September 2026

個人資訊保安教學

網購登入必看:如何核實「官方網址」,一眼識破釣魚網站!

在網絡詐騙猖獗的今天,黑客最常用的盜帳號手段就是「假網站(釣魚網站 App / Phishing Website)」。他們會製作一個外觀與各大網銀、郵政快遞、網購平台(如淘寶、HKTVmall)或社交平台一模一樣的網頁,誘騙你輸入帳號密碼或信用卡資料。 其實,要避開這種陷阱,關鍵就在於學會核實官方網址。以下教你三招最簡單、最實用的「看網址」防騙技巧。 一、 認清主網域:別被「字眼」誤導 🔍 黑客最喜歡在網址的「前後位置」動手腳,混淆你的視聽。請記住,看網址要從右往左看,找出最核心的「主網域」。 二、 注意拼寫錯誤:黑客的「字母障眼法」 👁️ 黑客會利用人類視覺的盲點,註冊一些與官方網址極為相似的英文字母。 三、

個人資訊保安教學

💡 阿爸阿媽、叔伯姨姨必睇:【一套密碼走天涯】到底有幾危險?

平時為咗圖方便,你係咪將自己個電郵、Facebook、淘寶、甚至網上銀行嘅密碼,都設成一模一樣? 好多長輩都會話:「我年紀大,記性唔好,設咁多密碼邊度記得晒?況且我又冇做虧心事,黑客點會搞我?」 其實,呢種「一套密碼走天涯」嘅做法,就好似你用同一條鎖匙,開晒屋企大門、保險箱、車門同辦公室一樣。 一旦條鎖匙被小偷複製咗,你所有嘅財產同私隱就會被一網打盡! 🪤 街邊細舖漏資料,大銀行戶口都遭殃? 你可能會問:「我網上銀行個密碼好複雜㗎,黑客點會知?」 問題往往唔係出喺銀行,而係出喺你平時睇開嘅小網站(例如:網上買餸、買機票、或者一啲時事討論區)。呢啲細網站嘅保安做得無咁好,很容易被黑客偷走所有會員嘅資料。 黑客偷到你嘅電郵同嗰套「萬能密碼」之後,唔會只去嗰間小網站,佢哋會用電腦「全自動試鎖匙」,逐間去試你嘅 Facebook、電郵,甚至網上銀行。只要有一間撞中咗,佢哋就可以: 🙋‍♂️ 兩招簡單「記密碼秘訣」,唔使死記硬背! 要做到每個網站密碼都唔同,其實唔難,長輩們可以用以下兩個方法: 🔔 總結

個人資訊保安教學

可以不更新我的手機嗎?

「我的手機明明好好的,為什麼一直叫我更新?」這句話,很多人都說過。只要手機還能拍照、傳 LINE、滑社群,更新通知一跳出來,第一反應常常都是:「等等再說」,甚至有人怕更新後變慢、介面改掉,乾脆能拖就拖,但系統更新不只是「多幾個新功能」而已,很多時候,它更重要的工作,是把已經被發現的安全漏洞補起來。 可以暫時不更新,但不建議長期不更新。 手機更新不只是加入新功能,很多時也是用來修補保安漏洞,防止騙徒或病毒利用手機的弱點入侵。 為甚麼要更新? 你可以把手機更新想像成為家門換鎖。 當手機公司發現系統有漏洞,就會推出更新去修補。假如你一直不更新,手機可能仍保留舊漏洞,壞人便有機會利用它偷取資料、安裝惡意程式,或入侵帳戶。 更新通常可以: 網絡安全機構建議用戶盡快安裝系統和 App 更新,並開啟自動更新;因為更新常包含修補已知保安漏洞的程式。 不更新會有甚麼風險? 如果長時間不更新,你的手機可能: 特別是舊手機如果已經停止提供保安更新,便不適合用來處理網上銀行、付款或其他重要帳戶。香港網絡安全資訊中心亦建議,不再獲得保安更新的軟件應升級或更換,並避免在沒有保安更新的流動裝置上處理網上銀行等敏感操作。 我怕更新後手機變慢,怎麼辦?

個人資訊保安教學

如何分辨釣魚訊息?

