技术领域,尤其涉及一种虚假网站防控方法及装置。
背景技术
传统的用户设备(例如,手机)都可以上网。传统的用户设备上网一般是通过用户设备中所安装的浏览器应用来实现的。
由于互联网存在一些虚假网站(恶意网站、钓鱼网站、病毒网站等),因此,用户设备上网时会存在一定的风险。
为了对上述虚假网站进行防控,传统的技术方案是在用户设备安装杀毒应用,以通过这些杀毒应用来降低虚假网站所带来的风险。
在实践中,发明人发现现有技术至少存在以下技术问题:
然而,对于虚假网站日新月异的危害能力,上述传统的杀毒应用难以有效地防控。
故,有必要提出一种新的技术方案,以解决上述技术问题。
发明内容
本发明的目的在于提供一种虚假网站防控方法及装置,其能有效地对虚假网站进行防控。
为了解决以上技术问题,本发明的技术方案如下:
一种虚假网站防控方法,所述方法包括以下步骤:A、获取样本图像,其中,所述样本图像为网站界面的第一预定区域的图像,所述网站界面为用户通过用户设备所访问的网站的界面;B、将所述样本图像与预先存储的参考图像进行比对,并生成比对结果;C、根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果;D、在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。
在上述虚假网站防控方法中,所述步骤A包括:a1、截取网站界面的第一图像,其中,所述第一图像所在的区域与所述第一预定区域对应;a2、对所截取的所述第一图像进行处理,以获取所述第一图像的背景图像;a3、根据所述背景图像生成所述样本图像。
在上述虚假网站防控方法中,在所述步骤A之前,所述方法还包括以下步骤:E、获取第二图像,其中,所述第二图像为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏对应;F、识别所述第二图像中的文本信息,并生成识别结果;G、根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果;所述步骤A为:在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
在上述虚假网站防控方法中,在所述步骤B之前,所述方法还包括以下步骤:H、读取预先存储在数据库中的所述参考图像。
在上述虚假网站防控方法中,在所述步骤H之前,所述方法还包括以下步骤:I、将存储于服务器中的所述参考图像同步到所述数据库中。
在上述虚假网站防控方法中,所述步骤D包括:d1、在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控;和/或d2、在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
一种虚假网站防控装置,所述装置包括:获取模块,用于获取样本图像,其中,所述样本图像为网站界面的第一预定区域的图像,所述网站界面为用户通过用户设备所访问的网站的界面;比对模块,用于将所述样本图像与预先存储的参考图像进行比对,并生成比对结果;第一判断模块,用于根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果;防控模块,用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。
在上述虚假网站防控装置中,所述获取模块用于截取网站界面的第一图像,并用于对所截取的所述第一图像进行处理,以获取所述第一图像的背景图像,以及用于根据所述背景图像生成所述样本图像,其中,所述第一图像所在的区域与所述第一预定区域对应。
在上述虚假网站防控装置中,所述获取模块还用于获取第二图像,其中,所述第二图像为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏对应;所述装置还包括:识别模块,用于识别所述第二图像中的文本信息,并生成识别结果;第二判断模块,用于根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果;所述获取模块用于在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
在上述虚假网站防控装置中,所述装置还包括:读取模块,用于读取预先存储在数据库中的所述参考图像。
在上述虚假网站防控装置中,所述装置还包括:同步模块,用于将存储于服务器中的所述参考图像同步到所述数据库中。
