Download - 社交工程防範

Transcript
Page 1: 社交工程防範

威播科技ARTLin

Page 2: 社交工程防範

常見的社交工程手法 使用電子郵件安全須知 資訊安全法令

Page 3: 社交工程防範

電話詐騙 電子郵件隱藏電腦病毒 網路釣魚 惡意程式 偽裝修補程式 即時通社交工程新途徑

Page 4: 社交工程防範

透過電子郵件傳播惡意程式連結 透過即時通訊散播的惡意程式連結 釣魚網頁 網頁中的惡意程式執行檔連結

Page 5: 社交工程防範

軍方賣官內幕 洋基球團虧待王建民 自行車旅遊私房路線 聯合報邀您賞桐花 世界博覽會 新流感 H1N1 大流行期間,個人保健注意事項 瑤瑤和舒舒,你喜歡誰 【 HiNet旅遊網首發團 】 獨家限量獨享好康 超低價 !!

Page 6: 社交工程防範

郵件中的遠端圖片下載(與 ActiveX)郵件中惡意程式附檔與連結

惡意網頁連結

遠端圖片下載

Page 7: 社交工程防範
Page 8: 社交工程防範
Page 9: 社交工程防範

利用偽造的網頁作為誘餌,詐騙使用者洩漏如帳戶密碼等個人機密資料

釣魚網頁畫面與官方網站相同 ,但其實這個網址並非官方網站◦以相似的字元來偽裝網址,例如:以數字的 0 來替換英文的 O   以數字的 1 來替換英文的 l

Page 10: 社交工程防範

hxxp://yahooo.s3.topnic.cn/data/bak/ 

Page 11: 社交工程防範

http://www.must.edu.tw/

Page 12: 社交工程防範
Page 13: 社交工程防範

網頁掛碼

Page 14: 社交工程防範
Page 15: 社交工程防範

轉寄郵件的正確操作認知◦ 刪除轉寄郵件標題文字◦ 使用密件副本功能保護收件人郵件信箱資料

轉寄郵件可能產生的違法情況◦ 網路惡作劇謠言

NOWnews 網路追追追http://examine.nownews.com/

◦ 以為自己善意轉寄告知,但傳達的是完全錯誤訊息◦ 散播錯誤的醫療知識、食品

衛生署食品資訊網http://food.doh.gov.tw/chinese/qa/q_a_1.asp?qrubrcidx=18#421

未經證實轉寄惡行,可能變成毀謗從犯◦ 肆意轉發他人版權著作(圖、文、影音),可能違反著作權法…

Page 16: 社交工程防範
Page 17: 社交工程防範

關閉自動下載圖片 關閉預覽視窗 不要自動回覆讀信回條 考慮設定以純文字格式讀取郵件

Page 18: 社交工程防範

以 Microsoft Outlook 2007 為例,操作說明如下︰

Page 19: 社交工程防範
Page 20: 社交工程防範
Page 21: 社交工程防範
Page 22: 社交工程防範
Page 23: 社交工程防範
Page 24: 社交工程防範

1.

2.

3.

Page 25: 社交工程防範
Page 26: 社交工程防範

以 Microsoft Outlook 2003 為例,操作說明如下︰

Page 27: 社交工程防範
Page 28: 社交工程防範
Page 29: 社交工程防範
Page 30: 社交工程防範
Page 31: 社交工程防範
Page 32: 社交工程防範
Page 33: 社交工程防範

以 Outlook Express 為例,操作說明如下︰

Page 34: 社交工程防範
Page 35: 社交工程防範
Page 36: 社交工程防範
Page 37: 社交工程防範
Page 38: 社交工程防範

識別郵件來源,原則上可以檢視「郵件原始檔」 …

Page 39: 社交工程防範
Page 40: 社交工程防範
Page 41: 社交工程防範

yahoo.com

Page 42: 社交工程防範
Page 43: 社交工程防範

只由寄件人信箱來判斷並不正確

[email protected]

Page 44: 社交工程防範
Page 45: 社交工程防範

非公務郵件請勿開啟 !!!

Page 46: 社交工程防範

拷貝正版光碟…? 學校網路非法下載影音…? 提供 MP3 下載…? P2P 軟體下載音樂…? 部格落張貼版權音樂…? 複製他人著作…? 網頁用他人拍的照片…?

Page 47: 社交工程防範

2008年國中基測傳出補教業者外洩考生資料,造成數十萬考生筆資料外洩!

對於學生與教職員工的個人資料都要負保密義務!


Top Related