facebook、Twitter、LinkedIn等社交網站在這幾年迅速竄紅,成為人們網路生活中不可或缺的部分。人潮涌到哪、就成為黑客新目標,社交網站正是不法份子竊取個人資料的新樂園。安全公司賽門鐵克揭示社交網站上的五大攻擊手法,并呼吁使用者在社交網站上妥善管理每一個“按贊”或“分享鏈接”的動作,以免自己和朋友的個人資料都成為駭客的囊中之物。
人們很容易信任在社交網站上看到和互動的資訊或鏈接,我們在網路上張貼了太多關于自己的事情,透過社交網站分享的特性,讓黑得以將惡意鏈接散布的更快,并且從中賺到金錢,而這很可能會損害人們在網絡上的信譽。
賽門鐵克整理了過去一年中最普遍的五大社交網站攻擊手法,目前以用戶最多的Facebook、Twitter為主流,但如LinkedIn等商業社交網站未來也將陸續出現更多惡意攻擊。
手法一:強迫按贊
黑客會做一個假的網頁,誘使網友按下某個區域,例如你是人的話就按下紅色,但網友看到的頁面是假的,紅色的區域實際上是個贊按鈕,有時候贊按鈕更跟著鼠標跑,除非關掉瀏覽器,否則你不得不按贊。按贊之后將使更多你的朋友看到這個假的網頁。
手法二:強迫分享
同樣是透過一個假的網頁,你以為你輸入的是驗證碼,但實際上是在分享框里輸入了某些文字,不知不覺就替黑客傳播資訊。
手法三:分享攻擊
以折扣金、優惠活動吸引使用者按贊或分享,但天下沒有白吃的午餐,透過社群分享機制,讓惡意鏈接在朋友間迅速傳播。
手法四:復制貼上攻擊
告訴使用者必須復制一段程式碼、讓他掃描你的Facebook帳號設定,才能看到某些照片或影片。但那是一段惡意程式碼,黑客可藉此操控你的Facebook,輕易取得各種資料。
手法五:Twitter的惡意連結
借由Twitter的訊息張貼及follow機制,將內藏惡意鏈接的短網址插入在訊息中,誘使更多人點擊、轉發惡意鏈接。
新聞標題:黑客在社交網站上的幾種攻擊手法
文章地址:http://newbst.com/news27/169977.html
成都網站建設公司_創新互聯,為您提供網站制作、網站營銷、搜索引擎優化、網站收錄、ChatGPT、品牌網站建設
廣告
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源:
創新互聯