網絡世界無奇不有,坑人陷阱防不勝防,一不留神,個人隱私、財產安全便受到威脅,怎么辦?在網絡安全越來越受到重視的今天,我們又該怎樣避防安全風險?快來跟小編一起來學習下吧!
●沒網了?免費WiFi莫輕信
有網友說:等地鐵時,閑來無事上網。手機上搜到一個免費WiFi信號,輸入手機號后就收到驗證碼。誰知道登錄使用半小時后,手機就停機了。起初以為月租額不夠,又轉了幾十元進去依然停機。電話詢問客服,才知道手機竟已被扣500元上網費。
記者了解到,一些公共場合搜到的免費、無鎖WiFi安全防護功能較弱,不要貪圖共享WiFi的小便宜,否則容易導致手機上的銀行卡信息、應用賬號密碼等被盜取。對來歷不明的無驗證或無密碼的WiFi熱點,盡量不要使用;如需使用,建議把WiFi連接設置為手動,并開設安全VPN通道,網銀、支付寶等切記通過專門APP客戶端登錄;在不使用WiFi時,最好將WiFi自動連接功能關閉。
●要網購?支付安全要正規
有網友說:網購后第二天,接到所謂客服來電,稱購買的商品交易未成功。登錄自己的購物賬號,發現選購的商品的確不見了,便按對方要求“登記”付款時的銀行卡號、密碼等信息,并如實告知了收到的3條手機驗證碼。沒想到,很快發現自己銀行卡存款被轉走。
事實上,網購時,一定要選擇信譽好的商家和正規APP。登錄購物網站,要先核實網站域名是否正確,注意支付類網站開頭是“https://”,且大多數會有掛鎖等防偽安全標志,慎重填寫姓名、身份證號、銀行賬戶等敏感信息。不隨意點擊手機短信中的網址鏈接,審慎點擊商家從即時通信工具上發送的各類鏈接,謹防釣魚網站。支付APP只綁定小額銀行卡,刪除APP前切記解除綁定的銀行卡。可考慮下載安裝規范的手機管家和電腦管家軟件幫助鑒別。
●點鏈接?個人信息別濫發
有網友說:過年時,收到一條陌生人發來的短信,寫著“新春快樂,上次聚會的照片我傳到網盤了,鏈接發你”。打開短信里的鏈接,發現是空白頁面,以為是網絡問題。然而,很快有朋友收到我手機號發出的要求匯錢短信,這才反應過來手機中了病毒。
對此,專業人士提醒,不要輕易打開陌生號碼發來的所謂“重要文件”“獲獎鏈接”“精彩圖片”等信息、鏈接或圖片,避免打開來歷不明的郵件及附件。在電腦、手機等設備使用中,安裝必要的查殺病毒軟件和防火墻,定期對手機、電腦查殺病毒,清理木馬病毒或惡意程序。及時更新操作系統、瀏覽器以及第三方應用等,避免黑客利用漏洞發起惡意攻擊。平時養成定期備份重要數據文件的習慣,盡可能降低病毒攻擊產生的損失和影響。
●惡意APP程序致隱私泄露
國家計算機病毒應急處理中心近期通過互聯網監測發現,《生存戰爭盒子》(版本V 1.5.0)、《Dragon Robot》(版本V1.0)、《簡單相機》(版本V1.0.0)、《抖點短視頻》(版本V2.3.0)、《榮耀奪寶》(版本V1.15、V1.0.1)、《完美女神修圖》(版本V6.2.2)、《再歪一點》(版本V2.5)、《省心文件管理器》(版本V1.0)、《新拼貨》(版本V3.2)、《生日提醒管家》(版本V2.4)等十款違法有害移動應用存在于移動應用發布平臺中,其主要危害涉及隱私竊取、惡意傳播和流氓行為等,使廣大手機用戶遭受到不必要的安全威脅。
