作者forkome (徵女友~~)
看板Web_Design
標題[問題] 關於網路釣魚
時間Fri Feb 9 19:00:33 2007
最近看到新聞在播網路釣魚
就是利用網址相似來欺騙使用者的信用卡帳號
yahoo網頁上還提到害客可以利用網站給使用者值木馬
對於值木馬這句話我有疑問,現在瀏覽器還會讓使用者被強迫安裝東西嗎?
JavaScrip的語法瀏覽器應該會去阻擋相關安裝指令
另外就是對於所謂的值木馬,害客是用修改機碼的方式嗎?
否則怎麼利用網站在對方電腦裡安裝東西,JavaScrip有這麼強嗎?
小弟懂的不多,問一下各位大大,謝謝
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 218.169.243.29
1F:推 Numino:js+activeX沒有做不到,只有想不到 02/09 19:26
2F:推 grassboy2:我也想知有沒有防止的方法,除了不要上啊哩不噠的網站外 02/09 19:34
3F:推 jimmyken793:用沒有ActiveX的瀏覽器就可以杜絕大半,再停用js 02/09 21:43
4F:→ jimmyken793:最後就是網址要看清楚這樣。 02/09 21:44
5F:推 sarsspear:我論這種網站會故意做成貌似IE only…… 02/10 00:13
6F:→ sarsspear:然後Fx、opera等的使用者會自動用M$ IE看 02/10 00:14
7F:→ sarsspear:然後魚上鉤了 02/10 00:15
8F:推 forkome:現在的ActiveX IE也會擋了,使用者會有緊覺性說 02/10 01:37
9F:推 forkome:使用ActiveX似乎不怎麼高明吧 02/10 01:40