赛迪网 > IT产品 安全 > 技巧
  IT资讯搜索
 
IT产品搜索
· IBM x3610/x3100火热特惠中 暑促DIY
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 网络设备中的“钢铁侠” 北京无线城市试运行
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

警惕威胁!社会网络网站使欺诈变得更容易

发布时间:2007.07.30 05:11     来源:51CTO.com    作者:梁林

  越来越多的用户有了自己的个人站点,在Blog上记述自己的生活,在各种论坛上和朋友交流,在视频分享网站上发布自拍的视频——这类用户可以自己添加信息,和朋友交流,展示自己个性的网站,称为社会网络(SocialNetworking)网站。但是用户在使用社会网络网站的时候,常常没有意识到自己在网上所发布的信息有可能会被用于欺诈行为。

  我们来假设一个场景:A和B在同一个企业E上班,都是开发部门的员工。A所在企业E的竞争对手F,想要了解企业E的产品开发情况,但由于F没有企业E的信息渠道,一直无法得手。某一天F在互联网上找到A的blog站点,A在blog上写了某个时期将要出差到外地,F就在A出差的时间段内,借A的名义和B联络,并成功的从B手里骗取了企业E的产品开发进度。

  再来看另外一个例子,某个网络游戏正在进行紧张的内部测试,打算在未来2周内征集一批测试玩家,玩家们都聚在某个游戏论坛上热烈讨论如何获取测试账户。此时一个攻击者留意到玩家们的热情,然后他利用论坛上收集到的信息,精心构造了钓鱼邮件和网站,并引诱了大批急于拿到测试账户的玩家访问,最终他拿到了大量的诸如身份证号等应该保密的私人信息。

  以上两个例子都是攻击者收集了目标在社会网络网站上所发布信息,经过整理并发起欺诈攻击,并最终得手。攻击者还会使用各种工具软件,自动从社会网络网站上收集用户的信息,显然,用户在社会网络网站上泄漏的私人信息越多,留给攻击者的机会就越多,欺诈攻击成功的可能性就越大。用户也常常把自己的姓名、生日、电子邮件地址、工作等私人信息发布到社会网络网站上去,同时却又使用其中的一项或多项信息来用做自己各种网络账户的密码提示信息,这其中隐藏的风险是不言而喻的。

  需要说明的是,笔者并非是在劝说用户不要使用自己的blog等社会网络网站(笔者也有自己的blog:)),只是建议用户在网站上发布信息时,要注意不要把自己的个人信息都放上去,尤其是直接可以与用户本人联系起来的身份及私人信息。

用户如何降低成为欺诈攻击目标的风险?下面提供几个建议:

  1、尽量不要在网上发布与用户自己使用的密码提示有关的信息,比如完整的生日日期、宠物的名字等

  2、使用好友设定,比较敏感的blog文章之类的只允许好友列表中的朋友阅读

  3、尽量不要在网上发布假期安排或者其他有可能导致用户离开的时候发生安全事件的信息

  4、不要在网上发布一些有可能对现在或将来的工作造成影响的信息,无论是现在的老板或者新工作的管理者都会去社会网络网站上查看信息

  5、对网上的朋友保持警惕,他们所使用的照片或个人资料都有可能是虚假的

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 美国黑客冒充政府部门发邮件 套取私人信息 (07-29) · 最牛小强病毒现身 顽强不死竟上演黑吃黑 (07-29)
· 秘鲁总统网站遭黑客袭击 网页惊显智利万岁 (07-29) · 菜鸟安全需知:从基础学起 黑客行话大全 (07-26)
· 黑客利用巴西撞机事件引诱读者下载恶意软件 (07-26) · 病毒黑客半年新增11万 黑客产业竟成模式 (07-26)
· 我国一半上网电脑曾遭袭 电脑病毒危害严重 (07-26) · 19岁黑客黑白通吃 为推销防火墙攻击网游 (07-25)
· 黑客发现iPhone版浏览器的远程控制漏洞 (07-25) · DNS对抗骇客略胜一筹 危机严重性遭忽视 (07-25)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管