在上述虚假网站防控装置中,所述防控模块用于在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控,和/或用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
相对于现有技术,本发明能有效地对虚假网站进行防控。
附图说明
图1是本发明的虚假网站防控装置的框图;
图2是本发明的虚假网站防控方法的流程图;
图3是图2中获取样本图像的步骤的流程图;
图4是本发明的虚假网站防控装置及方法中获取所访问的网站的域名的方式的示意图;
图5是本发明的虚假网站防控装置及方法中获取所访问的网站的背景图像的方式的示意图。
具体实施方式
请参照图式,其中相同的组件符号代表相同的组件。以下的说明是基于所例示的本发明具体实施例,其不应被视为限制本发明未在此详述的其它具体实施例。
本发明所论述的虚假网站包括恶意网站、钓鱼网站、病毒网站等网站。
本发明的虚假网站防控装置和方法可实施于用户设备中,所述用户设备可例如为智能手机、平板电脑、智能电视等电子设备。
参考图1,图1是本发明的虚假网站防控装置的框图。
本发明的虚假网站防控装置包括获取模块103、比对模块105、第一判断模块107、防控模块109。
所述获取模块103用于获取样本图像,其中,所述样本图像为网站界面501的第一预定区域的图像,所述网站界面501为用户通过用户设备所访问的网站的界面。其中,所述第一预定区域的位置和尺寸可以是根据用户的第一操作指令预先设置的。
所述比对模块105用于将所述样本图像与预先存储的参考图像进行比对,并生成比对结果。
所述第一判断模块107用于根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果。
所述防控模块109用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。具体地,所述防控模块109用于在所述第一判断结果为所述样本图像与所述参考图像不匹配的情况下,对所访问的所述网站进行防控处理。
参考图5,图5是本发明的虚假网站防控装置及方法中获取所访问的网站的背景图像503的方式的示意图。
在本发明的虚假网站防控装置中,所述获取模块103用于截取网站界面501的第一图像502,并用于对所截取的所述第一图像502进行处理,以获取所述第一图像502的背景图像503,以及用于根据所述背景图像503生成所述样本图像,其中,所述第一图像502所在的区域与所述第一预定区域对应。
参考图4,图4是本发明的虚假网站防控装置及方法中获取所访问的网站的域名的方式的示意图。
在本发明的虚假网站防控装置中,所述获取模块103还用于获取第二图像402,其中,所述第二图像402为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏401对应。
所述装置还包括识别模块101和第二判断模块102。
所述识别模块101用于识别所述第二图像402中的文本信息,并生成识别结果。具体地,所述识别模块101用于根据OCR(OpticalCharacterRecognition,光学字符识别)技术识别所述第二图像402中的文本信息,以生成所述识别结果。其中,所述识别结果包括所述地址栏401中的网址信息403。
所述第二判断模块102用于根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果。具体地,所述第二判断模块102用于根据所述网址信息403判断所访问的所述网站的所述域名是否发生变化,并生成所述第二判断结果。
所述获取模块103用于在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
在本发明的虚假网站防控装置中,所述装置还包括读取模块104和数据库106。所述读取模块104用于读取预先存储在所述数据库106中的所述参考图像。
在本发明的虚假网站防控装置中,所述装置还包括同步模块108。所述同步模块108用于将存储于服务器中的所述参考图像同步到所述数据库106中。
在本发明的虚假网站防控装置中,所述防控模块109用于在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控,和/或用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
作为一种改进,所述装置还包括监测模块、触发模块。
所述监测模块用于监测所述用户设备对所述网站的页面进行绘制的事件,并生成监测结果。
