[安全] 避免連上偽造網頁的方法

17 views
Skip to first unread message

Wang Wini

unread,
May 11, 2009, 7:50:10 AM5/11/09
to 露天一二三
因為 hosts 是針對域名而非主機位址的,所以這裡只介紹針對 IP 進行阻止連線的方法。


使用的工具,Windows 上有 PeerGuardian,而 Linux 上有 FireStarter 及 iptables。
教學有點長,請直接上我的網誌看。

Atelier Wini: [網拍防詐] 如何對付網拍詐騙及釣魚網站
http://atelier-wini.blogspot.com/2009/05/blog-post.html

Wang Wini

unread,
Jun 11, 2009, 1:32:38 PM6/11/09
to 露天一二三
【關於問與答中的留言,是釣魚網頁的問題。】

除非每個會員要註冊時,露天都要求申請人持身分證,親臨辦事櫃台,並向有關單位查證資料無誤才啟用帳號,不然這種大量的釣魚留言現象無法阻止,只能在發
現時想法子擋下,或由特別的組織去通知釣魚網頁所在的主機商處理。

不過若有發現釣魚網頁的話,能先利用這兩個網站回報的話,也算幫了大家的忙,所以當下確定是釣魚網頁(Phishing)或轉址(Redirect)至
釣魚網頁的,請先到以下網站回報。

Netcraft - Report Suspicious URL
http://toolbar.netcraft.com/report_url

Google Safe Browsing: Report a Phishing Page
http://www.google.com/safebrowsing/report_phish/

如果你真的不確定是不是釣魚留言的話,可以先在露天討論區右上的搜尋欄中,將完整網址輸入,如果有出來什麼討論,內容說這留言跟網頁很奇怪的話,那應該
就是了。

在露天討論區上,確定是釣魚網頁的話(即有人發表過了),請不要再發文說這是釣魚網頁,還貼上發問的帳號和內容了。請先到上面兩個反惡意網頁的服務網站
回報,再用客服信箱通知客服處理。

基本上是不希望各位在問與答裡,回覆這種釣魚留言,因為這會連帶讓不知情的人想去看看裡面是什麼,這些不知情的人毫無警覺心,比回答的賣家還容易上當,
所以先不要回(確認是釣魚網頁後想刪掉也行),除非露天客服人員有希望你這樣做,不然不要回。

最後附上個安全檢查是不是釣魚網站的方法:用可攜式瀏覽器檢查。

有個叫 Firefox Portable 的社群版 Firefox 瀏覽器,下載,執行後解開,會跑出個資料夾,進去,裡面有個
FirefoxPortable.exe 的執行檔,執行後,就會開啟個獨立的瀏覽器,裡面沒有你的個人資料,也不容易遭惡意程式攻擊,你檢查完後,把
這資料夾刪除,剛下載的網頁資料就會被刪除了。

Firefox Portable 中文版
http://tw-portableapps.blogspot.com/

Reply all
Reply to author
Forward
0 new messages