水曜日, 10月 28, 2009

上网安全:堡垒最容易从内部被攻破

上次和常务见过面以后,昨天收到他一封email。让俺到某网站登录。俺丝毫没有怀疑就去了,是个交友网站。这老头儿,怎么还弄这些啊。不由得冒出了一个问号。接着让你登记自己的email地址和密码。不由得冒出了一串儿问号……
后来发现,这是最近典型的一种网络骗局。
因为这年头儿,账号儿太多了,不但网络银行,信用卡要账号,就连看个新闻都让你注册。这么多账号,经常会忘掉ID和密码,怎么办呢。于是不管在哪儿登录,ID和密码基本都用同一个——经常上网的人可能都有这个“坏”毛病。
这个骗局就是利用了这一点。他让你登录,于是你就输入了你的email和密码——你在这里登记的密码,很有可能跟你的email地址和密码相同。这样,他就知道了你的email地址和你的email的密码。接着,他就登录你的信箱,读出你信箱里面保存的通讯录,给通讯录里面的每个人以你的名义发一封同样的email,也让他们来登录(当然是用程序自动进行的)。
你的朋友们看到是你发的email,很有可能毫不怀疑地就登录了。于是他又占领了你朋友的信箱,利用里面的通讯录接着发……
这样,就会以几何级数发展下去。
现在很多人对于网络骗取密码什么的,已经有很高的警惕性了。可是,看到自己的亲戚、朋友平时很信任的人邀请你去某网站登录,你很有可能就丧失警惕了。堡垒最容易从内部被攻破。
追记:常务中招,俺教给他不少知识。而且,还建立了google talk的即时联系。随时都可以聊天儿了。
不过,俺突然不再想跟常务保持联系了。套用毛主席一句话——别了,司徒雷登。不不,不是司徒雷登,应该是,别了,横路敬二。
俺把他当朋友看,不过毕竟年龄、经历和现在的生活等等方面,交叉点太少了。俺觉得,他还是出于当年对俺的愧疚之情才请俺吃饭、帮俺物色机会。何必让他老想起来当年那些事儿呢。毕竟俺现在混得还不错,何况人家又没有拿枪逼着俺,当年也是俺自愿进这个公司的。
决定,除了每年的贺年卡以外,不再主动和他联系了,别了,横路敬二。哈哈。

4 件のコメント:

千恵 さんのコメント...

我也中招了,也是一个朋友发来的。后来赶紧把密码改了,还好这个东西没有获取密码后马上改密码,否则就完全瘫痪无法使用了。

lhw さんのコメント...

从这点上来说,这个还不算是太恶质。对了,千恵 さん说自己是理科出身,那是什么专业呢?

千恵 さんのコメント...

俺先生,你早呀!
我是微电子专业毕业的,原来是半导体工程师。不过现在是再也回不去了,技术工艺发展得太快,让我回去估计连拿硅片的手都会发抖。呵呵。

lhw さんのコメント...

微电子。高科技啊。没干专业真有点儿可惜呢。