
不在來路不明的網站留下個人資料!
瀏覽次數:19006
網路的世界並非表面上看起來的光鮮亮麗,即使是看似「正規」的公司,也可能是歹徒包裝出來的詐騙陷阱,同學們一定要正視個資安全的保護,不可在來路不明的網站留下個人資料。
故事大綱:網路的世界並非表面上看起來的光鮮亮麗,即使是看似「正規」的公司,也可能是歹徒包裝出來的詐騙陷阱,但不管真真假假,同學們有一件基礎工作只要做好,就能有效防範危險,那就是一定要正視個資安全的保護!
充電文章:網路使用者常發生的個資外洩原因
1、網路釣魚攻擊
盜取網路使用者個資的手法中,最具代表性的方式就是網路釣魚(Phishing)詐騙。歹徒常以釣魚郵件將使用者引導至偽裝成真實購物網站、交友平台、銀行或其他網路服務等網站,讓使用者在假的登入頁面中輸入自己的帳號密碼,藉此獲得使用者的個資。此外,也會誘導使用者安裝惡意程式,或透過釣魚郵件要求回覆個人資料。
2、惡意軟體或惡意應用程式的未授權操作
病毒等惡意軟體或惡意應用程式的未授權操作,也是讓個資外洩的原因之一。透過電腦或智慧型手機之未授權操作,可能會導致儲存資訊或輸入內容被監視,或裝置上的相機及麥克風等功能被用來竊取資訊。因此使用者在安裝手機APP和提供個人資料前,應先仔細考慮是否真的有必要提供這些資料?如果對提供敏感個資有疑慮的話,就不要使用。
3、盜用帳號
社交平台或社群網站的帳號被盜用時,可能導致資料外洩,歹徒可會冒用身分竊取資訊、甚至假冒熟人身分詐騙親友謀取利益。如果使用者不同的網路服務上重複使用相同帳號與密碼,相繼被盜用的風險就會升高。
個資外流可能會造成的問題
類型1、收到大量廣告郵件
只要在任何網站上留下電子郵件訊息,都可能遭到駭客轉賣給電商,使用者會因此開始收到大量廣告郵件。
類型2、遇到詐騙
駭客可在Google等搜尋引擎查詢使用者電子郵件,藉此找到該用戶在網路上的個人訊息,駭客可根據這些資訊設計釣魚郵件,想辦法從使用者手上騙錢。
類型3:電子支付帳號被盜刷
舉例來說,如駭客找到使用者的電子郵件後發現用戶是Gmail,就代表著使用者可能有用Google的服務,駭客會嘗試登入他的Google帳戶,想辦法刷爆受害者的 Google Pay。
其他連結: 教學指引下載學習單下載
延伸閱讀下載
教學資料打包