RSS订阅
RSS订阅TT安全

MSN个人账号切勿随意提交 防范遭遇欺骗

2008-5-4  选择字号:  | |
打印本文章

导读:有太多的网站谎称的微不足道的功能提示,竟然欺骗了众多的MSN用户去登录。要知道在非官方网站输入你的登录信息,意味着你将自己的私密信息拱手送人。

关键词:MSN 私密信息 sniffer 账号密码 重新设置

正在加载数据...

  有太多的网站谎称可以查出谁加了你的MSN账号,谁删了你的MSN账号,这微不足道的功能提示,竟然欺骗了众多的MSN用户去登录。

  要知道在非官方网站输入你的登录信息,意味着你将自己的私密信息拱手送人。

  社会工程学欺骗和嗅探技术联手窃取MSN登录权限

  当你不幸在这个欺诈站点输入了你的MSN账号,你的朋友就遭殃了,他们全部会收到从你的账号发出来的欺诈信息,这个站点就用你的名义来欺骗你的朋友,让你的朋友成为你的下一个受害者。

  最新收到的情况还证实,有部分病毒可以使用sniffer技术,在局域网嗅探MSN账号密码,在成功获得这些账号信息之后,攻击者会重演上述攻击过程。社会工程学欺骗加上病毒的嗅探技术,将会使得此类攻击现象严重漫延。

  被骗后如何解决?

  当你不幸被骗是只能登录MSN官网修改密码,那个破网站会不停用你的账号登录MSN,不停给联系人发出上面的消息。在你每次刚登录上去时,MSN就会告诉你,你的账号在别的机器上登录了,你是无论如何没办法抢过那个机器的,你只能去改MSN密码,才能重新拥有自己的MSN账号。

  这里提供一个MSN账号丢失后的解决办法,来自微软官方网站:

  http://www.mktgservice.com/edm/MSNSitetest/Safety/04_1.htm#Find

  微软的工程师们这样建议引用:

  如果您忘记了密码,必须重新设置它,才能再次登录到Windows Live。您可采用以下两种方法之一来重新设置密码:给自己发送一封重新设置密码的电子邮件,或提供位置信息并回答机密问题。

  具体操作步骤:

  1、打开登陆页面http://account.live.com,点击“忘了密码了”。

  2、在新打开的页面中,输入您的账户ID以及您看到的图片中的字符。

  3、选择“使用位置信息和机密问题答案来验证我的身份”或者“向我的电子邮件发送重新设置密码指令”。

  4、如果您选择的是“使用位置信息和机密问题答案来验证我的身份”,请回答您设定的机密问题。当您的机密问题答案与您设定的相符时,您可以重新设定您的密码。

  5、如果您选择的是“向我的电子邮件发送重新设置密码指令”,请选择您要接收指令的邮箱,单击确定。这时,系统会向您的邮箱发送重新修改密码的指令。

  如果以上两种方式都不能帮助您找回密码,请联系客户服务人员来重新设置您的密码。

  必须注意防范类似攻击

  对于每个电脑用户来说,这种风险不仅存在于MSN账号登录。类似的欺诈事件可能发生在QQ上,也可能是淘宝旺旺,甚至是某个谎称网上银行的站点。

来源:赛迪网    作者:李铁军    
即时通信(简称IM )已由个人聊天工具转变为越来越有用的商业工具。许多公司发现,采用IM后,员工的工作效率提高了,不过对这些公司来说,IM安全仍是个难以回避的话题……
现在无论是个人,还是企业,越来越喜欢采用IP电话,如通过Skype或者MSN进行语音通信。但是,有一个问题一直都被人们所忽视,就是网络语音通信的安全问题……
远程办公面临着安全效率等诸多方面的问题,强大的技术支持可以让企业高枕无忧。那么有哪些技术可以优化企业的办公呢?本文将介绍第二部分……
早在几天前,听到同事说"朋友msn发来一个网页,自己输入了密码,结果过了几天后,MSN密码错误,可能是被盗了。"当时还问同事要地址,他却说找不到地址了……
即时通讯是配置最为广泛的互联网应用软件之一。巨大的用户群,是IM软件成为黑客攻击目标的原因之一。那么企业应该如何设置IM,保障企业的数据和即时通讯的安全呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……