駭客入侵如何防範
日前( 八月一日)接到一封由金門日報社編輯部信箱發出的E-Mail,收件者
是金門日報的所有投稿人(全部都顯示出來、裡面有一些我認識),主旨是
【Re: 讀者投稿--蘇子雲】,
內容是
「為利本報新系統稿費核發作業
作者個人基本資料(包括身份証字號、住址、銀行帳號、聯絡電話)請再
傳本信箱示知,謝謝。
金門日報編輯部」
有經驗者應可判斷出這是一封金門日報編輯部被駭客入侵(也就是所謂的電
腦中毒)所發出的假E-Mail,因為所有的收件人全都顯示出來,而且我推斷金
門日報社編輯部不可能發出此E-Mail,且我每次投稿的稿後都附有E-Mail內容
所要的資料,所以不予理會。
未料, 八月二日 就接到筆名陳津穗所寄的上述資料, 那是陳 先生不明究理回覆假E-Mail所致,駭客又把 陳 先生的資料轉寄給所有的人。如果駭客拿這些個人資料為非作歹,那後果可是能以逆料。
本人不久前亦曾受駭客入侵,竊取個人信箱帳號密碼,然後以本人帳號名義發出一些不堪入目信件,所幸接信的親朋好友都相信我不會發出那些信,主動告知,參考朋友意見,採取一些斷然措施,杜絕駭客此一滋擾行為,在此提供大家參考。
帳號被盜取有可能會登入您的帳號觀看您的信件
甚至以您的帳號散佈不良不實資訊
也有可能侵入您的資料而取得您的拍賣資訊
甚至利用您的帳號從事援交、詐騙等不法行為
建議您:先掃毒再把密碼改了吧
帳號密碼被盜取有很多可能性
比如說電腦被駭客入侵取得
或是上網咖忘記登出
也有可能不慎告知別人
請不要下載或是開啟不明檔案
網咖使用過後切記要立刻登出並刪除記錄
並且不要洩漏自己的密碼
帳號被盜取表示
你的電腦應該有病毒,建議你先掃毒一下,如果沒有掃毒軟體
建議你可以使用線上掃毒
PC-CILLIN
線上掃毒趨勢(可勾選解毒功能):
http://housecall.trendmicro.com/housecall/start_corp.asp
賽門鐵克線上系統入侵弱點偵測
http://security.symantec.com/ssc ... VRTWLSIVFWMFKPXKBQW
賽門鐵克線上病毒掃描
http://security.symantec.com/ssc ... DEYWRHYTINMHDKDCWLL
賽門鐵克Backdoor.Ryknos木馬病蟲移除工具(下載提供)
http://securityresponse.symantec ... oval.tool.html?Open
McAfee 線上掃毒
http://msn.mcafee.com/root/mfs/default.asp?pkgid=0
瑞星免費在線查毒
http://online.rising.com.cn/ravonline/RavSoft/Rav.asp
F-secure線上掃毒(只能掃不能解毒,但掃毒能力蠻強的)
http://support.f-secure.com/enu/home/ols.shtml
Malware Scan線上掃毒(一次只能掃一個檔案,但一次提供十四個掃毒網站)
http://virusscan.jotti.org/
SpywareInfo Online Spyware Detection移除間碟及廣告程式
http://www.spywareinfo.com/xscan.php
線上掃毒(Panda):
(英文)http://www.pandasoftware.com/activescan
(
中文)http://www.pandasoftware.com.tw/html/activescan.htm
McAfee Security (英文):http://www.mcafee.com/myapps/mfs/default.asp
Kaspersky(英文,一次掃一個檔案):http://www.kaspersky.com/scanforvirus
CA eTrust(英文,有解毒功能):http://www3.ca.com/securityadvisor/virusinfo/scan.aspx
BitDefender (可勾選解毒功能):http://www.bitdefender.com/scan/Msie/index.php
Rav antivirus(可勾選auto clean 功能):http://www.ravantivirus.com/scan/
之後更改密碼也要注意下面幾點:
一、保護帳號密碼安全的注意事項
1.
不要隨意給他人帳號及密碼。
2.不要設太好猜出的密碼,如生日、電話...等。
3.
不要經由不明的網頁登入,會有被盜取帳號密碼的風險。
二.《登出》的重要性
當您在公共場所使用電腦登入Yahoo!奇摩的各項服務時,請務必記得在離
開前做《登出》的動作,由於結束使用電腦時,瀏覽器會記錄您先前使用
的資料,若沒有做《登出》動作,則下一位使用者就可以直接使用瀏覽器
暫存的資料登入您的帳號,並竄改您的個人資料。因此為了安全起見,請
記得在離開Yahoo!奇摩的各項服務時,一定要做《登出》的動作。
三.不要啟動《自動完成》功能
目前瀏覽器版本中,使用IE5.0以上的版本會有自動記錄使用者輸入的帳號
、密碼的功能。當您啟動了此項功能,每次在登入時,只要輸入帳號,系
統即會自動帶出密碼,也因此有可能會造成他人利用此功能登入您的帳號
。建議您參考以下步驟,將此功能關閉:
點選IE工具列上的《工具》→《網際網路選項》或《Internet選項》→《
內容》→《自動完成》→不要勾選《表單上的使用者名稱和密碼》,並點
選《清除密碼》,將之前記憶的密碼刪除即可。
最有用的方式就是換密碼!
換了一個有感覺被盜再換!
我朋友有幾個被盜過,多換幾次就OK了~~