<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blave的彩繪世界 &#187; 資訊安全</title>
	<atom:link href="http://www.blave.net.tw/category/%e8%b3%87%e8%a8%8a%e5%ae%89%e5%85%a8/feed" rel="self" type="application/rss+xml" />
	<link>http://www.blave.net.tw</link>
	<description>相機是我的畫筆，世界是我的畫紙</description>
	<lastBuildDate>Thu, 15 Jul 2010 07:44:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Yahoo釣魚網站</title>
		<link>http://www.blave.net.tw/139</link>
		<comments>http://www.blave.net.tw/139#comments</comments>
		<pubDate>Fri, 15 Aug 2008 08:15:51 +0000</pubDate>
		<dc:creator>Blave Huang</dc:creator>
				<category><![CDATA[資訊安全]]></category>

		<guid isPermaLink="false">http://www.blave.net.tw/?p=139</guid>
		<description><![CDATA[最近將兩顆沒用到的數位相機鏡頭上Yahoo拍賣出清，今天收到一個「問題」： 指說：「這個有嗎 http://twyahoo.cdn.hz-04.92idc.com.cn/action/yahoo3d7pP3Kh2p2e4XklntZWWfDLAC8w3d7pP3Kh2p2e4XklntZWW/」 於是我連到上述的網站，發現是一個要求登入Yahoo的網站： 因為他所提的網站的Domain Name 是中國大陸(.cn)，又出現繁體中文要求重新登入，因此很直覺的就知道這是個釣魚網站(Phishing)，於是我隨便輸入帳號、密碼後按「登入」，接著出現： 跳回到Yahoo官方網站。若比較沒有資安Sense的人，可能就會以為要先輸入帳號密碼才能看得到某個產品，接著輸入完帳號密碼後，你的帳號密碼就寫入到假Yahoo的資料庫中，接著再將你導入到Yahoo官方網站，讓你以為你的密碼輸入錯誤。 於是那人渣就得到了你在Yahoo的帳號密碼，就可以再以你的帳號對其他賣家重施故技，也看得到你的Email、拍賣的東西…等等，若你的自拍照也放在Yahoo空間裡，那我們就又有新鮮貨可欣賞了！ 這個手法就叫做釣魚(Phishing)[1]，請大家提高警覺。 正確的釣魚是Fishing，但在網路上的誘騙釣魚則是Phishing，念法一樣。]]></description>
			<content:encoded><![CDATA[<p>最近將兩顆沒用到的數位相機鏡頭上Yahoo拍賣出清，今天收到一個「問題」：</p>
<p><a href="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing1.png"><img class="alignnone size-medium wp-image-140" title="phishing1" src="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing1-300x56.png" alt="" width="300" height="56" /></a></p>
<p><span id="more-139"></span></p>
<p>指說：「這個有嗎 http://twyahoo.cdn.hz-04.92idc.com.cn/action/yahoo3d7pP3Kh2p2e4XklntZWWfDLAC8w3d7pP3Kh2p2e4XklntZWW/」</p>
<p>於是我連到上述的網站，發現是一個要求登入Yahoo的網站：</p>
<p><a href="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing2.png"><img class="alignnone size-medium wp-image-141" title="phishing2" src="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing2-300x237.png" alt="" width="300" height="237" /></a></p>
<p>因為他所提的網站的Domain Name 是中國大陸(.cn)，又出現繁體中文要求重新登入，因此很直覺的就知道這是個釣魚網站(Phishing)，於是我隨便輸入帳號、密碼後按「登入」，接著出現：</p>
<p><a href="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing3.png"><img class="alignnone size-medium wp-image-142" title="phishing3" src="http://www.blave.net.tw/wp-content/uploads/2008/08/phishing3-300x236.png" alt="" width="300" height="236" /></a></p>
<p>跳回到Yahoo官方網站。若比較沒有資安Sense的人，可能就會以為要先輸入帳號密碼才能看得到某個產品，接著輸入完帳號密碼後，你的帳號密碼就寫入到假Yahoo的資料庫中，接著再將你導入到Yahoo官方網站，讓你以為你的密碼輸入錯誤。</p>
<p>於是那人渣就得到了你在Yahoo的帳號密碼，就可以再以你的帳號對其他賣家重施故技，也看得到你的Email、拍賣的東西…等等，若你的自拍照也放在Yahoo空間裡，那我們就又有新鮮貨可欣賞了！</p>
<p>這個手法就叫做釣魚(Phishing)<sup>[1]</sup>，請大家提高警覺。</p>
<ol class="footnotes"><li id="footnote_0_139" class="footnote">正確的釣魚是Fishing，但在網路上的誘騙釣魚則是Phishing，念法一樣。</li></ol>]]></content:encoded>
			<wfw:commentRss>http://www.blave.net.tw/139/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
