2010年3月2日 星期二

釣魚網站新手法!

今天收到中華電信寄來的警告信,信的內容如下:

近日內發現有不肖人士假藉查驗電子郵件信箱密碼之名義,寄釣魚信件誘騙使用者確認帳號與密碼,中華電信不會主動發信要求您填寫帳號密碼,特此發送本郵件提醒您不要將您的個人隱私資料或帳號密碼 回覆給任何人。

回想起,前些日子在奇摩(www.yahoo.com)拍賣舊手機,有不少人詢問機器的狀況,在2010/2/2就有這個一則疑似釣魚網站的問題提出來,如下:

『HI~怎麼這個賣埸tw.dib-yahoo.com/tw/auction/e34285504和你的是一模一樣呢~你有兩個賣埸?』

這種時候一般『賣家』都會想說:『是不是有人盜我的資料去騙人?』,接著就去上述連結看看,想來個『眼見為實』,一進入那個連結,卻出現一個與奇摩一模一樣的登入畫面,如果這時一個不小心,將帳號與密碼打上去,嘿嘿!釣魚網站就取得你的資料了!

對『買家』來說,也具有同樣殺傷力 !心想:『有另一個賣相同東西的賣場?會不會更便宜?或是多送兩個配件?』,一進入那個連結,相同的狀況就來了!


那麼怎麼識別真實網站與釣魚網站之間的差別呢?

重點在於網址中網域名稱的不同!
注意看看網域名稱間的差異!

正確網域名稱寫法

-----.yahoo.com/-----

錯誤網域名稱寫法

-----.dib-yahoo.com/-----

看出來了嗎?注意!只要一發覺網域名稱有異,哪怕只是一個字母的不同,在網際網路的世界裡,就是天差地遠,切記!切記!

沒有留言:

張貼留言