所述触发模块用于在所述监测结果为所述用户设备对所述网站的页面进行绘制时生成触发信号。
所述获取模块103还用于根据所述触发信号截取所述网站界面501的所述第一图像502。
作为另一种改进,所述装置还包括存储模块。所述存储模块用于根据用户的第二操作指令将用户所选择的所述参考图像存储到所述数据库106中。
作为另一种改进,所述装置还包括开关模块。所述开关模块用于根据用户的第三操作指令开启或关闭虚假网站防控模式。所述获取模块103用于在所述虚假网站防控模式开启的情况下获取所述第二图像402。
参考图2,图2是本发明的虚假网站防控方法的流程图。
本发明的虚假网站防控方法包括以下步骤:
A(步骤204)、所述获取模块103获取样本图像,其中,所述样本图像为网站界面501的第一预定区域的图像,所述网站界面501为用户通过用户设备所访问的网站的界面。其中,所述第一预定区域的位置和尺寸可以是根据用户的第一操作指令预先设置的。
B(步骤207)、所述比对模块105将所述样本图像与预先存储的参考图像进行比对,并生成比对结果。
C(步骤208)、所述第一判断模块107根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果。
D(步骤209)、所述防控模块109在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。具体地,所述防控模块109在所述第一判断结果为所述样本图像与所述参考图像不匹配的情况下,对所访问的所述网站进行防控处理。
参考图3和图5,图3是图2中获取样本图像的步骤的流程图,图5是本发明的虚假网站防控装置及方法中获取所访问的网站的背景图像503的方式的示意图。
在本发明的虚假网站防控方法中,所述步骤A(步骤204)包括:
a1(步骤2041)、所述获取模块103截取网站界面501的第一图像502,其中,所述第一图像502所在的区域与所述第一预定区域对应。
a2(步骤2042)、所述获取模块103对所截取的所述第一图像502进行处理,以获取所述第一图像502的背景图像503。
a3(步骤2043)、所述获取模块103根据所述背景图像503生成所述样本图像。
参考图4,图4是本发明的虚假网站防控装置及方法中获取所访问的网站的域名的方式的示意图。
在本发明的虚假网站防控方法中,在所述步骤A之前,所述方法还包括以下步骤:
E(步骤201)、所述获取模块103获取第二图像402,其中,所述第二图像402为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏401对应。
F(步骤202)、所述识别模块101识别所述第二图像402中的文本信息,并生成识别结果。具体地,所述识别模块101用于根据OCR(OpticalCharacterRecognition,光学字符识别)技术识别所述第二图像402中的文本信息,以生成所述识别结果。其中,所述识别结果包括所述地址栏401中的网址信息403。
G(步骤203)、所述第二判断模块102根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果。具体地,所述第二判断模块102用于根据所述网址信息403判断所访问的所述网站的所述域名是否发生变化,并生成所述第二判断结果。
所述步骤A(步骤204)为:
所述获取模块103在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
在本发明的虚假网站防控方法中,在所述步骤B之前,所述方法还包括以下步骤:
H(步骤205)、读取模块104读取预先存储在数据库106中的所述参考图像。
在本发明的虚假网站防控方法中,在所述步骤G之前,所述方法还包括以下步骤:
I(步骤206)、所述同步模块108将存储于服务器中的所述参考图像同步到所述数据库106中。
在本发明的虚假网站防控方法中,所述步骤D(步骤209)包括:
d1、所述防控模块109在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控。和/或
d2、所述防控模块109在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
作为一种改进,所述方法还包括以下步骤:
监测模块监测所述用户设备对所述网站的页面进行绘制的事件,并生成监测结果。
触发模块在所述监测结果为所述用户设备对所述网站的页面进行绘制时生成触发信号。
所述获取模块103根据所述触发信号截取所述网站界面501的所述第一图像502。
