網賺安全 : 小心保護自己的帳號
2010-09-04 晚上7:00
by:芬迪 fundi
今時今日很多網站也要求用戶先註冊會員才可以使用部份網站服務,例如論壇需要會員登入才能發帖,而會員就需要使用一組密碼來登入或註冊網站。密碼設計得太簡單的話,隨時就容易被破解導致損失。在網賺界中,密碼被破解甚至會帶來金錢上的損失,所以我們應該要想點辦法保護好自己的帳號跟密碼。
第一幕:帳戶密碼設定
如果要為你自己設立一個帳號密碼,那你會想到甚麼呢?根據一次hotmail郵件洩密事件中,原來有不少人會使用簡單易記的密碼作為個人帳號密碼,排名第一的是123456,第二是123456789,使用這些數字作密碼風險極高,亦經受不起破解的考驗。同時,亦有61%的人在使用不同網站時仍然會使用同一組密碼,要知道不是每個網站都會加密用戶密碼的,只要站長有心,那就可以隨時使用的帳密去登入其他網站了。
那我們要怎樣做才好呢?
1. 密碼越長越好,並整個密碼需由數字及大小英文字母組成,有特殊字元更佳。
2. 不同網站應使用不同帳戶名稱及密碼,以免一個網站密碼被破解連帶其他網站一起遭殃,我們可以使用開源的KeePass來幫我們為每個不同的網站設立帳號密碼。
3. 針對各網站不同的重要性,例如網上銀行服務,我們要定期更改密碼,以保障我們的財產。如網站提供特別的安全性服務如安全卡,安全鎖之類最好也申請一個。
第二幕:網賺需慎防釣魚網站及騙徙
在網賺界,作為金錢交易的媒介,用戶的網絡銀行帳戶如Paypal是騙徙主要的詐騙對象,主要方法是利用釣魚網站(很像原網站的假網站),發送虛構電郵報稱用戶的帳號被鎖,並要求用戶到他們的網站登入取回帳號,一但利用他們提供的連結登入後果就會很嚴重,他們網站會收集你的帳密,並登入原網站把你的錢轉走,令用戶蒙受財產損失。記著,切勿把任何密碼透露給第三者,網站如Paypal不會要求提供密碼,即使是我們忘記密碼時也只會被要求回答自設的安全問題。
一封明顯的釣魚郵件,我們切勿打開任何外部連結:
那我們該怎樣做好呢?
1. 切勿打開任何電子郵件的外部連結,我們應自己在網址列輸入網址。
2. 登入前亦留意重要性高的網站網址會使用Https而不是Http,也要留意網站網址列左面應有網站加密認證的圖案。
first
閉幕式:
雖然保護措施齊全,但有時候我們難免成為有心人士的目標。正因為如此,額外的保護措施也不嫌多,就像我們也應該加裝防毒防駭軟體,盡可能避免帳號被駭,同時減低我們自身受到的損失。
第一幕:帳戶密碼設定
如果要為你自己設立一個帳號密碼,那你會想到甚麼呢?根據一次hotmail郵件洩密事件中,原來有不少人會使用簡單易記的密碼作為個人帳號密碼,排名第一的是123456,第二是123456789,使用這些數字作密碼風險極高,亦經受不起破解的考驗。同時,亦有61%的人在使用不同網站時仍然會使用同一組密碼,要知道不是每個網站都會加密用戶密碼的,只要站長有心,那就可以隨時使用的帳密去登入其他網站了。
那我們要怎樣做才好呢?
1. 密碼越長越好,並整個密碼需由數字及大小英文字母組成,有特殊字元更佳。
2. 不同網站應使用不同帳戶名稱及密碼,以免一個網站密碼被破解連帶其他網站一起遭殃,我們可以使用開源的KeePass來幫我們為每個不同的網站設立帳號密碼。
3. 針對各網站不同的重要性,例如網上銀行服務,我們要定期更改密碼,以保障我們的財產。如網站提供特別的安全性服務如安全卡,安全鎖之類最好也申請一個。
第二幕:網賺需慎防釣魚網站及騙徙
在網賺界,作為金錢交易的媒介,用戶的網絡銀行帳戶如Paypal是騙徙主要的詐騙對象,主要方法是利用釣魚網站(很像原網站的假網站),發送虛構電郵報稱用戶的帳號被鎖,並要求用戶到他們的網站登入取回帳號,一但利用他們提供的連結登入後果就會很嚴重,他們網站會收集你的帳密,並登入原網站把你的錢轉走,令用戶蒙受財產損失。記著,切勿把任何密碼透露給第三者,網站如Paypal不會要求提供密碼,即使是我們忘記密碼時也只會被要求回答自設的安全問題。
一封明顯的釣魚郵件,我們切勿打開任何外部連結:
那我們該怎樣做好呢?
1. 切勿打開任何電子郵件的外部連結,我們應自己在網址列輸入網址。
2. 登入前亦留意重要性高的網站網址會使用Https而不是Http,也要留意網站網址列左面應有網站加密認證的圖案。
first
閉幕式:
雖然保護措施齊全,但有時候我們難免成為有心人士的目標。正因為如此,額外的保護措施也不嫌多,就像我們也應該加裝防毒防駭軟體,盡可能避免帳號被駭,同時減低我們自身受到的損失。
你可能會對這些文章感興趣:
*Comments do need to be approved before they are published.
*留言發表後需通過核准才能展示
訂閱:
張貼留言 (Atom)
1 comments:
密碼最好是英文有大小寫+數字+特殊字符就安全了! 而英文最好是不要在字典能找到的詞!
張貼留言