釣魚網站(phishing)是仿真度極高的偽造網站,這些網站的外觀設計幾乎與真實的網站無異。它們通常假扮一些我們熟識的網站,例如假扮銀行網站、拍賣網站和社交網站,通過電郵進行釣魚攻勢,目的是收集你的個人資料,例如登入用戶名稱、密碼、信用卡資料等 。
由於一般人難辨認釣魚網站,要避免進入釣魚網站,要注意以下幾點:
1. 不要隨便開啟電郵中來歷不明的網頁連結。
2. 不要輕易相信網頁的彈出訊息(pop-up),尤其是廣告性質的pop-up。
3. 不要隨便按下突然彈出來的瀏覽器,包括視窗上的「關閉視窗」按鈕。它可能是假扮「關閉視窗」,按下後會執行惡意程式碼。大家可使用Ctrl+W(同時按下Ctrl鍵及W鍵)來關閉視窗。
4. 升級瀏覽器,由於現在的瀏覽器為保護網上用戶,都已經加了一些防釣魚網站的功能如Windows的IE8,Firefox 3,Google chrome等。
如想知道更多有關安全上網的資料,可到「藍通通上網貼士」網站(www.broadbandtips.gov.hk),瀏覽「安全上網不可不知」一欄;或到「資訊安全網」(http://www.infosec.gov.hk)參考。
分類: 未分類 |