作为另一种改进,所述方法还包括以下步骤:
所述存储模块根据用户的第二操作指令将用户所选择的所述参考图像存储到所述数据库106中。
作为另一种改进,所述方法还包括以下步骤:
所述开关模块根据用户的第三操作指令开启或关闭虚假网站防控模式。
所述获取模块103在所述虚假网站防控模式开启的情况下获取所述第二图像402。
实施例
本发明的技术方案主要是:基于用户设备的当前所访问的所述网站的第一截屏信息(所述样本图像),通过比对存储在数据库中的安全网站对应的第二截屏信息(所述参考图像),根据相应的对比算法比对所述第一截屏信息和所述第二截屏信息,如果所述第一截屏信息和所述第二截屏信息的特征是相符的,则可以认定为所述用户设备所访问的所述网站是正常的网站,用户可以放心的访问;如果所述第一截屏信息和所述第二截屏信息的特征不匹配,那么就通过所述用户设备对用户做出提醒,以防止用户后续因为在此虚假网站上进行的操作而发生更大的损失。在做出提醒的同时,可以对该网站屏蔽或进行重点标记,并反馈到相应网站的管理人员促进其改进。
具体的方案为:
用户需要开启本文中提到的监控防护模式,只有在用户同意的基础上这个模式才会有权限启用手机诸如截取屏幕特定区域的功能。
在所述用户设备访问网站时,截取屏幕(所述网站界面501)某一部分,所截取的部分的位置及大小可以是随机定义的。一般认为,当输入一个新的URL(UniformResourceLocator,统一资源定位器)的时候,用户是先进网站首页的,所以这个时候接收到浏览器界面的整体重绘事件,就会去触发一次迅速的检测,截取事先随机定义好的屏幕中某一部分,然后滤除出来图片的背景信息,并且与数据库进行比对。如果用户是第一次进行使用,那么需要进行一次联网同步更新数据库,数据库包含各大常用网站的背景信息并且会进行定期的更新以适应网站的正常变化,在之后的使用中,用户不进行联网也可以通过本地缓存在数据库中的背景数据进行比对的操作。另外,系统自动存储用户自己新增的一些特殊网站访问背景资料,这样在下一次的匹配中也能起到有效的防范作用,弥补在线数据库的一些不足的地方。
这里需要区别首次访问和当前域跳转的区别,这是通过对于浏览器地址栏部分的判断区别的,不管是正确的网站地址还是虚假的网站地址,其域名都是不会改变的,在网站内部进行跳转和跨域的访问最大的区别就是网址前面部分的地址信息的变化与否。举一个例子来说,当前在www.xxx.com的页面,如果点击了页面中的一些链接,一般来说,以本站的链接为主,例如www.xxx.com/item/1,这样会进行同一域间的跳转,而这两个前后网址的前半部分域名是一致的,如果是跨域的跳转,那便会进行www.yyy.com的跳转,这样就是跨域的跳转,就认为是一个新的网域了。这时就会需要进行新的一次检测,而对于前面所提到的同一级域中的跳转,由于之前的检测已经给出了结果,那么此处就不需要再次进行检测了。检测的方法是利用目前比较成熟的一些图像处理基础,首先截取地址栏区域的屏幕信息,然后识别出地址栏中输入的字符,接着按照前述的原则进行比对即可。
注意到这里的检测是迅速的,因为用户完全有可能马上在浏览当前网站的基础上进行更进一步的操作,如果当前的这个网站是虚假的,那么后果不堪设想。所以可以在拥有GPU(GraphicsProcessingUnit,图形处理器)能力的设备上利用GPU的能力进行迅速的图像处理和比对工作。
接着是具体的网站背景比对过程,利用现有的一些成熟的图片处理技术抽取出背景信息,也就是滤除背景上的一些文字信息和图标信息,因为这部分的信息每天是会改变的,但是背景一般是不会改变的,而且,如果背景发生了重大的改变,那么就会更新数据库,这样在下次更新的时候同步更新本地数据库。前述的选取屏幕区域的随机算法,使用洗牌算法依次生成区域的长宽和左上角起点的X,Y坐标。之后就针对性的比对这个区域即可。如果发现不匹配,立马弹框提醒当前用户,避免后面的损失。
利用通过屏幕比对而实现的虚假网站的方法,有效的防范来自虚假网站的窃取个人信息和银行卡信息的潜在风险,从而为用户舒适便捷的上网体验保驾护航,也对虚假的网站进行定时的统计和排查,让这些虚假网站和其制造者无所遁形。保障智能手机上的网站访问安全,当然,这个方法也不是只能用于网站的检测防范,有很多领域也可以使用类似的方法来提高其安全性。
通过上述技术方案,本发明能有效地对虚假网站进行防控。
综上所述,虽然本发明实施例揭露如上,但上述实施例并非用以限制本发明,本领域的普通技术人员,在不脱离本发明的精神和范围内,均可作各种更动与润饰,因此本发明的保护范围以权利要求界定的范围为准。

