您当前的位置:首页 > 新闻 > 科技

互联网上如何保护自己?专家讲解3大风险和防范15招

时间:2020-04-22 11:02:11  来源:  作者:

本期专家:黄建邦

广东省公安厅网络安全保卫总队案件侦查科副科长,公安部网络安全专家。从事网警工作9年来,他的足迹踏遍全国20余个省市和海外多个国家,侦破难度系数大、社会影响恶劣的案件100余起。多起案件的侦破难度与社会影响创下“全国第一”。

当前,随着互联网的发展,每个普通群众都有可能在不知不觉中就遭到了网络犯罪的侵害,也可能因为自己遭受到侵害,进而连累他人受害。

那么,在使用互联网过程中,个人如何规避风险、做好安全防范、保护自己、保护他人呢?请听听网警电子数据取证专家总结的3大风险和安全防范15招吧!

密码设置风险

网上如何保护自己?专家讲解3大风险和防范15招

 

在各类网站App上设置的密码,一旦泄露:

自己倒霉——导致资金或资料被盗、被精准诈骗;

他人倒霉——电子邮箱、即时聊天工具被用于向好友发送恶意信息,导致好友被骗。

  • 常见隐患

01 密码被盗

不法人员通过技术入侵网站或APP应用的服务器,盗窃用户的账号、密码,以及注册时登记的邮箱、QQ号等信息。后将用户信息和密码进行组合建库,使用自动化工具在各个网站、平台和APP进行碰撞(简称“撞库”),实现盗窃重要账号(如网上银行、电子邮箱、云服务等)的目的。

网上如何保护自己?专家讲解3大风险和防范15招

 

02 密码被骗

不法人员通过搭建假冒重要网站(如网上银行、电子邮箱、云服务等)的钓鱼网站,通过短信、即时聊天工具、电子邮件等方式进行宣传,受害人在钓鱼网站中输入账号密码,导致账号密码被骗。

网上如何保护自己?专家讲解3大风险和防范15招

 

03 密码被猜

不法人员通过掌握受害人的姓名、生日、手机号、电子邮箱地址等公开信息,按照设置密码的习惯生成密码表,并使用自动化工具在各个网站、平台和APP上进行碰撞,实现盗窃重要账号的目的。

  • 防范措施

01 通过键盘顺序设置密码

为了防止密码被猜,应该避免使用跟个人有关的信息作为密码,建议以Shift键为配合,通过键盘的排列顺序设置密码,例如设置密码为“!Qaz2wsx”。

网上如何保护自己?专家讲解3大风险和防范15招

 

02 根据账号重要程度设置密码

根据账号重要程度和网站知名程度,应该分别设置通用密码和重要密码。通用密码是指在普通论坛、交流等系统设置的账号密码,这类信息系统通常安全防护较弱、账号价值低,容易被盗。

重要密码是指在网上银行、工作电子邮箱、大型云服务等系统的密码,这类信息系统通常安全防护强、账号价值高,密码应该与通用的密码完全不同。

03 设置通用密码但不相同

为防止通用密码被“撞库”攻击,又避免过多的密码容易遗忘,建议在设置密码时采用“通用密码”+“网站标志”的习惯方式进行。

例如通用密码为“!Qaz2wsx”,在A网站中设置的密码为“!Qaz2wsx@A.com”,在B网站中则设置的密码为“!Qaz2wsx@B.cn”。通过这样设置,即使A网站的密码被盗,B网站的账号安全风险也降低了。

04 优先使用第三方登录

在一些网站或APP上,允许使用第三方(如支付宝、QQ、微信、微博等)或者手机验证码的方式进行账号注册和登录,通常不用另行设置密码或可以将密码改为高强度复杂密码。建议优先使用该登录方式,以降低密码被盗的风险。

网上如何保护自己?专家讲解3大风险和防范15招

 

05 养成手动进入网站的习惯

在收到短信、邮箱等信息提示,要求登录某网上银行等重要系统账号,并附带登录链接地址时,应该避免直接点击信息中的链接进行登录,建议通过自行输入官方网站链接地址进行登录。

