作者andrewwen (我是垃圾)
看板NTNU_ITE
标题[情报] 防止网路钓鱼 趋势科技:分辨网页安全性是方法之一
时间Wed Aug 3 17:26:31 2005
【东森新闻报 记者陈晓蓝/台北报导】 广 告
科技愈进步,网路骗徒的技术也愈臻成熟,网路钓鱼已演变为具有极为复杂的诈骗手法。
除了能成功冒充特定的送件者外,大多数的邮件中都包含网站连结,以此作为实际收集资
讯的位置。
趋势科技因此十分肯定现今的网路钓鱼诈骗行动是由组织化的犯罪集团所为,趋势科技提
供大家,分辨网址是否安全,也是网页真伪方法之一。
根据趋势科技反钓鱼小组的归纳,网路钓鱼轻则导致个人隐私受损,重则危及其财务。
一般而言,犯罪集团常将窃取来的资讯,在线上地下社群中出售。
无论是第几手非法获得此资讯,得手後的犯罪行为不外乎为获取现金或等值物品。
网路钓鱼手法包括:1.反客为主-诈骗者得手後立即更改密码,合法使用者完全无法使用
其帐户。
2.乾坤大挪移-在被害者发觉前,将资金全数汇至诈骗者所设之临时帐户。
3.盗用支票-冒用被害者身份开出假支票。
盗刷信用卡-遭窃取的信用卡验证资讯被用於未经授权的线上订阅或购物。
4.ATM提款卡复制-以被窃取的ATM帐户资讯,像是卡号、密码、以及有效日期等,用来复
制另一张ATM卡,然後诈骗者将此帐户提领一空。
针对个人用户,趋势科技指出,许多个人用户不知道https://与http://差异性,可以当作
检查电子邮件中附件网页真伪方法之一,分辨网址是否安全的指标是网址开头必须是https
://,而不是 http://。
另一项指标则是在萤幕右下角,按一下就会显示的安全凭证。
收到银行电子邮件时不要急着按下邮件连结立即回应,除了分辨网址安全性之外,打通电
话确认或重新在浏览器打上正确银行的网址,确保询问资讯的来源无误。
此外,尽量避免开启可疑附件档,这些档案可能执行恶意程式窃取主机中个人资讯。
定期更新安全防护软体,并常浏览相关网站以修正浏览器漏洞。
网路钓鱼攻击可能会与各种恶意程式与间谍程式连结,以达到散播与执行的目的。
最新版本的安全防护软体不仅能防范网路钓鱼攻击,同时也能防范恶意程式与骇客入侵。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.85.148.195