跳到主要內容

什麼是「網路釣魚」?什麼又是「釣魚網站」?

   2021年2月25日 人氣: 10831   開始朗讀

社交工程

主題圖片: 什麼是「網路釣魚」?什麼又是「釣魚網站」?

什麼是「網路釣魚」?什麼又是「釣魚網站」?

「網路釣魚」是歹徒利用網路騙取個人資料的一種方法,常見的手法是歹徒假冒銀行、學校、政府機關、知名公司等名義,利用電子郵件、簡訊或通訊軟體傳送訊息給你,在訊息中放一個網址,只要點了這個網址,就會連到一個跟官方網站長得很像的假網站,這種網站就叫做「釣魚網站」,如果你沒有注意到這個網站是假的,就直接在網站輸入帳號密碼等個人資料,你的資料就通通被歹徒看光光囉!

如何避開「網路釣魚」的陷阱

1.不要隨意點開連結:收到任何連結時,你可以先觀察連結的網址跟真正的官方網址是不是一樣,通常釣魚網站的網址會故意寫的很像真正的網址。例如我們搜尋資料時常會使用的Google網站,正確的網址是www.google.com.tw/,但釣魚網站可能會仿冒成www.gocgle.com.tw/
2.把常用的網站設為「我的最愛」或是「書籤」:建議同學可以把經常使用的網站連結加入瀏覽器的「我的最愛」或是「書籤」,要瀏覽網站時就可以直接點選,不必重新上網搜尋,就可以避免進入釣魚網站囉!
3.觀察網站的內容:專業的公司在網路張貼文章之前,會先檢查內容有沒有錯誤,但是網路犯罪者可能不會這樣做,如果你發現網站的內容牛頭不對馬嘴,或是有很多錯字,就要特別留意。
4.確認網站是否有提供聯絡資訊:網站如果沒有寫出他們的地址或電話號碼,或是雖然有提供這些聯絡資訊,可是你上網搜尋之後,發現這些資料根本是假的,就有可能是釣魚網站。
5.對於需要提供個人資料的網站提高警覺:通常知名公司不會傳訊息詢問你的個人資料(例如:帳號、密碼等),所以當你收到這一類的訊息,特別是訊息裡面需要你點擊連結網址的,都可能是網路釣魚。
 

「惡意程式」會幫你把資料提供給詐騙集團

有時候點擊連結雖然不會連到釣魚網站,但是你的電腦可能已經自動下載並安裝「惡意程式」,這些「惡意程式」會偷偷記錄你電腦裡的資料並且回傳給歹徒喔!想要防止惡意程式的入侵,除了不要隨意點開連結之外,也可以安裝「防毒軟體」,並且要定期更新,防毒軟體可以幫助你的電腦即時偵測到危險程式,並阻止它進入你的數位裝置。

相關小知識

常見手機詐騙案例
常見手機詐騙案例

智慧型手機就如同一臺迷你型的筆記型電腦,能用來操作各式各樣的網路服務,電腦網路使用上的各種安全問題,也同樣適用在智慧型手機的情境中,只是可能出現的形式不同,而容易被疏忽。智慧型手機使用上最常見的安全風險,就是來自於簡訊或通訊軟體等傳訊服務的惡意連結,此類的案例多半都伴隨著詐騙。

網路上常見的詐騙手法
網路上常見的詐騙手法

現今各種詐騙像最常見的,就是假冒朋友的身分來降低受害者的警覺心,再藉著研商借錢、請求協助、好康通知等不同的故事情節包裝,誘使別人上當受騙。以下彙整國內常見的詐騙案例,可提供家長提醒孩子們防範注意。

網路上吸引孩子的詐騙誘餌
網路上吸引孩子的詐騙誘餌

網路上行騙的目的不外乎是騙取金錢與個人資料,嚴重時,還可能危及身體與生命安全。本文彙整了網路上容易吸引青少年且常被有心人士做為詐騙的誘餌,家長可就此提醒孩子,遇到以下情形時,應該提高警覺,千萬不要給予任何回應,以免受害。

聰明看穿電子郵件詐騙手法(下篇)
聰明看穿電子郵件詐騙手法(下篇)

BEC(Business Email Compromise 商務電子郵件入侵)實際常見案例,造成的損失堪比木馬程式與惡意病毒,防範的不二法門即是收件當下的判斷,除了主動自行尋求第二管道查證確認外,也要謹記電子郵件中的陌生網址或附件都不要隨意亂點選、下載,多一些懷疑,就讓自己的個資與電腦受到更多的保護。

 

相關影片

網路詐騙
網路詐騙
謹慎交談
謹慎交談
誰用了我的帳號
誰用了我的帳號
 

返回社交工程小知識列表

頁首