06 谨慎在第三方工具中提交密码

对需要填写重要账号密码的第三方应用或不知名应用(如抢票工具、信用卡管理软件、密码管理软件等)持谨慎态度,应避免过多使用,以降低密码被盗的风险。

通讯工具风险

网上如何保护自己?专家讲解3大风险和防范15招

 

使用的电子邮箱、聊天工具一旦被盗:

自己倒霉——通信隐私被盗取、被骗;

他人倒霉——被冒充诈骗。

  • 常见隐患

01 密码被骗

同密码风险,多数为自身防护意识不强、系统被黑客入侵或者被“撞库”攻击造成的。

02 登录凭证被盗

主要为黑客通过编写恶意邮件向受害者发送,同时邮件服务提供商也没有进行有效的过滤,用户在网页中打开恶意邮件时,自动将邮件网页的登录凭证(cookie)向黑客的服务器发送,黑客在获取登录凭证(cookie)后便可以进入受害人邮箱,称为跨站脚本攻击(XSS攻击)。

网上如何保护自己?专家讲解3大风险和防范15招

 

03 受到仿冒邮箱地址欺骗

通常为不法分子冒充财务等重要联系人的邮箱地址进行欺骗。例如A公司与B公司有贸易合同,B公司财务的邮箱地址为b@lola.com。冒充者将其邮箱冒充为“b@l0la.com”,向A公司发送电子邮件要求向指定账户打款。A公司财务未能看清发件人邮箱“b@l0la.com”为冒充的邮箱,向其打款受到诈骗。同时,在服务器没有开启验证的情况下,不法分子也可能直接投递显示为“b@lola.com”的伪造邮件。

  • 防范措施

01 养成使用本地客户端收发邮件的习惯

通过使用知名的邮件客户端软件进行邮件的收发,以降低登录凭证被盗的风险。

02 拒绝通过第三方平台登录即时聊天工具

目前互联网存在“一键清粉”等即时聊天工具的第三方应用,使用后会获取聊天工具的登录凭证,对账号造成严重的安全隐患。

03 对重要联系人的邮箱地址进行备注

对日常通讯中的财务等重要联系人的邮箱地址进行备注设置,特别是对转账等重要操作建议进行二次确认,以降低仿冒邮箱欺骗的风险。

04 不轻易暴露重要联系使用的通讯工具

例如对用于公开宣传或联络的邮箱与财务联络的邮箱进行分开,减少财务沟通邮箱被不法分子知悉的概率,以降低被恶意攻击的风险。

电子设备风险

网上如何保护自己?专家讲解3大风险和防范15招

 

计算机、笔记本、手机和路由器等设备一旦遭到破坏:

自己倒霉——重要数据丢失或被盗,设备被“锁机”无法使用,系统运行速度变“慢”或“卡”;

他人倒霉——自己感染恶意文件后,向好友的电子设备传播病毒木马,或者造成其被骗。

  • 常见隐患

01 随意下载安装程序或APP

下载软件时不通过官方下载,而是通过第三方下载平台、邮件中的可疑链接进行下载。

下载的程序或APP可能存在恶意程序通常导致:一是重要文档或电子设备被恶意上“锁”,无法正常打开使用;二是被安装了挖矿软件等恶意程序,导致计算机越来越慢;三是重要的文件资料被盗取;四是摄像头、麦克风等设备被控制,造成隐私泄漏。

02 打开来历不明的办公文档

通常在电子邮箱、聊天工具中收到含有恶意程序的办公文档(如wordExcel或伪装的执行程序),受害人在打开文档后,恶意程序控制破坏计算机。

03 系统和软件没有及时升级

恶意软件通常可以通过系统、网页浏览器、办公文档、聊天工具等常用软件的程序漏洞,在用户无感知的情况下安装恶意文件,控制破坏计算机。

04 购买的电子设备存在安全问题

一些不知名厂商在生产手机、计算机或网络设备时“预装”了木马;一些不法商家在销售前拆封机器,并安装恶意程序进行非法控制。

  • 防范措施

01 下载安装程序要有安全意识

一是下载软件和操作系统要通过开发者的官方网站下载,不建议通过第三方下载平台下载软件;二是不建议通过收到的手机短信、电子邮件的信息安装APP,建议安装手机APP应该通过官方网站或大型应用市场进行下载安装;三是不建议下载带有“注册机”“破解版”“绿色版”字眼的二次开发的软件;四是不建议安装不知名厂商开发的软件。

