花刺子模's blog

~~~专门收录(趣事,趣物,趣站)的博客~~~

2006-10-04

EG安全

关于现在的EG登入:EG公司鉴于现在EG被盗的猖獗,现在登入,如果是不同的IP地址,必须过二重关卡。一、输入EG号,密码和图灵码。二、当你每次是不同的IP地址登入时,还必须到你注册此EG号的信箱去取PIN号码,输入后才可登入。EG这招真是煞费苦心,小偷即使盗了你的EG密码,由于IP地址不同,还要到信箱去取PIN号码,真是多重保险。大家注册EG时,最好是单独为EG申请个信箱。
(转帖)EG防盗
最近,很多网友的E-gold被盗,损失惨重!我在网上浏览了一下,看了一些相关的帖子,同时结合自己的经验,给大家提点建议。当然,大家首先要清楚,所谓“防盗”也并不是万无一失的,只能是最大限度降低E-gold被盗的危险。

1)、不要轻易打开不明来历的邮件,特别是带附件的邮件。很多木马程序把自己伪装成有用的软件或者是图片之类的东东,一旦你打开了带有木马的附件,而你又没有足够的防护措施的话,木马程序就很可能潜伏起来,偷偷搜集你的账号和密码。木马程序的机理并不一定相同,有的是记录你的操作,比如你都按了哪些键,去过哪些网站等等并伺机发送到木马的“主人”那里;有的则更厉害,对方可以将你的计算机当作一个远程终端,任意复制、删除你的文件,个别的还能看到你的屏幕。

2)、密码要足够长,并且最好同时使用大小写字母以及数字。

3)、在输入密码的时候,可以通过部分密码复制、粘贴的方式进行,以免被键盘记录器记录。当然,这个办法现在也不大保险了,因为据说已经有针对此法的木马出现啦:(

4)、针对E-gold,有个最容易也是最容易忽略的办法:SRK。EG页面在输入密码框的右边有一个黑色圈子,你点一下,就会弹出一个用来输入密码的页面,目的是防键盘鼠标监听,9成9不会被盗,除非对方攻破了指点数据包(那是128位加密的,很难被攻破的,除非是EG公司本身的问题)

5)、如果你从别的网站进入E-gold,那么在进入E-gold的时候一定要看清楚IE的地址栏里的地址是https://www.e-gold.com/……,否则就有可能是别人伪做的主页,那可是死路一条啦!
前几天很多网友收到了一个国际盗EGOLD号集团的EMAIL,他们冒充e-gold support,信的内容是说你的EGOLD帐号太久没登录了,要你赶快点击进入以免被封账号。他们还留下一个链接,这个链接表面写的是https://www.e-gold.com/acct/login.asp但它实际链接的地址是http://www.e-gold-secure.com/acct/login.html(或者是http://www.e-gold-com.com/acct/login.html)。请大家注意千万不要点击进入!那是盗你的EGOLD号的!!!E-GOLD.com几乎不发邮件给客户,更不会让客户在邮件中连接进入帐号(想想大家申请EG后的确认邮件里也只是给了你一个号码而已,的确没链接!)

6)、EG安全措施又一个妙法:如果你是固定的IP地址,可以在EG的“Account Info”里的“Allow from IP”,右边的方框里输入你的固定IP范围。

标签:

0 条评论:

<< 主页