跳到主要內容

為您揭露攻擊者最陰險的七大黑技

2008-11-11 11:02 來源:51cto 作者:落英繽紛

  如今,逢此“資訊就在指尖”的互聯網時代,不少人都擁有自己的電子郵件、QQ號碼、MSN等與親朋好友聯系的通信工具,更有許多人在社交網站上註冊了自己的賬號,這無疑會極大地方便我們的工作與生活。但隨著利欲熏心的不法之徒盯上社交網路,普通的用戶在上網時便面臨著巨大的“被黑”風險。

  社交網路重點在於構建有著共同興趣和活動的人們的在線社團,它也可以是對探索別人的興趣和活動感興趣的人員集合。許多社交網路是基於Web的,並可向用戶提供互動的機會,如在文章開頭所談到的電子郵件和其它即時通信服務。

  社交網路的最大危險性在於損害個人的身份資訊及其它資訊。它可能會導致你的相片被發到某個成人網站,抵毀你的形象。也可能會導致你的網上銀行卡的機密資訊被人竊取,還有可能在不知不覺之間將公司的商業機密“大白於天下”!

  不要對此掉以輕心了,不要覺得這種事情不會發生在你或你的公司身上。社交網路是網路釣魚者、垃圾郵件製造者、僵屍網路控制者、公司間諜謀取利潤的重要陣地,如果對其使用不慎,它甚至可輕易地葬送公司或個人的命運。

  問題的根源在於社交網路站點本身並不安全。一般情況下,這種站點並不對用戶進行鑒別,用戶無法完全確認在線的所謂友人的身份,而攻擊者可以輕易地利用社交網路內的“可信任的”文化,從中大塊朵頤。但是,許多用戶並未啟用或部署這些站點所提供的某些安全和私密選項。

  例如,社交網路應用程式開發工具,如OpenSocial,還有一些第三方的工具可輕易地被攻擊者利用傳播惡意軟體或洩露個人私密資訊。此外,還存在著公司間諜的真實風險,攻擊者可以輕易地利用網路僱員的資訊實施其它攻擊。而且,有些流行的Web攻擊方式,如跨站腳本攻擊,也可被用於對付社交網路的成員。

  千萬不要因為你禁止家庭住址、電話號碼等私有資訊而沾沾自喜,因為這樣並不能使你免受安全威脅。在網際網路上並沒有什麼真正的私密。用戶只能延緩資訊被洩露的風險。用戶需要將整個網際網路看作是一個所有資源都永存的平台。

  針對社交網路的攻擊才剛剛開始,因此在發佈個人資訊時請三思而後行,或者在接受並信任新的朋友時需要加倍謹慎。隨著攻擊者日益關注社交網路,其攻擊將更加嚴重。事實顯示出,社交網站已成滋生網路攻擊的溫床。

  孫子說,知彼知已,百戰不殆。要對付社交網路攻擊,先要對付這種攻擊,下面筆者談談攻擊者最陰險的七大社交網路“黑技”:

  一、身份假冒及針對性的個人資訊攻擊

  二、製造垃圾郵件和僵屍網路

  三、被改造的社交網路應用程式

  四、個人資訊與專業資訊的交叉混雜

  五、跨站腳本攻擊或跨站請求偽造

  六、身份竊取

  七、公司間諜

下面逐個談談:

  一、身份假冒及針對性的個人資訊攻擊

  不要認為安全專家們沒有受到社交網路威脅。近年來的社交網路攻擊日益廣泛深入,許多社交網站的個人資訊被發佈到了其它網站上,這說明即使是專家也有可能無法倖免於難。作惡者可以借個人身份資訊威脅受害人,如將其相片發到網路上。

  如果社交網站的成員快速更新了自己的所作所為,或者對多個“跟隨者”作出了注釋,那麼這簡直就是在將其它的因素引入到社交網路安全中,即物理安全。也許你並沒有跟別人說自己是誰、在什麼地方,但這並不能阻止別有用心的傢夥知道你的資訊。

