社交工程防範

47
威威威威 ARTLin

Upload: landis

Post on 05-Jan-2016

38 views

Category:

Documents


0 download

DESCRIPTION

社交工程防範. 威播科技 ARTLin. 大綱. 常見的社交工程手法 使用電子郵件安全須知 資訊安全法令. 常見的社交工程手法. 電話詐騙 電子郵件隱藏電腦病毒 網路釣魚 惡意程式 偽裝修補程式 即時通社交工程新途徑. 常見的惡意程式連結. 透過電子郵件傳播惡意程式連結 透過即時通訊散播的惡意程式連結 釣魚網頁 網頁中的惡意程式執行檔連結. 電子郵件隱藏電腦病毒. 軍方賣官內幕 洋基球團虧待王建民 自行車旅遊私房路線 聯合報邀您賞桐花 世界博覽會 新流感 H1N1 大流行期間,個人保健注意事項 瑤瑤和舒舒,你喜歡誰 - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: 社交工程防範

威播科技ARTLin

Page 2: 社交工程防範

常見的社交工程手法 使用電子郵件安全須知 資訊安全法令

Page 3: 社交工程防範

電話詐騙 電子郵件隱藏電腦病毒 網路釣魚 惡意程式 偽裝修補程式 即時通社交工程新途徑

Page 4: 社交工程防範

透過電子郵件傳播惡意程式連結 透過即時通訊散播的惡意程式連結 釣魚網頁 網頁中的惡意程式執行檔連結

Page 5: 社交工程防範

軍方賣官內幕 洋基球團虧待王建民 自行車旅遊私房路線 聯合報邀您賞桐花 世界博覽會 新流感 H1N1 大流行期間,個人保健注意事項 瑤瑤和舒舒,你喜歡誰 【 HiNet旅遊網首發團 】 獨家限量獨享好康 超低價 !!

Page 6: 社交工程防範

郵件中的遠端圖片下載(與 ActiveX)郵件中惡意程式附檔與連結

惡意網頁連結

遠端圖片下載

Page 7: 社交工程防範
Page 8: 社交工程防範
Page 9: 社交工程防範

利用偽造的網頁作為誘餌,詐騙使用者洩漏如帳戶密碼等個人機密資料

釣魚網頁畫面與官方網站相同 ,但其實這個網址並非官方網站◦以相似的字元來偽裝網址,例如:以數字的 0 來替換英文的 O   以數字的 1 來替換英文的 l

Page 10: 社交工程防範

hxxp://yahooo.s3.topnic.cn/data/bak/ 

Page 11: 社交工程防範

http://www.must.edu.tw/

Page 12: 社交工程防範
Page 13: 社交工程防範

網頁掛碼

Page 14: 社交工程防範
Page 15: 社交工程防範

轉寄郵件的正確操作認知◦ 刪除轉寄郵件標題文字◦ 使用密件副本功能保護收件人郵件信箱資料

轉寄郵件可能產生的違法情況◦ 網路惡作劇謠言

NOWnews 網路追追追http://examine.nownews.com/

◦ 以為自己善意轉寄告知,但傳達的是完全錯誤訊息◦ 散播錯誤的醫療知識、食品

衛生署食品資訊網http://food.doh.gov.tw/chinese/qa/q_a_1.asp?qrubrcidx=18#421

未經證實轉寄惡行,可能變成毀謗從犯◦ 肆意轉發他人版權著作(圖、文、影音),可能違反著作權法…

Page 16: 社交工程防範
Page 17: 社交工程防範

關閉自動下載圖片 關閉預覽視窗 不要自動回覆讀信回條 考慮設定以純文字格式讀取郵件

Page 18: 社交工程防範

以 Microsoft Outlook 2007 為例,操作說明如下︰

Page 19: 社交工程防範
Page 20: 社交工程防範
Page 21: 社交工程防範
Page 22: 社交工程防範
Page 23: 社交工程防範
Page 24: 社交工程防範

1.

2.

3.

Page 25: 社交工程防範
Page 26: 社交工程防範

以 Microsoft Outlook 2003 為例,操作說明如下︰

Page 27: 社交工程防範
Page 28: 社交工程防範
Page 29: 社交工程防範
Page 30: 社交工程防範
Page 31: 社交工程防範
Page 32: 社交工程防範
Page 33: 社交工程防範

以 Outlook Express 為例,操作說明如下︰

Page 34: 社交工程防範
Page 35: 社交工程防範
Page 36: 社交工程防範
Page 37: 社交工程防範
Page 38: 社交工程防範

識別郵件來源,原則上可以檢視「郵件原始檔」 …

Page 39: 社交工程防範
Page 40: 社交工程防範
Page 41: 社交工程防範

yahoo.com

Page 42: 社交工程防範
Page 43: 社交工程防範

只由寄件人信箱來判斷並不正確

[email protected]

Page 44: 社交工程防範
Page 45: 社交工程防範

非公務郵件請勿開啟 !!!

Page 46: 社交工程防範

拷貝正版光碟…? 學校網路非法下載影音…? 提供 MP3 下載…? P2P 軟體下載音樂…? 部格落張貼版權音樂…? 複製他人著作…? 網頁用他人拍的照片…?

Page 47: 社交工程防範

2008年國中基測傳出補教業者外洩考生資料,造成數十萬考生筆資料外洩!

對於學生與教職員工的個人資料都要負保密義務!