請在微信中掃描二維碼然後按「...」以分享
重要提示
香港電腦保安事故協調中心 - 保安博錄: HKCERT 呼籲本地資訊科技用戶盡快修補 Apache “Log4j” 漏洞 (2021年12月16日)
搜尋
按主題搜尋
按文章搜尋
搜尋消息及活動
語言
繁體中文
簡体中文
English
消息及活動
良好作業模式
知識中心
資源中心
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
保護您
保護您的公司機構
參閱資料予
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
< 返回
當瀏覽互聯網時
當處理用戶帳號時
當處理資料和私隱時
當使用電郵時
當使用流動裝置時
當使用無線服務時
當使用社交媒體時
當使用電腦時
< 返回
接達控制
應用系統保安
業務持續運作管理
數據保護與隱私
電郵保安
人力資源保安
資訊保安管理及計劃
網絡保安
操作保安
外判資訊系統的保安
實體保安
保安事故管理
< 返回
一般使用者
青少年及學生
家長及教師
資訊科技專業人員
中小型企業
重要提示
香港電腦保安事故協調中心 - 保安博錄: HKCERT 呼籲本地資訊科技用戶盡快修補 Apache “Log4j” 漏洞 (2021年12月16日)
重要提示
Eng
|
簡
字型大小
printer
share
消息及活動
最新消息
仿冒詐騙攻擊警報
保安警報及建議
網絡安全威脅形勢
活動日誌
良好作業模式
保護您
- 當瀏覽互聯網時
- 當處理用戶帳號時
- 當處理資料和私隱時
- 當使用電郵時
- 當使用流動裝置時
- 當使用無線服務時
- 當使用社交媒體時
- 當使用電腦時
保護您的公司機構
- 接達控制
- 應用系統保安
- 業務持續運作管理
- 數據保護與隱私
- 電郵保安
- 人力資源保安
- 資訊保安管理及計劃
- 網絡保安
- 操作保安
- 外判資訊系統的保安
- 實體保安
- 保安事故管理
參閱資料予
- 一般使用者
- 青少年及學生
- 家長及教師
- 資訊科技專業人員
- 中小型企業
知識中心
資訊保安
常見的網絡威脅
電腦相關罪行
常見問題
資源中心
有用資訊保安標準及最佳作業守則
保安證書
資訊保安協會及團體
電腦保安事故協調中心
相關條例
多媒體中心
雜項
問答大挑戰
詞彙表
Search
按主題搜尋
按文章搜尋
搜尋消息及活動
新興威脅
主頁
>
新興威脅
< 返回
參閱資料予
清除所有
結果:
項
中小企防範詐騙
公司機構對防範仿冒詐騙攻擊,偵察及回應措施的建議。
防範仿冒詐騙網站
要小心避免瀏覽那些模仿知名公司的仿冒詐騙網站。設立它們的用途是蒐集瀏覽者的敏感資料,例如個人資料、用戶名稱及密碼。這種行為也是 仿冒詐騙 的一種,同樣是惡名昭彰。
防範仿冒詐騙攻擊
不要連接濫發電郵等不可信賴來源或電郵所載的URL連結,以免被看似合法的惡意連結轉往惡意網站。
小心使用二維碼( QR Code )
二維碼( QR code )是一種可被機器讀取和儲存資料的二維條碼。掃描二維碼可連接至某個網站或應用程式。隨著流動裝置普及,二維碼大行其道,並廣泛用於廣告、推廣活動,甚至用作流動支付。善用二維碼確實能帶來各種方便,但如果低估其風險,亦可能會墮入陷阱。
殭屍網絡
殭屍網絡為互聯網帶來嚴重的保安威脅,大部分的濫發電子郵件、身分盜用、仿冒詐騙和分布式拒絕服務(DDoS)攻擊均由殭屍網絡引致 。
暴力攻擊
暴力攻擊是通過試誤法以破解憑證,反覆試驗所有可能的組合,直至猜到正確密碼。
區塊鏈的保安威脅
雖然區塊鏈技術產生一個防止竄改的交易分類帳,但應注意區塊鏈並非可以不受所有網絡攻擊影響。
針對域名系統(DNS)伺服器的網絡威脅
除了DNS相關的攻擊規模與複雜程度大幅增加之外,攻擊者還採用多種不同的攻擊技術,來針對DNS的不同組件。
深度偽造
近年,由於深度偽造惡意用於製造假視像、偽造圖像和金融欺詐,所傳播的錯誤訊息 或虛假訊息 可能會侵蝕企業的聲譽和社會之間的信任,因而引起大眾關注。現在要取用創作深度偽造的工具十分容易,引起公眾對於以假亂真的深度偽造製成品的關注,認為須加以偵察,以及限制其使用。
拒絕服務 / 分布式拒絕服務攻擊
拒絕服務攻擊和分布式拒絕服務攻擊是互聯網上一種常見的網絡威脅。
內部威脅
內部威脅是源自機構內的人士所帶來的保安風險,通常涉及在職或前僱員,以及可以接達敏感訊息或特權帳戶的外判商業夥伴。
仿冒詐騙
仿冒詐騙攻擊郵件幾可亂真,有些收件人會作出回應,結果導致財務損失、身份盜用和其他欺詐行為。
預防勒索軟件
勒索軟件是一種惡意軟件。電腦罪犯會利用這種軟件把受感染電腦裝置內的檔案鎖上。這些被鎖的檔案就好像人質一樣,受害人如要取回這些資料,便需按照勒索軟件的指示繳付「贖金」,才可把檔案解鎖。
供應鏈攻擊
供應鏈攻擊日趨普遍,因為攻擊者通過獲信賴的第三方供應商可以接達多個機構的系統。