  例如,將個人的太多資訊(如出行資訊或旅行計劃等)散佈到網路上,可能會導致入室行竊等的發生。由此可見,這會導致嚴重的物理安全問題。因此人人都不要輕易地將自己的資訊發佈到社交網站上。

  正如哈密爾和摩爾在黑帽大會上所演示的那樣,用戶甚至不必擁有要攻擊的社交網路的配置資訊,也不必擁有賬號,就可將他人的照片發送到網際網路上,並穫取在線的資訊,構建令人深信不疑的資訊。

COMODO Internet Security v3.14.130099.587 繁體中文版 目前唯一一款免費的防毒軟體、防火牆與防護盾三合一網路安全套裝軟體!

  二、製造垃圾郵件和僵屍網路

  垃圾資訊製造已經成為一種巨大的產業,廣告、按一下性欺詐、僵屍網路需要有效地傳播其消息、惡意軟體(或二者兼而有之)的一種機制。攻擊者早已經如蛆蟲一樣進入了社交網路社團,劫持用戶賬戶,並使用其地址簿傳播垃圾郵件、蠕蟲或其它的惡意軟體。

  可以看出,越來越多的惡意軟體被作為附件放在了垃圾郵件中。在國外著名的社交網站中可以清楚地看到這一點。這種郵件的特點是將不明真相的人吸引到“特殊的”網頁中,如引誘用戶點擊一個精彩的視訊鏈結,而其實際上這是一個特洛伊木馬的下載鏈,它會偷偷地將惡意軟體下載到用戶的電腦上,並將此電腦變為僵屍網路的成員。

avast Free Antivirus v5.0.594.0 繁體中文免費版 歐洲被稱為唯一能與NOD32媲美的防毒軟體

  三、被改造的社交網路應用程式

  用戶們並沒有過多地考慮將應用程式裝設到其瀏覽器中的問題,不過,這些應用程式可能會穫得訪問用戶系統的能力,而用戶的一些極私密的資訊可能存儲在其自身的系統中,其危險性顯而易見。不過,總有一些用戶認為裝設這些應用程式沒有什麼了不起。

  這使得第三方的應用程式成為攻擊者的一種簡易工具。此外,第三方的應用程式服務還使得基於代碼的攻擊穫得了途徑。

  但並不是說所有的社交網路虛擬工具都是惡意的。如開放性社交網站opensocial向工具的開發人員提供了在其應用程式中限制惡意JavaScript的選擇,但不熟練的開發者卻不知道如何使用這些手段。這只是一些可選項,很少有開發者使用這種工具。最終結果是,對安全不敏感的開發人員可以構建應用程式,而其傳播速度也會如枯草上的野火一樣迅猛。

Mozilla Firefox v3.6.6 繁體中文版 全功能的瀏覽器

  四、個人資訊與專業資訊的交叉混雜

  即使用戶將A社交網站的賬戶資訊用於私用,而將另外一個社交網站的賬戶用於專業性網路,這也無法保證前者的圖片不會出現在後者的賬號中,甚至“跑”到波士的郵箱中。不妨考慮一下開放性的社交網路,不管是圖片還是工作經歷,都可以成為到處複製、貼上的對象。
  五、跨站腳本攻擊或跨站請求偽造

  跨站腳本攻擊及跨站請求偽造漏洞是很顯明的攻擊工具,有一些社交網路蠕蟲使用跨站腳本攻擊漏洞幫助其傳播。不過多數社交網路擁有對付跨站腳本攻擊的機制。而跨站請求偽造則尚未流行起來。

  跨站腳本攻擊和跨站請求偽造對社交網路站點並未造成巨大的風險。在跨站腳本攻擊中,惡意的代碼被注入到有漏洞的Web應用程式中,查看這些網頁的用戶就會被“”。在跨站請求偽造中,攻擊者會欺騙用戶的瀏覽器發出要求登錄的請求。

