為降低部分木馬程式對個人資料之威脅,刑事警察局特提供木馬檢測清除程式供民眾使用,
請由此進入,下載掃毒程式http://www.cib.gov.tw/news/news02_2.aspx?no=343
1.

上述木馬程式清除軟體,係由內政部警政署刑事警察局提供,請客戶先閱讀刑事警察局之公告說明後再自行下載使用。
(此軟體適用於WINDOWS 2000及 XP以上之作業系統)

2. 為確保網路交易安全,建議您仍應安裝防毒軟體或防木馬軟體,並經常更新病毒碼,以防止惡意程式入侵。
親愛的客戶您好:
近來詐騙案件層出不窮,據犯罪資料顯示,『網路釣魚』(Phishing)為新興之網路詐騙手法。如果你還不知道什麼是網路釣魚(Phishing),恐怕不只落伍,還可能跌入自曝個人銀行帳號密碼,血汗錢都已神秘失蹤,而你卻始終沒察覺的網路陷阱。

一、何謂網路釣魚?
  Phishing與英文「fishing」(釣魚)發音相同,兩者意義也差不多。若引用直接中文典故:「姜太公釣魚,願者上鉤」是最佳翻譯。根據反網路釣魚工作小組(APWG)定義,網路釣魚詐騙手法,多半是利用偽造電子郵件與網站作為「誘餌」,輕則讓使用者不自覺洩漏個人資料,成為垃圾郵件業者的名單;嚴重一點,電腦可能會被植入木馬程式,破壞系統或讓重要資訊遭竊。而最危險的情況是:誘騙使用者的銀行帳號密碼、信用卡號與身分證字號等機密資料,釣魚者再伺機偷竊金錢或有價資訊。

網路釣魚所用的誘餌千奇百怪,包括偽裝成知名銀行或線上服務業者通知使用者資料過期、無效需要更新,或者是基於安全理由進行身分驗證,要求使用者重新確認銀行帳號密碼或信用卡號。只要使用者一時不察經由電子郵件指引的網址連結偽造的帳號登錄頁,就成了數位版姜太公手中「願者上鉤」的肥美大魚。
二、網路釣魚常見手法及防範方法:
1、 要求確認信用卡號與密碼,駭客趁機偷卡號
  釣魚詐騙者偽裝銀行寄發的電子郵件,要求確認個人信用卡號與密碼,經由郵件內偽連結指引連至假的網路銀行,只要一時不察卡號密碼一併遭竊。
防範方法:本行絕對不會以寄發e-mail郵件要求客戶揭露帳戶資訊或任何密碼,請提高警覺,千萬不要回覆此類郵件,並立即刪除。若有任何問題或收到任何可疑郵件,請隨時與本行客服部門02-2545-1788聯絡。
2、 偽造假網路銀行網站,偷取網路銀行帳號與密碼
  惡意偽造一模一樣的網站內容,還註冊一個類似的網域名稱混淆視聽,難辨真偽,只要客戶一登入此網站,輸入網路銀行的帳號及密碼,即被竊取帳戶密碼,致使帳戶金額被盜轉。
防範方法:要到銀行交易網站請自行輸入網址,不要利用點選信件內之連結或以網頁連結方式直接連接至銀行交易網站。另外,執行重要交易前,養成檢查網址正確性之習慣。
3、 下載修補程式?小心木馬上身
  以電子郵件為誘餌,拐騙使用者存取信件中的網頁連結、或開啟附加檔案,建議收件者快速下載微軟漏洞修補程式在不知不覺中被植入木馬程式,藏匿在使用者電腦中伺機竊取銀行帳戶密碼。
防範方法:對不明郵件請立即刪除,建議各位客戶最好能安裝防毒軟體,確實更新病毒定義檔,避免開啟來路不明的電子郵件中的網址和附加檔案,並且妥善制定防火牆規則,慎防受害。
4、 我中獎了…?是被騙了!
  毋須利用病毒或程式碼,單用電子郵件散發假消息誘拐使用者匯出錢財。在這之前,可能已有「上游」詐騙者經由網路抽獎得知受害者資料。
防範方法:所有易被詐騙的案例中,大多數人是「貪小失大」的原因居多,甚有「貪大失更大」之事例發生,是以防詐第一要務為:「勿存貪念」,貪念是好的魚餌,是造成您被騙的主因。另外設法確實向真正的機構查詢,亦可避免被騙。

建議各位用戶最好能安裝防毒軟體,目前大部分的防毒軟體都有技術可以防範網路釣魚,其次是屏除貪念,再來當網友上網瀏覽網頁以及輸入個人資料時,要特別注意網頁的網址是不是所要連結網頁的網址。或是利用各銀行及金融機構所提供連絡電話確認其提供資料是否屬實,多一份小心、少一份貪念,或許就可以讓你自己免於受到網路釣魚客詐騙手段的危害。