2011年11月20日 星期日

科技與社會報告─網路釣魚



網路釣魚

線上網路釣魚 (phishing 英文發音如 fishing 一字) 是一種誘騙電腦使用者透過電子郵件訊息或網站提供個人或財務資訊的手段。一般線上網路釣魚的誘騙手段都是從電子郵件訊息開始,看起來就像是來自可靠來源的 正式通知,如銀行、信用卡公司或聲譽良好的線上商家。在電子郵件訊息中,收件者會被引導至詐騙網站,並在其中被要求提供個人資訊,像是帳號或密碼。然後通 常會用此資訊來進行身分盜用。



如何防範!!!!!
l   特別留意詢問機密資訊的電子郵件,尤其是與財務相關的資訊。 金融機構及其他負責任的公司不會透過電子郵件要求機密資訊。 如果您收到這種要求,請通知該公司。
l   請勿任其迫使您提供機密資訊。 網路釣魚作者喜歡使用恐嚇的手法。 他們可能威脅要停用帳戶或延誤服務,直到您更新特定資訊,但請勿上當。 相反地,請直接連絡商家,以確認要求的真實性。
l   注意看似平常的資訊要求。 詐騙電子郵件通常不會個人化。 此外,從您銀行或 ISP 發出的電子郵件通常會提及您的公司或帳戶。 同樣地,請確認任何可疑要求的真實性。
l   絕對不要透過電子郵件訊息內嵌的表單傳送機密資訊。
l   如果您需要在網路上提交公司信用卡號碼或其他機密資訊,請確認該網站是安全的。 若要確認您是否在安全的 Web 伺服器上,請檢查網址。 它的開頭應該是 "https://" 而不是 "http://"
l   定期檢查您的銀行、信用卡及簽帳卡明細,以確保所有交易都是正當的。 若您感到懷疑,請連絡銀行及所有發卡公司。

沒有留言:

張貼留言