[閒聊] 宣導網路釣魚保護購物安全

作者: pai0306 (Poristor)   2018-12-07 10:32:46
大家好~今天想跟大家分享如何不要在假平台購買東西,本篇沒有要幫蝦皮打廣告,而是剛
好最近朋友要換手機,貼了釣魚網站連結給我,請大家耐心看完這篇~~
最近網路釣魚事件窮出不盡,家中的長輩甚至是有些年輕人,有可能會掉到這個陷阱裡而
失大財
對!年輕人也會,尤其價格低又被主打限量的時候,往往會被蒙蔽雙眼,為了搶購得來不易
的限量低價
今天想用本魯攻城屍的角度下去教大家判斷網路釣魚,保護自己,教育他人
網路釣魚
網路釣魚通常是指企圖透過電子郵件、通訊軟體來獲得你個人資訊以竊取你的身份認證。大
多數網路釣魚會企圖讓自己看起來像是一般行為,實際上卻是用於犯罪活動。它們看起來就
像是來自銀行、信用卡公司、信譽良好的公私立機構的正式通知,通常在訊息中會夾帶惡意
連結,引導收件者至看起來與官方極為相似的山寨網站,要求提供帳號密碼等資訊。(原文
出自趨勢科技https://pse.is/CUWWH )
舉例:蝦皮購物(官方網站) https://shopee.tw/
釣魚網站(此為案例請不要點進去購買= =)https://www.shhopee.com/
最近從網路上看到兩個連結(為了教學,恕不縮短址,請不要點進去購買!)
https://www.shhopee.com/itemids=id056771245.html
http://www.shhopee.com/itemids=16888865.html?fbclid=IwAR1p5a26cvqf-GL_VLUhB-1oJZ
第一關 辨別網址
從上面的網址就看的出來不同
官方網站是shopee 釣魚網站是shhopee 多一個h
官方網站是台灣域名.tw 釣魚網站是國際域名 .com
官方網站有使用安全協定 https
釣魚網站則是 http (此點辨別性弱,安全協定有免費的憑證可以申請)
第二關 辨別相容性
通常釣魚網站不會花高成本建置
所以用手機瀏覽的時候幾乎都不會呈現手機版面的樣子
(此點辨別性弱,先看原本平台有沒有顯示相容於手機板)
第三關 辨別其他連結的可行性
上面提供的釣魚網站,點了首頁無法顯示首頁
點了店家資訊、加入購物車、回商品頁、登入...等等都無效
僅有[購買]可以點
最下方的網站地圖區塊 可以直接複製原官網程式碼 所以還是會導去官網 但不要再回來
第四關 辨別內容正確性
下圖打圈的都是內容奇怪的地方
沒有登入按鈕 評價太低 價格標錯(千分位) 711運費好像沒有0元了? 下方評價也太少
https://i.imgur.com/SsvYAdx.jpg
頭貼不見了QQ 商品連結不能點 價格標錯(千分位) 只能轉帳...而且還是要到atm轉
這邊只有下訂單的按鈕可以按而已
https://i.imgur.com/LFeTfzK.jpg
第五關 三思而後行
看到這種限量折扣有時候真的會很衝動
請先看前面四點驗證一下真偽性
如果各大電商平台有APP可以使用的話,也盡量使用APP進行購物
畢竟GooglePlay和AppStore也都有審查機制
以上圖少文多
如果遇到釣魚網站
也請各位動動手到內政部警政署進行通報https://www.165.gov.tw/Home/CallReport
不過很討厭沒有相容手機瀏覽= =
讓我們打造一個安全的購物環境吧~
也請各位多分享一下自己如何防範^^
謝謝版主讓我宣導~

Links booklink

Contact Us: admin [ a t ] ucptt.com