2016年8月18日 星期四

phishing--網路釣魚

你可能有這種經驗:某天收到一封中華電信的 email,點開一看,原來是電信公司現在正在 update 客戶資料,請你在限定日期內連結到信中所附的網站去重新填寫資料,不然帳號會被凍結。因為你本身剛好是中華電信的客戶、這封 email 又附有公司主管的署名,於是你便點了連結,在中華電信的網站上按部就班填入個人資料及信用卡號碼,結果隔幾天,發現自己戶頭的錢被提領一空!



到底怎麼回事呢?

其實你成了所謂 identity theft(盜用他人身分犯罪)的受害者!而這種騙術就稱之為 phishing;之所以用 phishing 這個字,是因為 phishing 與 fishing 諧音,就好像在網路上「釣無辜的魚」一般。

phishing 指的是歹徒(稱為 phish 或 phisher)製造一個與原已存在的網頁一模一樣的假網頁,把使用者騙到這網頁上,讓其輸入個人資料,如姓名、身份證字號、銀行帳號、密碼等,從而劫取使用者的錢。在美國,最常被歹徒模仿的網站都是些知名的網站,如 AOL、eBay 、Citibank、PayPal、Amazon、Yahoo!,因為許多網路使用者都曾經與這些大公司交易過,所以歹徒亂槍打鳥,總會讓收到 email 的使用者信以為真,一不小心就把自己的資料洩漏光光。

phishing 這種 online scam(網路詐騙)的手法比起台灣最流行的 phone scam(電話詐騙)還要「高科技」,算是十分高明的智慧犯罪,這幾年在台灣也越來越猖獗,你可千萬不要上當哦!

沒有留言:

張貼留言