02 谨慎选购电子设备

建议选购知名品牌的电子设备,并在购买时仔细检查确认包装未被拆封、设备未被激活的状态。

03 及时升级操作系统和软件

开启电脑补丁自动更新功能,及时将手机等设备更新至最新版本的操作系统。对浏览器、办公文档、聊天工具等常用软件及时进行更新升级。

04 谨慎对待来历不明的文档

一是不建议下载和打开不良广告或违法信息的文档;二是对确实需要打开的文档,建议使用“云预览”的云服务功能,即将文档上传至云服务的平台,通过网页形式打开文档。

网上如何保护自己?专家讲解3大风险和防范15招

 

05 对重要文件云备份

对重要电子文件、材料,建议使用可靠的云服务方式进行存储和备份,防止重要数据丢失。

三大风险(密码设置、通讯工具、电子设备)形成木桶效应,必须对三大风险同时做好防范措施,消除存在的高危短板,并且养成安全上网的习惯,才能更加有效的应对网络威胁,充分保护自己与他人的合法权益。



Tags:互联网   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
冰箱的出现,对于保存新鲜蔬菜以及冷冻肉类是一种跨时代的技术飞跃,尤其是对于城市的人们来说,冰箱成为人们储存新鲜事物的最佳解决方案。同样,对于存放冷饮提供了非常经济实惠的...【详细内容】
2021-12-27  Tags: 互联网  点击:(1)  评论:(0)  加入收藏
在互联网的江湖里头,每天都有新鲜事。我们昨天还在聊元宇宙,还没有了解元宇宙是个啥,今天又开始了web3.0,站在时代的浪潮之巅,哪怕我们只是一滴最普通的水,也会随着巨浪此起彼伏,直...【详细内容】
2021-12-24  Tags: 互联网  点击:(7)  评论:(0)  加入收藏
你好,这里是科技前哨。 随着“元宇宙”概念的爆火,下一代互联网即将到来,也成了互联网前沿热议的话题,12月9日美国众议院的听证会上,共和党议员Patrick McHenry甚至宣称,要调整现...【详细内容】
2021-12-17  Tags: 互联网  点击:(14)  评论:(0)  加入收藏
梦醒之后,每个人对于这份职业的未来、互联网行业的未来,以及更重要的,自己的未来都有了更现实的判断 文 | 祝颖丽编辑 | 黄俊杰一个生于 1986 年的人,他所走过的前半生:从出生起,...【详细内容】
2021-12-03  Tags: 互联网  点击:(16)  评论:(0)  加入收藏
长尾理论是美国杂志《连线》主编Chris Anderson在《长尾》一文中提出的,简单地说,长尾理论是指只要产品的存储和流通的渠道足够大,需求不旺或销量不佳的产品所共同占据的市场份...【详细内容】
2021-12-02  Tags: 互联网  点击:(22)  评论:(0)  加入收藏
互联网药品信息服务资格许可证就是我们常说的信息证,一般在互联网上为网上用户提供药品相关的信息展示和发布都是需要办理这个证件的。 互联网药品信息服务资格许可证分为经...【详细内容】
2021-12-01  Tags: 互联网  点击:(32)  评论:(0)  加入收藏
北京市进一步推进互联网远程诊疗服务,要求有资质的医疗机构加大线上复诊。记者日前从北京儿童医院了解到,目前,该院所有科室开展了互联网诊疗服务,不论是本市还是京外的患者,都可...【详细内容】
2021-11-26  Tags: 互联网  点击:(18)  评论:(0)  加入收藏
今年1月19日,张小龙一身白色夹克,穿着白球鞋,在掌声中大步走上微信之夜的舞台。 如果把时间倒回到10年前,那正是微信上线的前夕。 上线那天,他一如既往在饭否上话痨,发了14条动态,...【详细内容】
2021-11-08  Tags: 互联网  点击:(27)  评论:(0)  加入收藏
雅虎(Yahoo)11月2日发布公告,从11月1日起,用户已无法从中国内地使用相关的产品与服务,包括同时关闭提供简体中文内容的“Engadget中国版”,意味着完全撤出中国内地市场。另一边...【详细内容】
2021-11-05  Tags: 互联网  点击:(18)  评论:(0)  加入收藏
