最近我的Y拍和露天,相繼被盜!
那個可惡的傢伙,不但把我的東西全數下架,換上自己的商品,更低級的是,他還大買廣告!
真是氣翻了~
幸運的是,因為我有寫網頁程式的經驗,所以,比較容易發現帳號有異常的狀況,在這裡,分享我個人的心得給大家
帳號被盜的前奏!
一般帳號會被盜走,多半是密碼被猜中!因此,不斷的換密碼,會是廠商建議大家的做法!
但由於太多網站要求你有帳號和密碼了,那一連串的東西,要記起來可累的!
所以,很多使用者會使用瀏覽器中的一個"記住我的帳號和密碼"功能。反正,帳號和密碼,只會出現在個人常用的電腦裡,不要把電腦借人,就萬無一失了!
其實,這不是一個很有效的方法喔~因為,儲存帳號和密碼,是把帳號和密碼儲存在你個人系統裡的一個暫存區裡。萬一對方寫個程式,把檔案拿走,再解開,就可以登入你的帳號,拿走你辛苦累積的評價。
利用賣家的心態!
很多人會把帳號和密碼用系統記憶!更多的賣家一看到有人問,我要買這個和那個,更會高興的去看你要買哪個和哪個?
比方說,有人會偽裝成為買家,登入後,選擇你的商品問答,假裝買家,並貼一個連結給你,問你,連這個一起買,要怎麼算?
這時,假設你目前是登入網站的狀態,你就會直接點選問答中的連結,看對方要買什麼?
此時,你可能連到一個釣魚網站,駭客會用程式把儲存在你的電腦中的帳號和密碼的暫存檔拿走!
接下來,對方就可以用你的帳號賣東西,為所欲為了!
怎麼辦?
在暸解了帳號和密碼是怎麼被拿走的!要保護自己,請養成一些習慣:
1.不要讓系統記憶你的帳號和密碼!尤其是用來交易的帳號。請記在腦子裡!要用時,再輸入!
2.使用完畢,請登出系統!當您直接關掉瀏覽器,並沒有真的結束與對方伺服器的連線。惡意的第三者,很容易的可以取得連線,登入你的帳號。不信,你可以關掉一個瀏覽器,再開另一個,帳號還是呈現記憶狀態,隨時可用。
3.不要依指示連到不明網站,以免被釣魚程式釣走資料。
4.有的系統商,會提供你登入IP查詢,或者是資料被更改時,會發信到你的MAIL裡。請注意這些資訊有無異常。發現異常,請快點改變你的密碼!或通知管理人員冷凍你的帳號!
http://tw.bid.yahoo.com/phtml/auc/tw/yhsl/index.html
建議可以啟用這樣的功能
這樣沒有卡片或動態密碼就算帳號密碼都被知道也無法登入
露天好像就得自己好好保護搂!




























































































