駭客如何竊取密碼?


什麼是駭客行為?

旨在利用數字裝置(如計算機、手機、平板電腦甚至整個網路)的行為被稱為駭客行為。

雖然駭客行為並非總是出於惡意目的,但如今大多數對駭客行為(和駭客)的提及都將其定義為(他們)非法網路犯罪行為,其動機是金錢利益、抗議、資訊收集(間諜活動),甚至僅僅是為了“樂趣”。

駭客行為是如何運作的?

駭客行為通常具有技術性。但是,駭客可以利用心理學誘導使用者開啟有害檔案或提供敏感資訊。這些技術被稱為“社會工程”。除了社會工程和惡意廣告外,常見的駭客技術包括:殭屍網路、瀏覽器劫持、拒絕服務 (DoS) 攻擊、勒索軟體、木馬、病毒、蠕蟲等。

駭客如何竊取密碼?

現在讓我們深入瞭解駭客用來竊取密碼的方法:

網路釣魚

這是駭客獲取密碼最常見的方法。您會收到一封看似來自可信賴公司的電子郵件,要求您提供帳戶資訊。由於這是熟悉的公司,您會提交您的憑據甚至銀行帳戶詳細資訊,而駭客現在擁有他訪問您的帳戶所需的一切。

始終仔細檢查電子郵件地址,以確保傳送郵件的人員來自該公司,而不是騙子。這將幫助您確定哪些電子郵件是合法的,哪些電子郵件應該丟棄和忽略。

社會工程

這種仍然非常普遍的方法包括打電話給某人,告訴他們他們的計算機感染了病毒,需要立即更新。大多數情況下,駭客不僅要求您的憑據,還要某種形式的付款。他們收到了錢,現在也擁有您的信用卡資訊以及您的登入憑據。

不要向任何聲稱可以幫助您的人透露有關您的計算機的任何資訊。如果您無法自行解決問題並且懷疑自己感染了病毒,請將您的計算機帶到像百思買或蘋果這樣的信譽良好的商店進行檢查。切勿透過電話向任何人提供個人資訊。

惡意軟體

惡意軟體是一種感染您計算機的惡意軟體。此程式可能會掃描您的計算機以查詢密碼和登入資訊,尤其是在金融網站上。

切勿點選電子郵件中的連結或將任何您不知道來源或用途的內容下載到您的計算機上。這是一種無需費力即可獲取資訊的方法,從計算機中刪除惡意軟體可能會很麻煩,並且通常需要專家的幫助。

不安全的WiFi

當企業為其客戶提供免費 Wi-Fi 時,這很棒。但是,使用不受保護的 WiFi 訪問銀行帳戶或其他受密碼保護的帳戶可能很危險。這會邀請駭客入侵併竊取您的資料。

應不惜一切代價避免使用不安全的 WiFi 或無需密碼的 WiFi。使用公共 WiFi 時,駭客可能會看到您所做的一切。如果您依賴開放式 WiFi 來完成工作,請使用 VPN 來保護您的網際網路瀏覽器。

在不安全網站上花費的時間

在不安全網站上花費時間可能會直接從您的機器上為駭客提供他們想要的所有資料。這些網站通常可疑且充斥著駭客。如果您的網站工具欄旁邊沒有鎖,請不要提交任何個人資訊。

此外,在訪問關鍵網站(例如您的銀行)時,請始終確保綠色複選標記表示這是您想要訪問的網站並且它是安全的。這是保護自己的最簡單方法。

在社交媒體上使用您的電話號碼

這是一種較新的獲取密碼資訊的方法,但仍然很危險。為了提供額外的安全級別,大多數社交網路平臺現在要求您輸入您的電話號碼。駭客可以將這些電話呼叫重定向到他們生成的號碼,以更改您的密碼,從而讓他們訪問您的帳戶和所有個人資訊。

每次登入社交網路時,都使用相同的電子郵件和密碼。在網際網路上放棄您的電話號碼會使您面臨駭客和潛在惡意社交媒體使用者的攻擊。無論如何,最好避免這樣做。

暴力破解攻擊

暴力破解是一種根據您的偏好猜測密碼的方法。令人驚訝的是,這種反覆試驗的方法經常成功。

防禦暴力破解攻擊最簡單的方法是定期更新密碼並使其難以猜測。如果您在社交媒體上總是釋出關於您的狗的資訊,駭客將很容易猜出它的名字和地址。您的密碼越安全,就越難以入侵您的系統。

第三方攻擊

當駭客從第三方獲取資訊時,這被稱為第三方攻擊。當塔吉特和信用卡公司等大型公司遭受安全漏洞入侵時,我們在新聞中越來越頻繁地聽到這種情況。

使用密碼管理器來確保駭客無法竊取您的主金庫密碼是一種避免這種情況發生的方法。

更新於:2022年5月3日

206 次瀏覽

開啟您的職業生涯

完成課程獲得認證

開始學習
廣告