  要知道,在任何時候,攻擊者都可以強迫用戶載入HTML代碼,其潛在的威脅是攻擊者透過XSS/CSRF利用瀏覽器的漏洞、感染僵屍網路、並可操縱用戶賬戶。

  跨站請求偽造攻擊可以在多個社交網路站點之間跳轉,而在用戶不斷登錄之時,這種攻擊能夠從一個社交網路傳播到另外一個網路。從總體上看,跨站請求偽造攻擊是一種被人們忽視的駭客行為。
  六、身份竊取

  簡言之,身份竊取指透過假裝為另外一個人的身份而進行欺詐、竊取等,並穫取非法利益的活動。社交網路的資訊可透露一些頗有價值的內容,如受害者的姓名和出生日期。身份竊賊們可以用這些資訊猜測用戶的密碼或模倣這些用戶,並最終竊取其身份。

  社交網路的用戶有時在不經意間將自己的資訊拱手讓給他人,他們可能將自己的郵件地址、出生日期、電話號碼等交給並不熟悉的所謂“網友”。

  我們對社交網路用戶的一條忠告是,不要回答網站提交的全部問題,或者不要提供自己真實的出生日期。用戶不必告訴網站自己真實的教育背景、電話號碼等,還要想方設法讓竊賊得到錯誤的其它敏感資訊。

SpywareBlaster v4.3 英文免安裝版 打一針瀏覽器安全疫苗,預防間諜、惡意入侵

  七、公司間諜

  公司間諜活動在網際網路平台日益發展壯大的背景下也有增無減,僱員的個人資訊也有可能使公司招致公司間諜風險。

  例如,為了實施釣魚攻擊,攻擊者所做的是在社交網路站點上搜尋公司的僱員,然後襬出一副公司波士或領導的姿態,如以人力資源部領導的身份出現,並向僱員發送電子郵件,如:“親愛的某某,恭喜你加入本公司。請按一下下面的鏈結訪問本公司的內網,並以你正常的用戶名和密碼登錄,我們將根據你的資訊更新設定檔案。”尤其要注意的是,剛來公司上班的新人有可能會遭到這樣的欺騙。

  對付這種間諜行為的唯一辦法是告訴僱員要限制所公開的資訊,並不要將僱主或波士的名字透露出去,這可以減少透過僱員攻擊公司領導及公司的機會。

  總之,僱員需要知道,你在社交網路上與不法之徒也許僅有一步之遙。要明白:在社交網站上總有一些駭客在搜尋你的資訊。與我們互聯的不僅僅是朋友,還有可能是豺狼。所以請謹慎地透露你的資訊。

SpyBot-Search and Destroy 1.6.2.46 多國語言綠色正式版 專門用來清理間諜程序的工具

Share/Bookmark

留言

這個網誌中的熱門文章

0X000000該記憶體不能為read或written的解決方法(完整篇)

