其實我們在生活中遇到的,不少賬戶被盜的案例其實是因為訪問了釣魚網站。他們偽裝成正規的銀行頁面或是支付頁面,騙取你輸入的賬戶名和密碼,而這未必一定需要透過W iFi熱點這種方式來實現,任何上網的方式都有可能上當。
不過,公共的WiFi確實提供了植入釣魚網站的潛力,利用ARP欺騙,可以在使用者瀏覽網站時植入一段HTML程式碼,使其自動跳轉到釣魚網站。從這個角度說,公共WiFi網路為使用者提供了一個便利的釣魚環境。
☛ 避免被釣一方面需要對別人發來的網路地址多留心,因為這個地址可能非常接近如淘寶網、網上銀行的域名地址,開啟的頁面也幾乎和真實的節目完全一致,但是實際你進入的是一個偽裝的釣魚網站;
☛ 另一方面,儘量選擇具有安全認證功能的瀏覽器,這些瀏覽器能夠自動提示你開啟的頁面是否安全,避免進入釣魚網站。
對於智慧手機使用者,在下載和交易有關的客戶端軟體時儘量選擇官方渠道下載,不要安裝來路不明的客戶端。雖然理論上網銀會透過加密來保護使用者資訊,但實際上由於:網銀APP的實現可能存在漏洞、手機/電腦安全機制的實現可能存在漏洞、使用者自身的安全意識薄弱等等原因,這層防護是不夠的。
不要僅僅依賴單一的安全措施,因為任何安全措施都有可能失效。所以,建議不要在不可信的網路上使用網銀。畢竟訂單一時不下沒問題,萬一中招了造成錢財損失,這可真的就得不償失了。
其實我們在生活中遇到的,不少賬戶被盜的案例其實是因為訪問了釣魚網站。他們偽裝成正規的銀行頁面或是支付頁面,騙取你輸入的賬戶名和密碼,而這未必一定需要透過W iFi熱點這種方式來實現,任何上網的方式都有可能上當。
不過,公共的WiFi確實提供了植入釣魚網站的潛力,利用ARP欺騙,可以在使用者瀏覽網站時植入一段HTML程式碼,使其自動跳轉到釣魚網站。從這個角度說,公共WiFi網路為使用者提供了一個便利的釣魚環境。
☛ 避免被釣一方面需要對別人發來的網路地址多留心,因為這個地址可能非常接近如淘寶網、網上銀行的域名地址,開啟的頁面也幾乎和真實的節目完全一致,但是實際你進入的是一個偽裝的釣魚網站;
☛ 另一方面,儘量選擇具有安全認證功能的瀏覽器,這些瀏覽器能夠自動提示你開啟的頁面是否安全,避免進入釣魚網站。
對於智慧手機使用者,在下載和交易有關的客戶端軟體時儘量選擇官方渠道下載,不要安裝來路不明的客戶端。雖然理論上網銀會透過加密來保護使用者資訊,但實際上由於:網銀APP的實現可能存在漏洞、手機/電腦安全機制的實現可能存在漏洞、使用者自身的安全意識薄弱等等原因,這層防護是不夠的。
不要僅僅依賴單一的安全措施,因為任何安全措施都有可能失效。所以,建議不要在不可信的網路上使用網銀。畢竟訂單一時不下沒問題,萬一中招了造成錢財損失,這可真的就得不償失了。