最近外國黑客整咗個極似 Hotmail首頁嘅釣魚網站,呃到 20,000幾人 login,仲將啲 ID同 password公開任人睇!雖然受害者主要係英國人,但其實香港都有唔少釣魚網站,電機兒上《蘋果日報》網頁數過,原來單係今年就有 7單,呢種危機唔係外國先有 o架!
俾黑客偷 email password都事小,再透過 email搵埋你信用咭號碼等機密資料先事大;仲有好多釣魚網站都係扮銀行網頁,唔小心 login錯,真係成副身家凍過水!今期就等我提醒大家,點樣先冇咁易中釣魚網站招啦!
必 check! 反釣魚網站
有時 msn或 email會收到朋友 send嚟嘅得意網站 link,好似 mini game、相簿之類,部分都會要你輸入個人資料,其實呢啲都可能係釣魚網站,唔好咁易相信。好彩,外國其實有個幾出名嘅反釣魚網站 Phishtank,由大班網友集體舉報釣魚網站,上去 check一 check個網頁有冇問題先睇,安心好多!
網址: http://www.phishtank.com
數盡釣魚招數
其實釣魚網站本身冇乜花樣,只係整得同真網站一模一樣,再將 login ID同 password欄連結到黑客個 database。問題係佢哋點都取代唔到真網址,一定要用個近似嘅網址去扮,點樣引人 click入假網址,就有好多陰招喇,其中可分為下列兩類型。
魚目混珠型
拆解辦法: bookmark才是王道
呢 3種釣魚招其實唔太嚴謹,黑客只係博間唔中有失魂魚,冇睇清楚條 link就 click入假網站 login。最簡單又最有效嘅拆解方法,就係任何時候都自己開新 browser打網址,唔記得或想懶嘅話,就用 bookmark啦!
瞞天過海型
Search bar假搜尋
網上流傳嘅小型軟件,好似睇 RMVB、轉 MP3等(多數同老翻有關),可能俾黑客做過手腳,安裝時會自己裝個 search bar喺 browser上面。睇落好似係 Google搜尋欄,但其實係假扮,搵出嚟嘅網址亦可能係假釣魚網站。
易上釣度: 85%
Search bar就裝喺網址欄下面,打關鍵字就即刻 search到嘢,貪方便嘅人就會中招,記住打網址入 Google先好 search!
拆解辦法:隔絕邪道老翻
呢 3種高階釣魚招,真係令人防不勝防,就算次次都係自己打網址,亦有機會中招。惟有平日用腦上網規矩啲,唔好掂任何老翻軟件;用人哋個 hotspot上網時,就避免上銀行等要 login嘅網站。另外, BT等邪道 forum同鹹網盡量少去,因為有啲 spyware,係可以喺睇網頁時自己安裝,而你係唔知嘅!雖然呢樣可以透過 IE嘅設定去防止,但唔係完全穩陣 o架!