執行某些程式的時候,有時會出現記憶體錯誤的提示( 0x 後面內容有可能不一樣),然後該程式就關閉。 「 0x???????? 」指令引用的「 0x???????? 」記憶體。該記憶體不能為「 read 」。 「 0x???????? 」指令引用的「 0x???????? 」記憶體,該記憶體不能為「 written 」。 不知你出現過類似這樣的故障嗎? 關於「 0X000000該記憶體不能為read的解決方法 」 出現這個現象有方面的,一是 硬體 ,即 記憶體 方面有問題,二是 軟體 ,這就有多方面的問題了。 先簡單說說原理:記憶體有個存放資料的地方叫 緩衝區 ,當程式把資料放在其一位置時,因為沒有足夠空間,就會發生 溢出現象 。舉個例子:一個桶子只能將一斤的水,當你放入兩斤的水進入時,就會溢出來。而系統則是在螢幕上表現出來。這個問題,經常出現在 windows2000 和 XP 系統上, Windows 2000 / XP 對硬體的要求是很苛刻的,一旦遇到 資源死鎖 、 溢出 或者類似 Windows 98 裏的非法操作,系統為保持穩定,就會出現上述情況。另外也可能是硬體設備之間的 相容性不好 造成的。 一:先說說硬體: 一般來說, 電腦硬體 是很不容易壞的 。 記憶體 出現問題的可能性並不大(除非你的記憶體真的是雜牌的一塌徒地) 【 原因 解決方法 】 1 記憶體條壞了 更換記憶體條 ( 二手記憶體情況居多 ) 2 雙記憶體不相容 使用同品牌的記憶體或只要一條記憶體 3 記憶體插在主機板上的金手指部分灰塵太多 4 使用不同品牌不同容量的記憶體,從而出現不相容的情況 5 記憶體品質量問題 更換記憶體 6 散熱問題 加強機箱內部的散熱 7 記憶體和主板没插好或其他硬體不相容 重插記憶體或換個插槽 8 硬體有問題 更換硬碟 9 驅動問題 重裝驅動,如果是新系統,應先安裝主機板驅動 10 軟 體 損壞 重裝軟體 11 軟 體 有BUG 打修正檔或更新到最新版本 10 軟 體 和系統不相容 給軟 體 打上修正檔或是試試系統的相容模式 11 軟 體 和軟 體 之間有衝突 如果最近安裝了什麼新軟 體 ,移除了試試 12 軟 體 要使用其他相關的軟 體 有問題重裝相關軟體,比如播放某一格式的檔案時出錯,可能是這個檔案的...

Linux系統下如何掛載USB隨身碟或抽取式硬碟

2007-05-15 00:00 作者: 出處: 論壇整理 責任編輯:原野    1.在插入 USB隨身碟 或 抽取式硬碟 之前,在命令行窗口運行:fdisk -l 命令,系統將顯示目前所能識別到的硬體存儲設備;   內容如:    sda   sda1   sda2   sdb   sdb1   sdb2   等資訊,其中,sda與sdb表示目前系統有兩個硬碟,後面帶有數字表示各個硬碟下的各區目錄;   硬碟或存儲設備一般都是以 sd 開頭.   2.插入 USB隨身碟 或 抽取式硬碟 ,再次運行 fdisk -l 命令,系統將再次顯示目前所能識別到的硬體存儲設備,比較兩次輸出的不同,將發現第二次運行時會增加一些內容,;   系統將在原來的基礎上增加顯示: sdc ,等內容,表示新插入的 USB隨身碟 或 抽取式硬碟 是掛靠在系統的 sdc 下.   3.運行 mount ,如:    #mkdir /mnt/usb    #mount /dev/sdc /mnt/usb   4.運行完畢,可以直接在/mnt/usb目錄下對 USB隨身碟 或 抽取式硬 的資料進行訪問或操作;   5.想卸載 USB隨身碟 或 抽取式硬碟 之前,運行 umount 命令,保證資料不會造成遺丟失,命令如下:    #umount /dev/sdc