有時你會收到 SMS、WhatsApp、電郵或 Facebook 訊息,內容可能說你有包裹未領取、銀行帳戶有問題,或者可以領取退款。 這些訊息有可能是釣魚訊息,目的是騙你按連結、輸入密碼、信用卡資料或銀行驗證碼。 記住一句最重要的說話: 見到「很急」、「很平」、「很著數」的訊息,先不要相信。 常見的釣魚訊息 騙徒常常會假扮成: 他們可能會寫: 看到這些情況,要小心 叫你立刻做事 如果訊息說「立即」、「最後機會」、「今天不做就會被停用」,就是想令你緊張,沒有時間思考。 真正的銀行、政府或公司,通常不會只靠一個陌生短訊,逼你立刻按連結輸入密碼。 有不明連結

個人資訊保安教學

認識手提電話程式權限

手機內的 App 有時會想用你的相機、咪高風、位置或相片。不是每個 App 都需要這些功能,所以最好偶爾檢查一下。 App 權限是甚麼? 當你第一次開啟一個 App 時,手機可能會問你: 這叫做「App 權限」。 記住一個簡單方法 需要才開,不需要就關。 例如:

個人資訊保安教學

你的手機正在偷聽嗎?

很多人都有過這種經驗:剛跟朋友談起某件商品,之後便在社交平台或網站看見相關廣告。不過,這不一定代表手機正在錄音偷聽。 廣告系統亦可能按以下資料推測你的興趣: 因此,關閉 Google 的「語音和音訊活動」是保護私隱的重要一步,但它不會自動移除所有個人化廣告。更完整的方法是同時檢視 App 權限及廣告私隱設定。 先釐清:不是「一鍵防所有廣告」 若你不想 Google 將使用語音搜尋、Google 地圖或 Google 助理時產生的語音及音訊活動,儲存到帳戶的活動紀錄中,可在 Google

香港企業面對的實際攻擊

小心假政府短訊和釣魚網站

香港政府資訊保安網站近日提醒市民,有騙徒偽冒「2026 人口普查」、政府部門及香港銀行同業結算有限公司(HKICL),透過假網站、SMS 短訊和電郵,誘導市民按連結及提交個人資料。 對中小企來說,員工每天都會收到電郵、短訊和付款通知。只要有人誤按假連結、輸入公司電郵密碼或交出驗證碼,騙徒便可能登入公司系統、偷取客戶資料,甚至冒充老闆要求付款。 老闆應提醒員工: 簡單來說,員工懂得「停一停、查一查、先報告」,就能大大減低公司受騙和資料外洩的風險。

CEO 必須知道的網絡安全風險

企業備份是否真的足以應付勒索軟件?

不一定。 只有在備份與主網絡隔離、不能被黑客刪除,並且成功測試過還原時,才真正有助於應付勒索軟件。建議使用離線、不可修改並定期測試的備份。 常見誤區 中小企最低要求 這可理解為 3-2-1-1-0 原則:三份副本、兩種媒體、一份異地、一份離線或不可修改,以及零個未確認的還原錯誤。 發生攻擊後 不要直接使用最新備份。應先: 結論:備份不是「有做就安全」,而是「能在乾淨環境成功還原,才算有效」。

香港企業面對的實際攻擊

中小企最低限度網絡安全措施

資源有限的中小企,應先做好以下 8 項基本措施,再逐步加強防護。HKCERT 建議企業採用多重驗證、定期更新、離線備份、權限管理及事故應變等基本做法。 最低要求 如果公司只能先做三件事,應選擇: 中小企網絡安全的第一步,不是購買最昂貴的工具,而是確保以上基本措施真正啟用並定期檢查。

企業應變及業務持續

香港企業資料外洩事故應變清單

發現客戶或員工資料可能外洩時,請按以下次序處理。私隱專員公署建議企業進行風險評估、保存紀錄,並在適當情況下作出通報。 立即處理 確認影響 通知及求助 事後改善 最重要原則:先遏止、再調查;保留證據,並盡快聯絡本公司協助處理。 HKCERT 亦建議企業制定資料外洩應變計劃,涵蓋通報、風險評估、通知受影響人士及補救措施