🎣 Phishing Lab

钓鱼攻击实验

⚠️ 免责声明

本实验仅供学习目的,请勿将所学知识用于非法用途!钓鱼攻击是违法行为!

什么是钓鱼攻击?

钓鱼攻击通过伪造可信网站,诱骗用户输入敏感信息(账号密码、银行卡号等)。

仿冒网站

复制真实网站的外观,域名相似

钓鱼邮件

伪装成官方邮件,诱导点击链接

社工攻击

利用心理学技巧获取信息

📚 实验列表

🏦

真实网站(对照)

这是"真实"的银行登录页面

正常
🎭

钓鱼网站(攻击)

高仿的钓鱼页面,窃取用户凭证

危险
👤

攻击者后台

查看被窃取的凭证

监控
🔍

识别钓鱼网站

学习如何识别钓鱼攻击

防御

🎯 攻击流程

1. 攻击者创建仿冒网站(外观与真实网站一致)
2. 注册相似域名(如 paypa1.com 仿冒 paypal.com)
3. 发送钓鱼邮件/短信,诱导用户点击链接
4. 用户在假网站输入账号密码
5. 凭证被发送到攻击者服务器
6. 攻击者使用凭证登录真实网站

👤 测试账号

用户名密码余额
zhangsanzhang123¥50,000
lisili456¥30,000

🛡️ 防御建议

← 返回首页