網上服務安全隱患

課前熱身


載入中...

載入問卷中...


重點解說:

★ 不法分子在互聯網盜取他人資料,例如姓名、地址、出生日期、身分證號碼、電郵地址、 電話號碼及個人相片等,從而冒充當事人進行欺詐等不法行為。

★ 如果在社交媒體上,有人要求你作出金錢交易、購買點數卡或充值卡時,必須核實對方身份及該項要求的真確性。

價值觀:

★ 在社交網絡涉及金錢交易要小心謹慎,並時刻保持警惕。

學習活動(1):認識黑客手段

學習活動(1)

載入中...

載入問卷中...

重點解說:

★ 黑客看準機會,利用網絡使用者的個人喜好、關注熱度及追求優惠的心理,進行釣魚攻擊,用戶一不留神,便會招致金錢損失,或被騙取個人資料。

★ 釣魚電郵是黑客在用戶不知情的情況下,透過網絡竊取個人或公司敏感信息的網絡犯罪詐騙手法。

★ 除了釣魚電郵,黑客還會使用好像《勒索軟件》與《殭屍電腦程式》等惡意軟件攻擊網絡使用者;可以將用戶電腦或手機內的檔案加密繼而勒索或偷取用戶資料等,令用戶蒙受損失。

價值觀:

★ 為免蒙受金錢或聲譽上的損失,網絡使用者應時刻保持網絡安全意識,例如小心保護個人敏感資料、不要開啟可疑的電郵和社交媒體訊息,以及定期更新系統及防毒軟件等。


學習活動(2)網絡安全孖寶

學習活動(2)

載入中...

載入問卷中...

重點解說:

★ 雙重認證有助減低因帳戶被入侵而帶來的敏感資料外洩及身份被盜用的風險。因為即使駭客能透過不法途徑得知你的用戶號碼及密碼,但他們不能在互聯網上盜取你的實物保安工具,如流動電話。

★ 端到端加密是一種只有參與通訊的使用者可以讀取資訊的通訊系統。它可以防止潛在的竊聽者:包括電信供應商、網際網絡服務供應商以及該通訊系統的提供者。

價值觀:

★ 雙重驗證與端到端加密可有助減低因帳戶被入侵而帶來的敏感資料外洩及身份被盜用的風險,但不可以完全杜絕黑客入侵帳戶,因此網絡使用者應審慎使用網絡。


總結:

★ 由學生總結以下要點:

(i) 網上服務的潛在風險;

(ii) 黑客慣常使用攻擊方式與工具;及

(iii)怎樣提高使用網絡服務的私隱安全性。