Claims (12)

1.一种虚假网站防控方法,其特征在于,所述方法包括以下步骤:
A、获取样本图像,其中,所述样本图像为网站界面的第一预定区域的图像,所述网站界面为用户通过用户设备所访问的网站的界面;
B、将所述样本图像与预先存储的参考图像进行比对,并生成比对结果;
C、根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果;
D、在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。
2.根据权利要求1所述的虚假网站防控方法,其特征在于,所述步骤A包括:
a1、截取网站界面的第一图像,其中,所述第一图像所在的区域与所述第一预定区域对应;
a2、对所截取的所述第一图像进行处理,以获取所述第一图像的背景图像;
a3、根据所述背景图像生成所述样本图像。
3.根据权利要求1或2所述的虚假网站防控方法,其特征在于,在所述步骤A之前,所述方法还包括以下步骤:
E、获取第二图像,其中,所述第二图像为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏对应;
F、识别所述第二图像中的文本信息,并生成识别结果;
G、根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果;
所述步骤A为:
在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
4.根据权利要求1所述的虚假网站防控方法,其特征在于,在所述步骤B之前,所述方法还包括以下步骤:
H、读取预先存储在数据库中的所述参考图像。
5.根据权利要求4所述的虚假网站防控方法,其特征在于,在所述步骤H之前,所述方法还包括以下步骤:
I、将存储于服务器中的所述参考图像同步到所述数据库中。
6.根据权利要求1所述的虚假网站防控方法,其特征在于,所述步骤D包括:
d1、在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控;和/或
d2、在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
7.一种虚假网站防控装置,其特征在于,所述装置包括:
获取模块,用于获取样本图像,其中,所述样本图像为网站界面的第一预定区域的图像,所述网站界面为用户通过用户设备所访问的网站的界面;
比对模块,用于将所述样本图像与预先存储的参考图像进行比对,并生成比对结果;
第一判断模块,用于根据所述比对结果判断所述网站是否是虚假网站,并生成第一判断结果;
防控模块,用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行防控处理。
8.根据权利要求7所述的虚假网站防控装置,其特征在于,所述获取模块用于截取网站界面的第一图像,并用于对所截取的所述第一图像进行处理,以获取所述第一图像的背景图像,以及用于根据所述背景图像生成所述样本图像,其中,所述第一图像所在的区域与所述第一预定区域对应。
9.根据权利要求7或8所述的虚假网站防控装置,其特征在于,所述获取模块还用于获取第二图像,其中,所述第二图像为用户界面的第二预定区域的图像,所述用户界面为所述用户设备中访问所述网站的应用的界面,所述第二预定区域与所述应用的地址栏对应;
所述装置还包括:
识别模块,用于识别所述第二图像中的文本信息,并生成识别结果;
第二判断模块,用于根据所述识别结果判断所访问的所述网站的域名是否发生变化,并生成第二判断结果;
所述获取模块用于在所述第二判断结果为所述域名发生变化的情况下,获取所述样本图像。
10.根据权利要求7所述的虚假网站防控装置,其特征在于,所述装置还包括:
读取模块,用于读取预先存储在数据库中的所述参考图像。
11.根据权利要求10所述的虚假网站防控装置,其特征在于,所述装置还包括:
同步模块,用于将存储于服务器中的所述参考图像同步到所述数据库中。
12.根据权利要求7所述的虚假网站防控装置,其特征在于,所述防控模块用于在所述第一判断结果为所述网站是虚假网站的情况下,输出提醒消息,其中,所述提醒消息用于提醒用户对所述网站进行防控,和/或用于在所述第一判断结果为所述网站是虚假网站的情况下,对所述网站进行屏蔽。
CN201610032280.3A 2016-01-18 2016-01-18 虚假网站防控方法及装置 Active CN105516194B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610032280.3A CN105516194B (zh) 2016-01-18 2016-01-18 虚假网站防控方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610032280.3A CN105516194B (zh) 2016-01-18 2016-01-18 虚假网站防控方法及装置

