其實從一開始我就可以封掉這個IP,但考慮到代理也是封一個少一個,假如安全的話不如多留條後路。結果差點中招。6 J9 y. Q6 l3 ?/ t- u5 M
, \% d! d5 v; i" H# M9 n8 p% Q當你進入帳戶後,實際上這時是安全的,因為此使別人不能使用第二個瀏覽器也打開你的帳戶操作,即便是IP完全相同、密碼他也知道。危險是發生在你退出之後。
1 W5 j6 O7 h' q- A7 m' o' Y0 x
2 y5 i/ Y( j, g% d你在佔用賬戶期間,完成你自己的操作,最後一步就是修改密碼和郵箱。從目前的狀況來看,釣魚網頁也僅僅能夠左右登陸頁面而顧不了其它。只要你的EG設置了高敏感的IP檢測,甚至連瀏覽器等的檢測都設定,那麼當你退出後,迅速至封你原來的IP,實際上別人也無法再登陸。對於代理、肉 雞等這個方法都適用。 C, o& Z& K) C! y" q& A: F
- O* S$ T+ x ~4 t F
我的這次險情反映的情況來看,我登陸時密碼已經被對方掌握,否則是不會有PIN發出。但對方截獲不到我的郵件,所以給了我緩衝。如果沒有IP和瀏覽器敏感檢測,恐怕這一次就會得逞,對方很輕鬆的長驅直入我的EG。 |