2010年6月3日 星期四

請注意釣魚網站

隨著報稅季節的到來,釣魚網站也越來越多了。提醒網友多加留意,養成使用的警覺與好習慣。
所謂的釣魚網站,就是模仿您原先想登入的網站,用來誘騙帳號密碼的網頁。
這些網頁長的和您熟悉的網頁一模一樣,一不小心帳號密碼就被偷去了!

常見利用來釣魚的方式有:
1.)在電子郵件或是即時通訊軟體(如 Skype)中放置連結,開啟需要輸入帳號密碼的山寨版登入頁面。
   如Gmail、奇摩、Hinet ....等登入畫面。
2.)瀏覽網頁時明明已經登入過了,也不是很久都沒動作,卻突然彈出要從新登入的畫面。
    當然,太久沒動作會需要再登入一次也是可能的.....
3.)進入某一頁面需要登入,如拍賣競價、私密部落格之類的網站。
    通常這些網站是需要登入才能瀏覽,但是也是容易被利用來混淆放置山寨版登入畫面。
4.)使用標籤綁架(分頁綁架)的手法,偷偷轉到山寨版的登入畫面。
     由於同時開很多分頁的情形很普遍,原先正常的網頁在切換到其他分頁或視窗幾秒鐘之後,再切換回來就變成引誘登入的畫面。使用者在一堆分頁中切換,容易不自 覺就輸入帳號密碼,因為長得一模一樣,而且可能自己原來也會用到此種登入的服務。
這種新手法一剛開始進入的頁面保證正常,但是使用者一旦切換到其他頁面或視窗、甚至是縮到最小,就會偷偷把頁面轉成山寨版的登入畫面,誘人上 鉤......這種方式釣到的帳號密碼往往是對電腦很熟悉的老手,因為老手常常開一堆頁面,老手也容易因自信而疏忽,一不小心就上當!
這種方式目前所有有分頁功能的瀏覽器都能被利用,IE、火狐狸、Opera、Google瀏覽器....都無一倖免。

防範之道:
其實最重要的原則只有一條: 永遠只從自己輸入或是書籤(我的最愛)的網址去登入!
就算是需要登入,網頁很貼心的轉到登入的畫面,也請養成習慣自己 另開分頁,從我的最愛中進入再登入。
花不了多少時間,但是養成好習慣 就能避免被釣魚....

沒有留言:

張貼留言

LinkWithin

Related Posts Plugin for WordPress, Blogger...