早期网络钓鱼
密码学与安全
2011-06-24 v1 计算机与社会
社会与信息网络
摘要
网络钓鱼的历史在很大程度上可追溯到 20 世纪 90 年代中期,当时黑客软件使得在美国在线(AOL)上大规模窃取密码的诈骗活动成为可能。这些软件中的第一个是我编写的,名为 AOHell,而“网络钓鱼”(phishing)一词正是在那里被创造出来的。该软件从 1995 年 1 月起提供了一种自动窃取密码和信用卡信息的机制。尽管通过欺骗用户来窃取密码或信息的做法可能早在计算机网络发展的最初期就已存在,但 AOHell 的网络钓鱼系统是第一个为此目的而公开提供的自动化工具。该程序影响了随后多年间许多其他自动化网络钓鱼系统的创建。这些工具可供业余爱好者使用,他们利用这些工具发动了无数次网络钓鱼攻击。到 90 年代后期,此类活动从 AOL 转移到其他网络,并最终发展为涉及互联网上的职业犯罪分子。最初由叛逆青少年发起的窃取密码计划,演变成了影响个人、企业和政府的顶级计算机安全威胁之一。
引用
@article{arxiv.1106.4692,
title = {Early Phishing},
author = {Koceilah Rekouche},
journal= {arXiv preprint arXiv:1106.4692},
year = {2011}
}