http://www.ettoday.com/2002/07/01/517-1322541.htm網路追追追/「土撥鼠」偷帳號? 專家:應是惡意中傷!
2002/07/01 17:23 記者王以瑾/台北報導
最近有一封信件指稱「土撥鼠遊戲網」會竊取玩家的帳號密碼,導致無法連線,針對此事,網站所屬的互網國際公司已張貼聲明表示絕無此事,網路安全專家也表示,沒有發現這個網站有異樣,而就整個敘述來說,如果要騙取帳號只要藉由上網時植入惡意程式即可,何必還要花錢壓製光碟,由此推斷這封信件應屬於惡意中傷。
「土撥鼠遊戲網」真的會騙取玩家的帳號密碼?許多網友關心這個問題,互網國際公司已在網站上張貼公示,表示該公司是合法成立的正派公司,不可能利用網路侵犯網友權利,更何況撥接帳號不能圖利,又有電信警察的監督,為了公司的經營,不可能以公司誠信犯險。
精誠公司資訊安全事業部產品經理林宗瀛表示,網路上騙取帳號密碼等隱私資料的手法很多,趁網友連上網站時,植入惡意程式是其中一種方式,針對此封郵件所言,先印製光碟欺騙網友上當,似乎沒有必要。
鈺松國際工程師林佶駿補充說,一般所謂帳號綁架,即所謂帳號密碼的竊取,最常見的就是讓被害人執行一些木馬程式,進而可以讓駭客從遠端得知被害人的帳號密碼;另外,某些使用者的瀏覽器並未設定較高的安全級數,以致讓某些駭客可以撰寫一些含有惡意的 ActiveX 程式來竊取帳號密碼,並放到網站上,當被害人瀏覽該網站時,極有可能下載執行且不自知。
除了以程式騙取帳號密碼外,還有所謂的「社交工程法」,連寫程式的時間都省了,可能只要一封電子郵件,或是隨便想個名目,就能將網友的隱私資料欺騙到手。
另一封謠言信中所提的算命網站就是屬於「社交工程法」的標準類型。
林宗瀛表示,算命網站是騙取隱私資料的一個例子,只要告訴網友,身份證字號可算命,有些人連想都不想就會輸入隱私資料,這些惡劣網站輕輕鬆鬆就能達到目的。
林佶駿則舉了另一個例子:不肖人士可能冒充是Seednet、Hinet的網路工程師,佯稱連線有問題,要求給予帳號密碼及身份證字號,網友若沒有防備心,很容易就會上當。