●掃碼免費打印照片遭盜號
如今,微信掃碼免費打印照片隨處可見,但有不少人反應,掃描二維碼,就莫名其妙被“圈粉”,甚至賬號被盜。此前有媒體報道,某女子用微信打印完照片之后,微信號即被盜了,有人冒充她向其微信好友發卡號要求打錢。
●點擊陌生人紅包被騙錢
2017年,高女士就遇到了這種情況,并且被騙走了100元。高女士點開所謂的“紅包”之后,卻被提醒需要補充個人信息,高女士按照要求補充了個人信息,并且輸入了微信錢包密碼,結果馬上就收到微信錢包轉賬的消息,提醒轉出100元,這才意識到自己被騙了。
●收下這份網絡安全防騙秘籍
新聞多看點↓↓↓
>>>如何防止電腦被偷窺?這幾招教你逮住黑客
電腦已經成為人們日常重要的工具之一,但電腦安全防護意識卻在大眾心目中并不完善,再之,信息安全系統的不完善,很容易成為黑客的攻擊目標。
無論是企業,還是個人電腦安全防護,都與人們的很多信息和私有財產有著密不可分的關系,面對互聯網的復雜形勢,如何防護好電腦數據安全?以下這些漫畫場景不妨仔細看看……
-文件加密存儲
【現象】
文件直接放在硬盤上,電腦丟失后硬盤上文件就可以被直接讀取,如果存到加密盤中,拿到硬盤后必須輸入加密盤密碼加密盤才能看到其中的文件,就有效避免了重要文件泄密。
【建議】
◆敏感文件建議存放在保密盤中,開機輸入密碼后加載加密盤
◆郵件中也會有很多敏感信息,Outlook或Foxmail的數據文件也建議放入加密盤
◆加密盤密碼一定要設置復雜密碼
◆加密盤可以使用微軟的Billocker或Truecrypt
-弱口令
【現象】
密碼越復雜,破解難度越高,且這個比例是成指數級的,假如說簡單的6位數字密碼秒破,而8位復雜密碼的破解需要20年以上。
【建議】
◆包含大小寫字母,數字和標點符號,位數在8位以上;
◆不能包含各字、生曰、手機號或車牌號;
◆定期修改各種密碼,如三個月或半年;
-密碼分級
【現象】
很多人各個網站的用戶名、密碼相同,這樣黑客用被泄露網站的密碼登陸其他網站很有可能會成功。每個網站都設置不同的密碼可能不現實,那就可以對密碼分級管理。
【建議】
◆不同網站/應用的賬號設置不同的密碼是最安全的
◆也可以按賬號重要程度進行分級,不同級賬號設置不同密碼,同一級賬號設置相同或相似密碼
◆爆發拖庫事件時第一時間修改自己的相應級別的賬號密碼
-軟件下載
【現象】
黑客會入侵一些安全性不高的小軟件下載站點,將其中的軟件全部替換為捆綁病毒的軟件,這些軟件安裝使用和原版一模一樣,但后臺就默默運行著病毒木馬,各種主流殺軟無法檢測到。
【建議】
◆建議搜索該軟件的官方網站,到官方網站下載
◆下載后用MD5工具查看下載軟件的MD5值,并同官方網站公布的MD5值做對比,如果不一樣則肯定被修改過
-文件刪除
【現象】
刪除電腦或U盤中的文件時,如果僅點刪除按鈕或快速格式化,真實并未真正從硬盤或U盤中刪除,利用數據恢復軟件可輕松恢復出來,清空回收站同樣可以恢復。
【建議】
◆單個文件徹底刪除可利用殺毒軟件自帶的文件粉碎功能,一般在文件上點鼠標右鍵可以看到
◆電腦出售或移交其他人使用,刪除敏感文件后,同樣需要對硬盤脫密,使用脫密工具反復擦寫5次以上
-數據備份
【現象】
