|
发表于 2011-9-21 20:55:27
|
显示全部楼层
什麼是網路釣魚(phishing)?
網路釣魚(phishing) 起源於英文字Fishing(釣魚)。原意是釣(盜)取網路使用者的帳號密碼及個人資料,也是目前非法駭客竊取使用者帳號密碼的慣用手法之一。非法釣客(Phishers )或駭客會仿製知名網站的登錄頁面,然後利用垃圾郵件或即時通訊發送連結,誘使網友登入,直接騙取網友的帳號、密碼,甚至姓名、地址、電話及信用卡資料,再利用這些資料獲取不當利益。因為頁面仿製與知名大站很像,使用者在輕忽的情況之下,很容易直接輸入個人帳戶和密碼資料,導致資料被盜用。
有兩種常見的網路釣魚形式:
Spam Phishing(垃圾郵件釣魚): 發送大量垃圾郵件,藉機自少數的回應中取得資訊.
Targeted or Spear phishing(特定對象釣魚): 針對特定人士或少數群組, 藉由發送電子郵件或即時通訊, 取得較個人化的資訊內容. |
|