|
發表於 19-6-2009 13:24:22
|
顯示全部樓層
本帖最後由 [H]andyreon 於 19-6-2009 13:28 編輯
岩先上網搵倒一篇係巴哈發出來既文章,係關於樓上個位人兄簽名檔連結個個網站既
http://aion.keithchan.info/ (假的AION帳號索取網站)<---大家唔好點入去睇
這種網站有個名詞叫做釣魚網站, 之前台灣某銀行及重要政府網站都有類似情況發生(國內外新聞皆報導過), 一般都是透過非法取得的名單, 得到e-mail後, 寄送給該用戶, 說明銀行或是政府單位要更改一些資料, 必須請您登入來做修改
而釣魚網站內的網頁大部分不會做的跟原來網站一樣仔細, 都是用假的網站首頁或是重要頁面的圖像檔, 裡面只有兩三個左右的按鈕, 就是要騙您將帳號密碼輸入, 對方就可得知您的帳密, 這次的AION帳號索取的釣魚網站大家可以點進去看, 看就好, 千萬別去點中間的索取帳號, 1. 一般應該會要求您輸入PLAYNCT的帳密(就是他想得到的, 一段時間後就會被盜帳號), 或是2. 點選後會下載木馬程式常駐在電腦系統背後偷偷執行, 1.的部份只要看到網站怪怪的, 例如看左上角Login(登入)都不能點選, 只是個圖片, 最下方點選下拉選單也只是個圖像, 可見這駭客只是要在短時間(台灣CB的黃金時間)得到他要的, 所以釣魚網站做的很粗糙, 2. 的部份就比較不能純粹靠視覺及經驗來識破, 必須要有良好的網站防護機制, 目前的瀏覽器, 安全設定盡量保持在一定水平, 別輕易讓釣魚網站有機可趁
補充一點, 釣魚網站除了網頁內容很像, 還會慣用一種手法, 就像遊戲中騙裝備的假ID那種手法, 例如http://aion.plaync.com.tw/ (AION的官網), 駭客可能會用http://aion.p1aync.com.tw/ (假網址) 但我們不可能沒事去這麼仔細的注意網址的每個字, 所以解決方法是將常用及信任網站加入瀏覽器內的我的最愛...
這是曾經待過IT業, SI系統整合廠商的經驗....希望對各位玩家有幫助....
另外感謝oudimimijidi (閻冷漾)....為了索取CB帳號無意中發現這釣魚網....
補充: 連結的目的是可以讓不明白釣魚網站的玩家了解(因為這東西不只在遊戲界發生, 在大家的生活中也會, 例如網路銀行, 拍賣網站等等), 純粹點進網站沒有關係, 這假網站沒有背景程式執行, 點進去後看一看, 不要有任何點選動作, 都不會有對電腦任何影響, 分享知識有時候要來自於親身體驗, 該警告的部份都在內容中說明很清楚, 在網址後面也有說明是假的, 希望有人要進去看前, 先看分享的內容...謝謝..
本文既連結:http://forum.gamer.com.tw/C.php?bsn=09856&snA=11862&tnum=10 |
|