『實體記憶體、虛擬記憶體、分頁記憶體』基本解說

一、 實體記憶體: 實體記憶體指的就是在主機板上實際的積體電路記憶體,簡單的說就是實際記憶體的大小(目前以DDR、DDR2為主要規格)。例如: 主機板上原本插上的記憶體是 512MB,則實體記憶體就是 512MB ,如果又擴充了一條 512MB 的記憶體,則總記憶體為:512+512=1024MB,則此時的實體記憶體就是 1024MB。 二、虛擬記憶體: 虛擬記憶體相對於實體記憶體而言,是一種作業系統運用的技術, 將磁碟空間模擬成記憶體 ,使得在實體記憶體不足的系統上,也可執行需要記憶體較多的應用程式。通常 Windows 中會將虛擬記憶體的大小調整在實體記憶體的 2.5 倍 。 使用虛擬記憶體之優點: I. 有更多程式能同時運用記憶體,增加了CPU 使用率。 II. 程式不再受到實際記憶體可用空間限制,記憶體可用空間變大。 I II. 載入程式或置換程式所須 I/O 次數減少,速度加快 。 虛擬記憶體在磁碟內是以「 虛擬記憶體交換(置換)檔 」存在, Windows 9X 系列中,是 win386.swp 這個檔案,而在 Windows 2000 、 Windows XP 中,則是 pagefiles.sys 這個檔案。 Windows 的「 虛擬記憶體交換檔 」就是拿一部分的硬碟空間來當作記憶體使用,先把一些記憶體中閒置太久的程式,丟到硬碟上,當有需要用到時程式或資料時再從硬碟 win386.swp 或 pagefiles.sys 裡叫回來。 「 虛擬記憶體交換檔 」並不是用永遠維持固定的大小( 除非限制虛擬記憶體大小 ),執行的應用程式越多,「 虛擬記憶體交換檔 」也就越大,「 虛擬記憶體交換檔 」是根據記憶體使用狀況,自動且機動的調整大小。 若要設定虛擬記憶體大小的話,可在桌面上「 我的電腦 」圖示上,按滑鼠右鍵,點選「 內容 」→ 「 進階 」 → 「 效能 」→ 「 進階 」 → 「 虛擬記憶體 」 → 「 進階 」 → 「 變更 」 。 如果要改變虛擬記憶體的存放位置,可從「磁碟機」方框內選擇要使用的磁碟。如果想要自己設定大小,可調整「起始大小(MB)」及「最大值(MB)」的方框,填入你想要的初始大小及可使用的最大值,一般最適合的檔案大小值,大約是電腦 實體記憶體的 1.5-2 倍左右 較合宜。...

當心你的手機中毒--手機病毒的剖析與防治

2009-03-06 01:07作者:汪泓翰出處:電腦報責任編輯:楊玲    手機病毒是病毒的一個分支,雖然其存在只有短短數年,但在將來很可能會隨著3G的推廣而大量湧現。   病毒類型: 手機病毒   病毒目的: 破壞手機系統,狂發短信等   手機病毒的始作俑者   我用手機的時間很長了,大概在上世紀90年代中後期就開始了。那個時候還沒有手機病毒這個東東存在。為什麼我敢這麼肯定呢,因為我對最早的手機病毒記憶深刻。那是在2000年6月左右,簡訊炸彈病毒在西班牙現身,向許多手機用戶發送了罵人的簡訊。   當時,我才配了電腦沒有多久,正忙著在電腦知識方面“充電”,聽說這條新聞後,感覺該病毒的編寫者無聊至極,盡做些損人不利己的事情。不過,簡訊炸彈病毒並不能算是真正的手機病毒,充其量就是一個流氓,偏愛手機的流氓。    病毒危害: 中了手機病毒,輕則圖示被竄改,某些程式不能運行,重則手機上的資料被刪除,在機主不知道的情況下向電話簿中的所有用戶發送帶病毒的簡訊,造成系統變慢,甚至出現死機。可以說,手機病毒比PC平台上的病毒還要可恨一點,在它傳播過程中會狂發簡訊讓你破費。    藍牙助病毒傳播   在電腦上,碰到病毒並不稀奇,不過手機碰到病毒就真的很稀奇了。那年是2004年,我換了帶藍牙的手機(Symbian作業系統),美滋滋地帶著它出差,有一天我發現手機特別的慢。   後來我才知道自己中了藍牙惡霸病毒,一個透過藍牙傳播的蠕蟲病毒,它會自動在藍牙中尋找新的手機或其他設備,一旦發現獵物,就會發送病毒檔案,所以我的手機不慢才怪。這個病毒是第一個真正意義上的 手機病毒 。    病毒原理: 我們可以把手機當成一台袖珍的電腦,這樣就容易理解為什麼病毒也可以入侵手機了。 由於手機中一些程式具備寫入功能,病毒可以利用這個功能寫入手機中,然後執行。需要注意的是,不同手機作業系統之間開放度不高(例如連接埠),手機病毒很難通吃所有的手機作業系統,往往只對一個手機作業系統有效,例如 Symbian 等。    手機病毒的傳播方式主要有三種 , 第一種是透過下載進入手機;第二種是透過惡意簡訊進入手機,例如移動駭客病毒等;第三種是透過藍牙進入手機,例如藍牙惡霸病毒等。 第二種和第三種傳播方式是手機病毒用得較多的。    骷髏頭霸佔手機   此後,我就關閉了藍牙功能,反正平時也用...

