2009年10月20日星期二

保護機密資料 嚴防釣魚網站

最近外國黑客整咗個極似 Hotmail首頁嘅釣魚網站,呃到 20,000幾人 login,仲將啲 ID同 password公開任人睇!雖然受害者主要係英國人,但其實香港都有唔少釣魚網站,電機兒上《蘋果日報》網頁數過,原來單係今年就有 7單,呢種危機唔係外國先有 o架!
俾黑客偷 email password都事小,再透過 email搵埋你信用咭號碼等機密資料先事大;仲有好多釣魚網站都係扮銀行網頁,唔小心 login錯,真係成副身家凍過水!今期就等我提醒大家,點樣先冇咁易中釣魚網站招啦!

必 check! 反釣魚網站

有時 msn或 email會收到朋友 send嚟嘅得意網站 link,好似 mini game、相簿之類,部分都會要你輸入個人資料,其實呢啲都可能係釣魚網站,唔好咁易相信。好彩,外國其實有個幾出名嘅反釣魚網站 Phishtank,由大班網友集體舉報釣魚網站,上去 check一 check個網頁有冇問題先睇,安心好多!
網址:
http://www.phishtank.com

數盡釣魚招數

其實釣魚網站本身冇乜花樣,只係整得同真網站一模一樣,再將 login ID同 password欄連結到黑客個 database。問題係佢哋點都取代唔到真網址,一定要用個近似嘅網址去扮,點樣引人 click入假網址,就有好多陰招喇,其中可分為下列兩類型。

魚目混珠型

上 Google博大霧
就連你上 Google同 Yahoo search網址,亦唔係 100%安全。因為如果個釣魚網站扮嘅真網唔係太出名,呢兩個搜尋器未必知道係假,要到有人投訴佢哋先識刪除連結,中間嘅空檔有可能令人中招。
易上釣度: 80%

Google有時真係會走漏眼,收錄埋釣魚網站,到懷疑有問題時,先會喺 link下面加句「這個網站可能會損害您的電腦」,見到咪 click呀!

扮真網賣廣告
好多 forum都俾人落廣告, post條 link喺版面上,釣魚網站好易混入其中,尤其係啲 BT forum同鹹網,啲廣告 link真係小心為上!就算係 facebook,亦有可能睇漏眼,同 Google一樣俾釣魚網站落到廣告。
易上釣度: 70%

放電影 BT種子嘅 forum本身都咁邪道,有釣魚網站上去賣廣告都唔奇,入之前最好 check清楚!

Email藏假 link
最常見嘅釣魚方法,黑客扮銀行寄 email畀你,假 link收喺圖入面,唔 show出嚟, click圖就直接帶你入釣魚網站。好彩家好多人都識提防呢類 email。最多係用手機上網時,貪方便唔想打多次網址嘅人先會中招。
易上釣度: 60%

好似呢封 email,都冇 show網址出嚟,只係 click圖入網頁,睇寄件者電郵 address又好難知真假,都係唔 click為妙。

拆解辦法: bookmark才是王道

呢 3種釣魚招其實唔太嚴謹,黑客只係博間唔中有失魂魚,冇睇清楚條 link就 click入假網站 login。最簡單又最有效嘅拆解方法,就係任何時候都自己開新 browser打網址,唔記得或想懶嘅話,就用 bookmark啦!

瞞天過海型

免費 WiFi陷阱
就算你完全唔掂老翻,只要用 WiFi時唔小心,上錯賊船 hotspot,一樣有機會中招。因為黑客可以喺自己個 hotspot度放入 spyware,你經免費嘅 hotspot上網,中間俾人做晒手腳都唔知,隨時任人帶去釣魚網站。
易上釣度: 95%

喺街搵到有 hotspot冇 set密碼,就以為好筍黐嚟用,真係中咗黑客招都唔知乜事呀!

Spyware帶去假網
唔買正版軟件嘅人,成日會上黑客網站搵 crack程式,去將試用軟件變完全版,但啲 crack程式可能含有 spyware,會入侵你個 browser,當你打網址上國際大站時,明明冇打錯字,都會帶你去到釣魚網站,勁邪惡!
易上釣度: 90%

唔係講笑, Google同台灣 Yahoo拍賣場都試過俾人成個複製,再由 spyware帶人上釣,勁危險!
 

Search bar假搜尋
網上流傳嘅小型軟件,好似睇 RMVB、轉 MP3等(多數同老翻有關),可能俾黑客做過手腳,安裝時會自己裝個 search bar喺 browser上面。睇落好似係 Google搜尋欄,但其實係假扮,搵出嚟嘅網址亦可能係假釣魚網站。
易上釣度: 85%

Search bar就裝喺網址欄下面,打關鍵字就即刻 search到嘢,貪方便嘅人就會中招,記住打網址入 Google先好 search!

拆解辦法:隔絕邪道老翻

呢 3種高階釣魚招,真係令人防不勝防,就算次次都係自己打網址,亦有機會中招。惟有平日用腦上網規矩啲,唔好掂任何老翻軟件;用人哋個 hotspot上網時,就避免上銀行等要 login嘅網站。另外, BT等邪道 forum同鹹網盡量少去,因為有啲 spyware,係可以喺睇網頁時自己安裝,而你係唔知嘅!雖然呢樣可以透過 IE嘅設定去防止,但唔係完全穩陣 o架!

間唔中喺 IE>工具>網際網路選項入面刪除 Cookie,即係洗晒網站留低喺你部腦嘅痕跡,亦可以減低中 spyware嘅風險。

喺 IE>工具>網際網路選項>安全性入面揀自訂層級,然後將全部 ActiveX選項都校做停用,就冇咁易俾人偷偷裝 spyware。