upside
反病毒 反诈骗 反虐犬
|
分享:
x0
|
[心得分享] 常见的网路钓鱼的方式
常见的网路钓鱼的方式
1. 即时通讯软体:骇客会利用通讯软体里面的联络人, 把恶意网址传送给你要让你去点它,只要点选, 电脑即将受到恶意程式的感染
2. 更换网址:透过DNS快取记忆体的破坏方式向其它的DNS伺服器提供合法网域名称的错误IP位址时,再透过DNS更新的时候,直接偷取网站的名称来让使用者做连结,当使用者所连结的网页或是网站就是一个恶意的网站
3. 假的寄件者:骇客会透过 e-mail 的方式寄一些确认资料的相关网址, 在寄件者的部份是以 e-mail 通讯录联络人的名子,但夹带网址的部份却是恶意程式的网站
4. 恶意的网站或网页:看起来就像一般的网页,只要使用者做点选的动作就会被带到恶意网站或要求使用者额外安装程式以及一些免费的游戏、影片……等等。只要使用者去点选它,电脑会被植入后门的程式,导致资料外泄以及产生异常的流量
5. 网站的论坛:大部分的网站论坛都可让使用者新增一些网址以及留言的相关资料,在网址的末端是不是有 .exe ? 如果有的话,那这个网址是有问题的, 所以在网址的部份应特别注意
6. 假造 URL 位址列:在网页的网址地方将假的网址利用浮动的视窗将它盖住, 表面上是真正的网址,实际上是一个假网站
7.假的网站:它是利用 JavaScript 去更换静态的网址,看起来像是真正网站的网址,只要使用者一不小心帐号、密码……等等。只要稍微注意应该可以避免发生
8. 假的浮动视窗:有些网页会做一些可供其它首页的连结,当连结时会跳出视窗要求输入帐号、密码,但这个视窗是没有网址列的功能。
|