作者forkome (徵女友~~)
看板Web_Design
标题[问题] 关於网路钓鱼
时间Fri Feb 9 19:00:33 2007
最近看到新闻在播网路钓鱼
就是利用网址相似来欺骗使用者的信用卡帐号
yahoo网页上还提到害客可以利用网站给使用者值木马
对於值木马这句话我有疑问,现在浏览器还会让使用者被强迫安装东西吗?
JavaScrip的语法浏览器应该会去阻挡相关安装指令
另外就是对於所谓的值木马,害客是用修改机码的方式吗?
否则怎麽利用网站在对方电脑里安装东西,JavaScrip有这麽强吗?
小弟懂的不多,问一下各位大大,谢谢
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 218.169.243.29
1F:推 Numino:js+activeX没有做不到,只有想不到 02/09 19:26
2F:推 grassboy2:我也想知有没有防止的方法,除了不要上啊哩不哒的网站外 02/09 19:34
3F:推 jimmyken793:用没有ActiveX的浏览器就可以杜绝大半,再停用js 02/09 21:43
4F:→ jimmyken793:最後就是网址要看清楚这样。 02/09 21:44
5F:推 sarsspear:我论这种网站会故意做成貌似IE only…… 02/10 00:13
6F:→ sarsspear:然後Fx、opera等的使用者会自动用M$ IE看 02/10 00:14
7F:→ sarsspear:然後鱼上钩了 02/10 00:15
8F:推 forkome:现在的ActiveX IE也会挡了,使用者会有紧觉性说 02/10 01:37
9F:推 forkome:使用ActiveX似乎不怎麽高明吧 02/10 01:40