Publications (2)

Publication Number Publication Date
CN105516194A true CN105516194A (zh) 2016-04-20
CN105516194B CN105516194B (zh) 2019-06-14

Family

ID=55723830

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610032280.3A Active CN105516194B (zh) 2016-01-18 2016-01-18 虚假网站防控方法及装置

Country Status (1)

Country Link
CN (1) CN105516194B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107480301A (zh) * 2017-09-02 2017-12-15 刘兴丹 一种预览式二维码的方法、装置
CN108173877A (zh) * 2018-02-02 2018-06-15 克洛斯比尔有限公司 用于防止钓鱼网站的方法和设备

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060080437A1 (en) * 2004-10-13 2006-04-13 International Busines Machines Corporation Fake web addresses and hyperlinks
CN101222481A (zh) * 2007-01-09 2008-07-16 阿里巴巴公司 一种安全提交用户信息的方法和客户端
CN101826105A (zh) * 2010-04-02 2010-09-08 南京邮电大学 基于匈牙利匹配算法的钓鱼网页检测方法
CN103136251A (zh) * 2011-11-29 2013-06-05 星云融创(北京)科技有限公司 识别网页的方法和装置
CN104283840A (zh) * 2013-07-02 2015-01-14 深圳市腾讯计算机系统有限公司 提高网络访问安全性的方法、客户端及系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20060080437A1 (en) * 2004-10-13 2006-04-13 International Busines Machines Corporation Fake web addresses and hyperlinks
CN101222481A (zh) * 2007-01-09 2008-07-16 阿里巴巴公司 一种安全提交用户信息的方法和客户端
CN101826105A (zh) * 2010-04-02 2010-09-08 南京邮电大学 基于匈牙利匹配算法的钓鱼网页检测方法
CN103136251A (zh) * 2011-11-29 2013-06-05 星云融创(北京)科技有限公司 识别网页的方法和装置
CN104283840A (zh) * 2013-07-02 2015-01-14 深圳市腾讯计算机系统有限公司 提高网络访问安全性的方法、客户端及系统

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107480301A (zh) * 2017-09-02 2017-12-15 刘兴丹 一种预览式二维码的方法、装置
CN108173877A (zh) * 2018-02-02 2018-06-15 克洛斯比尔有限公司 用于防止钓鱼网站的方法和设备

Also Published As

Publication number Publication date
CN105516194B (zh) 2019-06-14

Similar Documents

Publication Publication Date Title
US10484424B2 (en) Method and system for security protection of account information
CN106789939B (zh) 一种钓鱼网站检测方法和装置
US10356125B2 (en) Devices, systems and computer-implemented methods for preventing password leakage in phishing attacks
CN113098870B (zh) 一种网络诈骗检测方法、装置、电子设备及存储介质
US9241004B1 (en) Alteration of web documents for protection against web-injection attacks
US20130263263A1 (en) Web element spoofing prevention system and method
US20200028876A1 (en) Phishing detection and targeted remediation system and method
US8745151B2 (en) Web page protection against phishing
CN103179125B (zh) 网站认证信息的显示方法及浏览器
US20220030029A1 (en) Phishing Protection Methods and Systems
CN104486140A (zh) 一种检测网页被劫持的装置及其检测方法
KR20080052097A (ko) 웹 구조정보를 이용한 유해 사이트 차단 방법 및 장치
WO2014131306A1 (en) Method and system for detecting network link
CN103491101A (zh) 钓鱼网站检测方法、装置及客户端
Geng et al. RRPhish: Anti-phishing via mining brand resources request
CN109617977A (zh) 一种网页请求处理方法及装置
CN105516194A (zh) 虚假网站防控方法及装置
Razaque et al. Detection of phishing websites using machine learning
KR20070067651A (ko) 인터넷 사이트 패턴 분석을 통한 피싱방지 방법
Al Helou et al. Multilingual web sites: Internationalized Domain Name homograph attacks
KR20090017306A (ko) 피싱 및 파밍 방지 방법
US10999322B1 (en) Anti-phishing system and method using computer vision to match identifiable key information
US8800033B2 (en) Rotation of web site content to prevent E-mail spam/phishing attacks
CN109309677A (zh) 一种基于语义协同的Web应用动态防御方法
Balamuralikrishna et al. Mitigating Online Fraud by Ant phishing Model with URL & Image based Webpage Matching

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: 523860 No. 18, Wu Sha Beach Road, Changan Town, Dongguan, Guangdong

Applicant after: OPPO Guangdong Mobile Communications Co., Ltd.

Address before: 523860 No. 18, Wu Sha Beach Road, Changan Town, Dongguan, Guangdong

Applicant before: Guangdong OPPO Mobile Communications Co., Ltd.

CB02 Change of applicant information
GR01 Patent grant
GR01 Patent grant