N270與Z530有何區別?Atom處理器型號釋疑

[09-11 09:09:02]出處:pconline作者:潛蟲責任編輯:weixianyin 最近有不少網友來信問我們關於 Atom處理器 的問題,大家都發現Atom出現了好多型號, N230 、 N270 、 Z530 等等之多,另外還有什麼代號 Silverthrone 的東西,以及 Menlow 平台等,讓人頭腦一片混亂。究竟這些處理器型號和英文名稱都是什麼意思呢?本文將與大家一起理清一下思路。 事實上, Atom 只 是英特爾處理器的一個品牌,中文名為 凌動 ,與 Celeron ( 賽揚 )、 Pentium ( 奔騰 )、 Core ( 酷睿 )等是同一個意思。 Atom 與這些處理器相比最大的變化是 採用了全新設計的精簡核心,但同時在指令集上也與 Core 2 Duo 保持著完全相容,圖形部分支援 DirectX 9 和 OpenGL ,像素 Shader 速度達到 400MPixel/s ,支援 720p 、 1080i 硬體視訊解碼。 以下是 Atom處理器 的技術參數: 工作頻率:800MHz~1.8GHz 晶體管數:4700萬個 晶片面積:13mm╳14mm╳1.6mm(DIE核心面積25平方公厘7.8mm╳3.1mm) 指令集:MMX、SSE、SSE2、SSE3、SSSE3 TDP值:0.6瓦~2.5瓦(純處理器) FSB效能:400MT/s~533MT/s 快取速度:32KB L1、24KB L1、512KB L2 制程技術:45奈米High-k CMOS制程技術,支援Metal Gate技術 封裝方式:441-ball uFCBGA8封裝 技術特性:Intel Virtualization Technology(VT虛擬化技術)、Intel Advanced Thermal Manager(高級散熱管理技術)、Execute Disable Bit(EDB防毒技術) 新品UMPC富士通U2010使用的是Atom Z530處理器 兩種核心:Diamondville與Silverthorne Atom 包括兩種核心,代號分別是 Diamondville 與 Silverthorne 。 Diamondville 主打桌面型產品,主要產品型號有 Atom N230 /N270 / N3xx ,其中...

