大同股份有限公司 資訊系統業務處服務中心 東區服務課 吳啟銘

Slides:



Advertisements
Similar presentations
育達商業科技大學資訊圖書處 電子郵件社交工程與個人資料 保護法宣導文件 宣導日期: 2 月 19 日.
Advertisements

語 書 信 文 天 地 一 首頁.
國立臺東大學資安研習 社交工程 大同資訊系統業務處 台東分公司 維護工程師 楊登傑.
電子郵件的使用 電子郵件的格式 電子郵件的種類 啟動Outlook Express
Chapter 5 全球資訊網 5-1 World Wide Web 的誕生 5-2 使用Internet Explorer
全校行政同仁防範惡意電子郵件社交工程教育訓練
第 1 章 使用 APP INVENTOR 2 開發 ANDROID APP
亞洲大學的數位學習資源與應用 鍾仁宗老師 101年12月4日.
國立高雄海洋科技大學 電子郵件收信軟體設定說明
通訊 授課:方順展.
Q101 在701 SDX Linux上的標準安裝與使用程序v2
防範惡意電子郵件社交工程演練計畫教育訓練
HiNet 光世代非固定制 用戶端IPv6設定方式說明
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
安裝JDK 安裝Eclipse Eclipse 中文化
安裝公文製作系統 1.*到文書組下載公文製作系統* 或 2.輸入網址
電子郵件 人際溝通 2018/12/27 輔仁大學圖書資訊學系.
OpenID與WordPress使用說明
電子郵件社交工程防範實務 電子計算機中心 系統網路組 李文平 分機6235.
Android App簡介及 App Inventor 2體驗 靜宜大學資管系 楊子青
系統設定 IE8相容性檢視
2019/1/13 行動裝置如何使用東海大學SSLVPN.
EBSCOhost App應用程式 安裝方式.
FTP檔案上傳下載 實務與運用.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
別忘了你的好朋友 好像很多同學都不會設定學生信箱的收信方法 因此花了一些時間將這三個設定檔完成 教你怎麼設定 !
數位鳳凰計畫-復習課程 授課:方順展.
ShareTech Mail App IOS行動郵件使用說明.
目的:提升資訊安全的概念,透過課程觀念介紹及實務上的操作,建立病毒處理及保護電腦資料安全。
建國科技大學 「雲端服務與社交工程」講習 菁智科技股份有限公司 專案經理:曾照宏.
Windows 平台之後門程式 學號:A 姓名:吳振豪.
App Inventor 2初體驗 靜宜大學資管系 楊子青
別忘了你的好朋友 好像很多同學都不會設定學生信箱的收 信方法 因此花了一些時間將這兩個設定檔完成 教你怎麼設定 ! Outlook
本院使用建教合作之輔仁大學 圖書館資料庫 設定方式說明
AOT_供應商安裝手冊.
精明使用互聯網教育計劃 K9下載及安裝教學篇.
Web Service 1.
人文與科技的結合 人文與科技的結合 Right Fax使用說明.
網路工具運用 講師:鍾詩蘋.
網頁程式概論 建國科技大學資管系 饒瑞佶 2015/9 V1 2016/4 V2 2016/9 V3.
講師:陳永芳 網際網路資源運用 講師:陳永芳
資料來源 2 網路過濾軟體之安裝說明 資料來源 2.
網頁資料知多少? 事 實 ? 謠言?.
中信行動祕書,Android安裝「中信行動祕書」
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
安裝 / 操作 flashget SOP (以Win 7 作業系統為範例)
講師:陳永芳 網際網路與電子郵件應用 講師:陳永芳
Google協作平台+檔案分享(FileZilla+網路芳鄰)
教學媒體作業 歷史系99級 楊琇媚. 教學媒體作業 歷史系99級 楊琇媚.
個人網路空間 資訊教育.
CVPlayer下載及安裝& IVS操作說明
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
以Microsoft Outlook 2007為例,
別忘了你的好朋友 好像很多同學都不會設定學生信箱的收 信方法 因此花了一些時間將這兩個設定檔完成 教你怎麼設定 ! Outlook
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
Visible Body- Human Anatomy Atlas 2017
資訊安全和資訊倫理宣導 永康區復興國小教務處.
亞洲大學-蒲公英計劃 Outlook 2007 使用教學 資訊發展處 何寶瑜 分機3501.
取得與安裝TIDE 從TIBBO網站取得TIDE
電子郵件安全:如何防範社交工程郵件 圖書資訊服務處 元智大學.
案件名稱: 資安預警通報 通報等級: 第一級 發生時間: 2019/02/24 03:53:28 案件說明:
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
國立屏東大學宿舍網路連線 設定說明 104/08/12.
DynaMed Plus 手機/平版 App下載使用教學
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
電子郵件簡報.
育達商業科技大學資訊圖書處電子郵件社交工程宣導
如何註冊「臺北e大」 委託 辦理.
Visible Body Human Anatomy Atlas
CHT IPv6測試 D-Link Taiwan 友訊科技台灣分公司 TTSS 電信技術支援課 Name:
Presentation transcript:

大同股份有限公司 資訊系統業務處服務中心 東區服務課 吳啟銘 國立台東大學 電子郵件社交工程教育訓練 大同股份有限公司 資訊系統業務處服務中心 東區服務課 吳啟銘 2012/6/4

大綱 何謂社交工程 電子郵件社交工程常見手法介紹 電子郵件社交工程之防護 學校郵件軟體安全性設定 (學校WebMail)設定 Outlook Express設定

何謂社交工程

何謂社交工程 「社交工程」是指利用人性弱點進行詐騙,藉由人際關係的互動進行的犯罪行為。駭客通常由電話、Email或假扮身份,問些看似無關緊要的問題等各種方法進行社交工程哄騙他人提供個人資料(如密碼)的技倆。