有很多原因可能導致硬盤上的文件丟失或不可用,比如硬盤日久老化故障,電腦掉電硬盤故障,電腦中病毒將文件都加密,甚至電腦丟失等,所以,日常需要注意重要數據的備份。
【建議】
◆個人電腦上的重要數據要定期備份到備份服務器或移動硬盤
◆備份時,注意數據要加密,建議使用加密盤,備份整個加密盤原始文件
-個人電腦安全總結
敏感文件要加密,郵件文件莫忘記;
軟件請到官網下,MD5要對比;
文件刪除要徹底,硬盤移交須脫密。
密碼設置要復雜,分級忘記又好記;
系統補丁及時打,不怕黑客常惦記;
數據備份要定期,備份文件須加密。
>>>盤點極易泄露信息的不良習慣,很多人都曾這么粗心
建了聊天群后卻不精心管理、對敏感資料隨意上傳轉發、打印資料不注意及時清除存檔……殊不知,這些日常場景都可能導致信息的泄露。如果在生活和工作中有下面這些不良習慣,趕緊糾正過來吧。
-私建工作聊天群
【現象】
聊天群在方便溝通的同時,也隱藏著巨大的隱患,比如被盜號后群聊信息泄密、離職后潛伏在工作溝通群里等。
【建議】
◆工作相關聊天群盡量使用單位搭建的、有專人維護的即時通訊服務
◆公共即時通訊平臺上的聊天群(如微信、QQ等),管理員要嚴格審核加群人員
◆聊天群中盡量不要發送敏感信息和文檔,以防無關人員知悉
-敏感資料隨意分發
【現象】
單位各類文檔實際上都有授權擴散范圍,比如,與客戶項目相關的文檔均為商業機密,只能在項目組內部擴散,泄露后會給雙方帶來不良影響。
【建議】
◆方案、合同、報告、代碼等較敏感文件在分發時,務必注意密級以及單位授權擴散范圍
◆若發現網上有關單位相關的敏感文件,請立即通知單位安全保密人員進行投訴和刪除
-代碼發布到github
【現象】
黑客在入侵一個網站或者系統前,會到網上搜索此網站的相關信息,很重要的信息就是代碼庫,沒有安全意識的開發人員會將代碼上傳公共代碼庫,黑客會分析代碼,找出其中的安全漏洞。
【建議】
◆網站、系統或產品代碼建議利用單位同意的SVN服務器保存
◆在家辦公可通過單位的VPN鏈接到開發機上,不可利用網盤、代碼庫進行共享
◆重要系統的代碼用U盤拷貝需經單位同意并做好保護措施,使用完畢徹底刪除
-外部打印
【現象】
打印社的電腦上一般都保存很多已打印的文檔,打印社可能不會定期清除,并且客戶隨意拷貝沒有限制,很容易泄露敏感文件。
【建議】
◆外部打印時務必在U盤上打開并打印,不要拷貝到打印社電腦上
◆也可以用防拷貝盤,可防止將U盤文件拷貝到電腦上
-公用共享文件夾使用
【現象】
公共共享文件夾一般會搜到各部門文檔,其中包含很多敏感文件。敏感文件通常都是共享拷貝后,忘了刪除和剪切而遺留下來的,容易暴露給侵入內網的黑客或內部惡意人員。
【建議】
◆敏感文件盡可能不利用公用共享文件夾,因為即使刪除后也可在服務器上恢復
◆共享服務器管理員可設置定期自動清理共享文件夾
-安全總結
工作群聊須謹慎,敏感信息私下傳;
加群嚴審莫被騙,關注離職及時清;
敏感資料勿亂發,擴散范圍要看準;
產品代碼莫上網,在家可連VPN;
外部打印需注意,U盤打開可打印;
共享目錄雖方便,敏感文件忌上傳。
>>>辦公區潛藏多少信息泄露風險?以下場景千萬別大意