CPU資源佔用100%解決方法

我們在使用 Windows XP 操作系統的時候,用著用著系統就變慢了,一看“ 工作管理員 ”才發現 CPU使用率達到100% 。這是怎麼回事呢? 遇到病毒了,硬體有問題,還是系統設定有問題,在文章中將從硬體,軟體和病毒三個方面來說明 CPU使用率 為什麼會達到100%。 經常出現CPU占用100%的情況,主要問題可能有:  1、 驅動程式沒有經過認證 ,造成 CPU資源佔用100% 。大量的測試版的驅動在網上氾濫,造成了難以發現的故障原因。 2、 檢視網路連接 。主要是網路卡。 3、 把網路卡、顯示卡、音效卡 驅動程式 卸載,然後重新安裝一下驅動 。  4、 防毒軟體造成 。由於一些防、殺毒軟加入了對網頁、插件、郵件的隨機監控,無疑增大了系統負擔,可以根據情況有選擇的開啟服務。 5、 病毒、木馬造成 。大量的蠕蟲病毒在系統內部迅速複製,造成CPU佔用資源率據高不下。解決辦法:使用最新的殺毒軟件在DOS模式下進行殺毒。 經常性更新升級防毒軟體和防火牆,加強防毒意識,掌握正確的防殺毒知識。 6、 開始->執行->msconfig->啟動,關閉不必要的啟動項,,重開機 。 7、 查看「svchost」進程 。 Svchost.exe 是Windows XP系統的一個核心進程。 Svchost.exe 不單單只出現在 Windows XP 中,在使用 NT 內核的 Windows 系統中都會有 Svchost.exe 的存在。一般在Windows 2000中 Svchost.exe 進程的數目為 2個 ,而在 Windows XP 中 Svchost.exe 進程的數目就上升到了 4個及4個以上 。 如何才能辨別哪些是正常的 Svchost.exe 進程,而哪些是病毒進程呢? Svchost.exe 的鍵值是在「 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost 」,每個鍵值表示一個獨立的 Svchost.exe 組。 微軟還為我們提供了一種察看系統正在運行在 Svchost.exe 列表中的服務的方法。 以 Windows XP 為例:在「 執行 」中輸入: cmd ,然後在命令行模式中輸入: tasklist ...

如何選購手機-水貨篇

來源: 天極傳媒論壇 Sony Ericsson X8 手機特色說明 @ 20100923 台灣大哥大發布會 Sony Ericsson Xperia X8 unboxing :台灣X8開箱 Sony X8 功能介紹 Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(1) Sogi手機王@Sony Ericsson XPERIA X8產品特色介紹(2) SOGI@手機王 台哥大手機保鑣廣告 SOGI@手機王台哥大手機保鑣操作簡介 SOGI@手機王 台哥大手機保鑣手機端功能介紹 SOGI@手機王 台哥大手機保鑣網頁端功能介紹 SOGI@手機王 台哥大手機保鑣警鈴功能 發表於2009-08-10 13:11 【什麼是水貨】 水貨的正確概念是,在某國家或地區沒有經過原生產廠家所指定的銷售代理而進行銷售的產品。 很多時候,水貨之所以成為水貨,是因為該產品在某個國家或地區尚未存在原生產廠家所指定的銷售代理。 【誤區之一】 水貨可以包括電器,手機、電腦、汽車、服裝、玩具、手錶等任何產品 。有些人認為水貨就是指手機,這也是不正確的。 【誤區之二】 有人錯誤地認為,水貨就是非法的。其實 無論是水貨還是行貨,都是正規廠家生產的 。 水貨不代表產品摻了水分造了假,不要把水貨看作是 冒牌產品 或者 假冒產品 。 【誤區之三】 最早期的概念,水貨原指水路運輸的走私貨 ,曾經也泛指對外貿易中通過非正常途徑和不正當手段銷售的貨物。 但現在這個陳舊的概念已經過時,也不正確 。 水貨並非走私貨,而是說該產品在某國家或地區沒有原生產廠家所指定的 銷售代理 。 【誤區之四】 水貨都沒有保修這是錯誤的概念 ,現在國內有部分手機是經香港過來的提供正規的飛機打發票,那麼這款手機可以在中國大陸享受行貨一樣的品質保服務,但是此類商品和國內的行貨價格相差不大,最小50元左右,最高3~5百元。這個根據你購買的地方不同有差價。 【水貨和行貨的分別】    何謂行貨? 行貨就是得到生產廠商的認可,由某個商家取得 代理權 或者直接由該生產廠商的分支機構在某個指定的地區進行銷售的產品 ,由於行貨需要讓代理商及其分支機構獲得合理甚至是暴利的利潤,而且必須繳納符合該地區政府要求的關稅和稅...