Bloody Valentin...'s profileYou'll find the way.PhotosBlogListsMore Tools Help

Blog


    August 01

    基本資訊安全須知

      最近常有一堆認識也好不認識也好的人發電子郵件給我,而且多是帶有病毒的,或是MSN會自動傳來不明連結,多為竊取帳號密碼之用。雖然我每次都萬般提醒,但這些天真的孩子們總是一而再,再而三的在清理完後又持續中毒。打這篇是想告訴所有用電腦的人,網路上的魑魅魍魎太多,有些手法要注意。

      最常見的手法是網路釣魚(phishing),此手法為網路釣客(phisher)會散發大量電子郵件,內容不外是基於某些原因要使用者確認資料或是更改密碼,但重點是,要求使用者點信件內的連結去輸入資料。如果點了也照辦,有句話如是說,「姜太公釣魚,願者上鉤」,你就已經自動把密碼,甚至是個資外洩出去了。為什麼呢?雖然連結進去跟真的官方網站沒兩樣,可是這個年頭要複製網站的圖片跟內容我想只是舉手之勞吧?舉例來說,我自己就碰過一次,我雖然有在使用Yahoo的服務,但我從未啟動其信箱。結果莫名其妙的事來了,竟然有天Yahoo客服發信給我了,危言聳聽說發現我的電子郵件帳戶有異常資安活動,強烈建議我更改密碼,還給了我連結要我點進去修改。這樣很好懂吧?不是針對Yahoo,也不是只有Yahoo會被用來釣魚,是任何網站都有可能,諸如ebay,電子銀行等等有要輸入密碼或個人資料的東西都有可能,拜託一下,愛用電腦,也要知道一些基本的風險。套句現在風行一時的話來說就是,「加油,好嗎?」

     

    P.S.現在的網路風險非常高,甚至可以在網頁直接植入木馬或者輕易轉介到惡意網站,用好一點的防毒軟體跟愛用google自己做些功課吧。