辦公區域內常常涉及不少所在單位的各類私密信息,出門忘記關電腦、開完會沒有擦黑板、會議室被安裝竊聽系統……這些都可能成為導致辦公區域信息泄露的重要隱患。怎么防護辦公區域內的信息安全?看完這些漫畫場景,以后可千萬別再大意了。
-陌生人進入
【現象】
喬裝成各種工作人員作案是商業間諜或黑客收集信息的重要方式之一。
【建議】
◆收取快遞在門外進行
◆帶外人進入要前臺登記并全程陪同
◆進出大門時注意是否有尾隨人員
◆對于不能自動閉合的大門要注意隨手關門
-會議安全
【現象】
利用會議室白板討論的,一般都是一些主要思路、關鍵結論,這些內容如果泄露給未授權知曉的人員,很容易帶來各種不可預知的后果。
【建議】
◆注意選擇較隔音的會議室
◆開會期間拉上窗簾或百葉窗
◆會前叮囑參會人員保密事項,不允許拍照、錄音,甚至不能帶手機入場
◆會后整理會場,不遺留文件,注意擦白板
-鎖屏
【現象】
同事之間工作內容、工作性質不同,有權看到信息密級也可能不同。工作期間短暫離開工位時,如果電腦屏幕沒有關閉,別有用心的人還會打開電腦各種文件,甚至用U盤拷出。
【建議】
◆短時間離開時按win+L鍵鎖屏電腦
◆長時間離開電腦建議關機
◆日常設置屏保程序,并勾選“恢復時顯示登錄屏幕”,以免離開時忘記鎖屏
-桌面安全
【現象】
對于一般的公司來說,外人進入辦公區域并不是一件很難的事,特別是對于面向公眾辦公的單位,桌面如果放有敏感文件,很容易被對方用手機偷拍或隨手帶走。
【建議】
◆再次強調,注意給電腦鎖屏
◆敏感文件一定要鎖在柜子里
◆桌面不要遺留門禁卡、鑰匙、手機等重要物品
-安全總結
進出大門防尾隨,收發快遞在門口;
會議過程不拍照,會后謹記擦白板;
離開電腦要鎖屏,設置自鎖十分鐘;
敏感文件柜里鎖,鑰匙門禁身邊留。
>>>長城評論:筑牢網絡安全堤壩,讓“最大變量”成為“最大增量”
世界因互聯網而更精彩,生活因互聯網而更豐富。網絡安全為人民,網絡安全靠人民。維護網絡安全,最核心、最強大的力量還在于人民群眾。2018年的網絡宣傳周期間,也即9月18日至23日,教育部、工信部、公安部、人民銀行、共青團中央、全國總工會還將分別組織開展校園日、電信日、法治日、金融日、青少年日、個人信息保護日等主題日活動。這些接地氣的活動,能夠實實在在地增強人民群眾的網絡安全意識,集結民眾之力共筑網絡安全。
筑牢安全堤壩,讓“最大變量”成為“最大增量”。時而陽光燦爛,時而電閃雷鳴,互聯網引發了深刻的傳播革命,也已經成為了思想文化信息的集散地和社會輿論的放大器。今年的網絡安全宣傳周還將舉辦網絡安全博覽會、網絡安全技術高峰論壇活動,以及表彰網絡安全先進典型。如此也盡皆有助于讓“最大變量”成為“最大增量”,讓日新月異的互聯網發展為社會進步的助推器、實現夢想的力量源。
沒有網絡安全,就沒有國家安全,沒有信息化,就沒有現代化。舉辦網絡宣傳周系列活動,就有助于在潛移默化中加強全社會網絡安全意識的培養,進一步織密織牢網絡安全這張網。行進在民族復興征程中,13億中華兒女就應堅定不移地貫徹落實網絡強國建設戰略目標,以信息化技術提升網絡安全,以自主創新的技術助推信息化發展,堅持網絡安全和信息化建設同步推進,實現互聯網事業跨越式發展。
(據光明網、工人日報、成都商報、長城網等綜合)