2011年11月16日 星期三

如何減少網路釣魚的危害

1.別隨便按下信件或網站中的網址:收到信件的時候,千萬不要按下信件中的連結,如果要做進一步的確認,可以開啟瀏覽器後,手動輸入網址,避免被帶到釣魚網站。

2.有掛鎖,卡安全:為了保障資料傳輸的安全,只要涉及到機密資料傳輸的網站都會使用SSL(Secure Socket Layer)機制還保障交易安全,這類網站網址開頭為「https://」,而且在IE的右下角落會出現掛鎖圖示來提醒使用者。所以我們可以根據這個技巧來辨識網站是否為釣魚網站。不過駭客仍然可以架設假的憑證網站來做出SSL之效果,所以應再確認憑証內容才是不二法門。

電子郵件可能遇到的攻擊

拒絕服務攻擊:為了妨礙某一用戶使用電子郵件(比如不讓她/他收到電子郵件),拒絕服務攻擊指往被攻擊的用戶的郵箱發送大量的垃圾郵件,將郵箱塞滿。這樣被攻擊的用戶就無法收到那些有用的電子郵件了。這種安全顧慮目前相當程度已被解決。一是郵箱不斷增大,另一原因是郵件服務提供商都提供了一些的過濾措施。過濾措施有時也會把有用的電子郵件當成垃圾郵件。現已有一部分郵件服務供應商使用替身郵,防止外界對郵件帳戶進行跟蹤。

社交工程是什麼

社交工程就是利用人會對與他說話的人預設一些立場,比如說打電話給電腦中心的管理員,表明自己是某個主管,然後表明因為在公司外面急需要某些資料,可是忘記帳號跟密碼。通常管理員接到這種電話就會不加思索的將密碼帳號給打電話來的人,或者會詢問一下個人資料,如果在使用社交工程的人事先調查那個要偽裝主管的個人資料,就可以輕易的騙過電腦中心管理員而順利的拿到帳號跟密碼。個人資料如身份證字號、出生年月日、電話號碼或是家庭狀況都可以靠傳統或是利用Internet來取得,而且取得的容易度遠超乎大家所想像的。