上网报税防骇客 上传申报档要移除http://tw.rd.yahoo.com/referurl/news...=10qho95b3/*[url日期:2008/05/19 19:45
张中昌
http://tw.news.yahoo.com/article...9/52/zjp3.html
五月报税高峰期,却惊传大批民众「在家」报税,个人资料遭知名P2P分享软体外泄。让不少上班族开始动起脑筋,将眼光转向网路速度快,又配有合法安全软体防护的「公司」。以为因此省去回家开关机麻烦,又有专业IT人员保证当靠山,但其实利用公司电脑进行网路报税,还是不能保证无后顾之忧。
据了解,像现在最多的USB病毒,正是透过USB装置安装与读取的过程,将病毒引入个人装置,倘若员工家中电脑中毒,却透过USB的使用将病毒携带及上传到公司内部,骇客还是能窥伺个人报税资料,甚至是公司机密档案。
赛门铁克个人消费性产品事业部系统工程师王世煜表示,最容易出错的环节还是人为因素,例如报税民众的网路安全知识不足,误击电子邮件中的钓鱼网站,进而导致木马程式入侵,导致公司所有软、硬体设备也遭殃。
根据赛门铁克三月份的垃圾邮件的资料指出,网路报税盛行的美国,早有骇客藉着报税季的热潮,寄送假冒国家税务单位的钓鱼邮件,诱骗收信者下载病毒或恶意报税软体,企图窃取个资与信用卡资料。
因此无论是在公司或家中报税,为确保报税过程中安全无虞,王世煜认为除了电脑得安装全方位安全软体外,也避免使用任何外挂或P2P下载程式,以及未经过加密,就透过电子邮件寄送个人财务资料。
同时王世煜也建议,报税完成后,「申报档」也不要一直留在可连上网际网路的电脑硬碟内,上传成功后应马上移除,或另外储存在行动硬碟里。
而且为了免于上钓鱼网站的当,最好手动键入URL网址,或是从「我的最爱」中进入网站,避开钓鱼邮件的诱骗。
王世煜指出,报税季一向是骇客活动高峰时节,单只有安全网路的报税系统并无法防护周全,所以另一方面也要仰赖报税民众养成正确的电脑使用习惯,才能有效防止资料外泄情事一再发生。