何謂社交工程 以人為本騙術為主 技術門檻較低 貪心:撿便宜的個性 好奇:探索感興趣的事物 缺乏警覺:有那麼嚴重嗎? 5

常見的社交工程-網路釣魚 網路釣魚(Phishing)是網路上常見的社交工程手法,特別是利用Email來欺騙,對於此類攻擊的最佳對應方法就是在預覽前就刪除所有類似的郵件,如此亦可同時避免會在背景觸發不良程式的惡意郵件攻擊。 只要使用者警覺性不足,點選網頁連結或是開啟來路不明郵件的附加檔案,都可能被植入惡意程式。 當收到不尋常或太好康的訊息時,應思考訊息內容的可行性,千萬不要下載附件或是連結網頁,並依循資安通報管道進行通報。 6

網路釣魚手法 首頁被植入惡意程式 將DNS名稱更改其中一個字母 用數字1取代英文l 用數字0取代英文O Xxx.com 或 xxx.com.tw 發E-mail、廣告或簡訊 Google搜尋排名 向Google買關鍵字廣告 偽站已存在很久

網路釣魚的媒介 搜尋引擎與入口網站 IM軟體 MSN 即時通 Skype Email 手機簡訊、whatsapp、LINE 廣告 Google Yahoo IM軟體 MSN 即時通 Skype Email 手機簡訊、whatsapp、LINE 廣告 8

網路釣魚目的 廣告目的(不斷開啟惡意廣告) 攻擊目的(植入後門程式) 金錢目的(詐騙行為) 各大銀行網站 旅遊網站 拍賣網站 竊取帳號密碼與個人資料 9

案例分享:IM詐騙 利用MSN或是即時通軟體的好友名單,透過好友名單騙取儲值卡充值或是騙取個人資料 10

案例分享:「我的最愛」是釣魚台? 以下介紹常見偽網站手法 合作金庫www.tcbc-bank.com.tw 土地銀行www.1andbank.com.tw 中國商銀www.1cbc.com.tw 宏碁電腦www.accer.com.tw 11

案例分享:拍賣網站 12

案例分享:線上遊戲帳號 13

案例分享:真偽網站 14

電子郵件社交工程常見手法介紹 假冒寄件者 讓人感興趣的主旨或內文 帶有惡意內容 惡意附件 惡意JavaScript 惡意連結

假冒寄件者

讓人感興趣的主旨或內文

讓人感興趣的主旨或內文(情色貼圖)

含有惡意程式的附件

假網站-在網址上面動手腳

含有惡意連結 最常見的手法,是駭客架設幾乎與官方公司一模一樣的網站,再透過電子郵件告知使用者資料過期、無效需要更新,或者是基於安全理由進行身分驗證等的理由,騙取個人連線上假冒的網站,進而取得帳號與密碼。

高度的危機意識,減少社交攻擊傷害 社交工程其實就是一種利用人性弱點的詐騙技術,它避開了嚴密的資通安全技術防護,是一種非常難以防範的攻擊模式,只有具備高度的危機意識及警覺心,才能減少社交工程攻擊傷害。 22

電子郵件社交工程之防護

電子郵件社交工程之防護 分辨電子郵件的真偽 分析郵件主旨與附件 不要顯示外部圖片 不要點選信件中的連結 分析顯示名稱與電子郵件帳號,檢查寄件者是否正確 分析郵件主旨與附件 不開啟非公務相關的附件以及郵件 不開啟任何寄件者沒有事先知會的附件 不要顯示外部圖片 不要點選信件中的連結

檢查寄件者是否正確

收信軟體安全性設定

WEB Mail之封鎖圖片設定(1) 按設定即可

Web Mail之封鎖圖片設定(2) 1.勾選[去除Javascript]

Outlook Express封鎖圖片設定(1) 2.點選”工具”下中的”選項”

Outlook Express封鎖圖片設定(2) 3.選擇”安全性”標籤 4.”下載圖片”的區塊中: 阻擋HTML電子郵件…. =>確認有勾選 5.按”套用” 6.再按”確定”,完成設定

Outlook Express封鎖圖片(結果) 圖片已封鎖,設定完成

可避免無謂的資安事件產生 為提高教育機構教職員工警覺性以降低社交工程風險,測試目的即是藉由模擬駭客寄送各種誘騙信件的手法,測試教職員點選各類誘騙信件的比率。以強化教育機構教職員對資安意識的落實與對社交工程等攻擊行為的資安警覺意識。

個人電腦基本防護建議

個人電腦基本防護建議 開啟內建防火牆 作業系統宜定期更新 防毒軟體 啟用Microsoft Update(提供其他微軟程式的更新檔) 設定Windows Update更新時間/上網手動Windows Update 防毒軟體 安裝防毒軟體 設定每日更新病毒碼/設定每週完整掃描

開啟內建防火牆(1)

開啟內建防火牆(2)

啟用Microsoft Update(1)

啟用Microsoft Update(2)

啟用Microsoft Update(3)

啟用Microsoft Update(4)

啟用Microsoft Update(5)

啟用Microsoft Update(完成畫面)

設定Windows Update

Windows Update自動更新

上網手動進行Windows Update(1)

上網手動進行Windows Update(2)

檢查病毒碼是否有正常更新 在防毒軟體左鍵點兩下,會出現下列畫面

手動定期完整掃描(1) 點選自訂掃描

手動定期完整掃描(2) 將要掃描的硬碟打勾後選掃描

手動定期完整掃描(3),即時掃描畫面

感謝貴單位提供本公司服務機會 大同股份有限公司台東分公司 950台東市豐榮路300號 TEL:(089) 323978 FAX:(089) 346390 E-mail:ce3249@tatung.com