文丨互联网怪盗团在互联网行业,尤其是在投资人心目中,往往存在一种“算法迷信”或曰“技术迷信”:某公司的广告变现做得好,一定是因为有算法;某公司的云计算业务开展的好,也是因为...【详细内容】
2021-11-03  Tags: 互联网  点击:(25)  评论:(0)  加入收藏
▌简易百科推荐
非法购买公民信息、开发人脸认证规避技术……今年年初,广东省公安厅网安部门侦破全国首例破解“青少年防沉迷系统”的新型网络犯罪案件,抓获犯罪嫌疑人13名,查处非...【详细内容】
2021-12-28    人民日报客户端  Tags:数据安全步   点击:(5)  评论:(0)  加入收藏
就在今天,腾讯方面宣布将在2022年1月31日下架企业QQ和营销QQ,其实这一消息的降临并不让笔者意外,因为早在今年的10月28日20点之后,企业QQ和营销QQ就被停止了续费服务。相信很多...【详细内容】
2021-12-27  科技探险家    Tags:企业QQ   点击:(20)  评论:(0)  加入收藏
日前,上海交通大学发布《全球电竞之都评价报告》,对全球15个致力于发展电竞之都的城市进行评价,上海作为中国城市电竞发展的排头兵,其拥有众多优质电竞企业及完整产业集群,因此排...【详细内容】
2021-12-27  经济日报    Tags:电竞   点击:(3)  评论:(0)  加入收藏
为优化网络氛围环境,微博又开始整顿用户信息了。本月月初,微博官方发布公告,要求昵称中带有如“二货”“SB”“瘪三”“娘炮”等明显低俗或侮辱性词汇的用户尽快修改,否则将面临...【详细内容】
2021-12-24  运了个营    Tags:微博   点击:(10)  评论:(0)  加入收藏
昨日谷歌宣布,自2022年12月19日开始停止对OnHub的软件支持,OnHub路由器仍将提供Wi-Fi信号,但用户无法用谷歌Home应用程序管理它。无法更新Wi-Fi网络设置、添加额外的Wifi设备或...【详细内容】
2021-12-22  雷峰网    Tags:Google OnHub   点击:(5)  评论:(0)  加入收藏
IT之家 12 月 20 日消息,百度网盘青春版 iOS 客户端今日晚间率先开启内测,安卓客户端将在稍后内测。使用苹果 iPhone 的IT之家小伙伴可以点此下载内测版,需要先下载 TestFlight...【详细内容】
2021-12-21  IT之家    Tags:百度网盘   点击:(10)  评论:(0)  加入收藏
对于拼车单,是接还是不接,不少网约车司机表示很矛盾。接吧,钱少事多,常常跑了个寂寞,不接吧,车多客少,挑三拣四没饭吃。 在平台大力推广拼车单之下,不少司机迫于生活压力,最终还是打...【详细内容】
2021-12-17  网约车情报分享    Tags:滴滴   点击:(9)  评论:(0)  加入收藏
蓝鲸TMT频道12月16日讯,据饿了么官方微信公众号,近日,在圆桌会上,蓝骑士与平台交流了配送安全问题。饿了么表示,线上将技术手段融入安全防护;线下将持续进行安全培训,并试点智能头...【详细内容】
2021-12-17    金融界  Tags:饿了么   点击:(24)  评论:(0)  加入收藏
开源最前线(ID:OpenSourceTop) 猿妹编译项目地址: https://github.com/restic/restic全球知名代码托管平台 GitHub 今天就重磅发布了今年的年度报告——《2021 年度 O...【详细内容】
2021-12-17  Python部落    Tags:   点击:(9)  评论:(0)  加入收藏
新京报快讯 据中国网络视听节目服务协会网站消息,12月15日,中国网络视听节目服务协会发布了《网络短视频内容审核标准细则》(2021)。中国网络视听节目服务协会组织有关短视频平...【详细内容】
2021-12-16    新京报  Tags:短视频   点击:(11)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条