網路釣魚
究竟什麼是網路釣魚呢?
現今在這個充滿著各種犯罪類型的網路中,應該常常可以看到病毒的蹤跡,但是我們要怎麼樣去保護自己不去被病毒或是惡意軟體所困擾,這是個受到廣泛討論的議題之一。
而說穿了網路釣魚就是有心人士利用不同的手法去獲取他人的資訊罷了。
我們主題回到網路釣魚,網路釣魚這個騙術相信大家常常聽到,因為常常被有心人士運用在一些敏感性的資料上,釣魚者他想要你的資料,所以他會用各種方法去獲得,但是網路釣魚比較屬於『願者上鉤』這類的觀點。
其實通常釣客常都會利用一些電子郵件、假網頁、不明軟體等,帶領使用者到另外一個網站,讓人填寫他們想要的資訊,他們會先精心的設計一個與目標網站可能很相似但是又不同的網站,讓使用者產生熟悉的感受,進而依照過往的習慣,輸入與個資有關的資料。(常見的有誘騙收信人開啟郵件、不明廣告..等)
現金的網路釣魚大多會出現在一些企業組織、社會媒體上,其原因就是釣客可以一次獲取大量的利益。(身分證、銀行密碼、信用卡等重要證件資訊)
『一次釣一條魚,不如一次釣一群魚』
基於這個觀點。現今社會上的釣客的手法越來越進步,詐騙的方式也越來越好。他們也可能大量地使用一些註冊商標、圖片,目的就是要把郵件做得更真實,如果包裝得好,會更容易欺騙使用者。
網路釣魚技術的新趨勢包括以下5種(以下為引用):