今天,送你一份安全上网指南~

来源:办公室 发布于:2020-09-18

网络安全周

国家网络安全宣传周从2014年开始每年举办一届。本届宣传周以“网络安全为人民,网络安全靠人民”为主题,9月14日至20日期间将举办网络安全论坛等活动。



Q

网络安全包括什么?

A主要包括系统安全、信息传播安全、信息内容安全。具体来说,就是网络系统的硬件、软件及数据受到保护,从而避免网络诈骗、个人信息泄露、计算机受到恶意攻击等问题。


在生活中

我们应该如何做好网络安全防范?


(一)如何快速识别钓鱼邮件?

顾名思义,钓鱼邮件就是在邮件内部直接嵌入钓鱼链接,并且通常情况下会在邮件中或者在打开的链接页面中要求用户输入账户信息来查看订单或样本,这类链接通常会以超链接或者直接链接的形式出现在邮件中。当然,有些钓鱼链接会引导用户进行附件下载,要注意的是,下载后的附件一定要进行病毒查杀后才能打开查看。


黑客是如何利用钓鱼邮件实施恶意攻击的呢?通常情况下,黑客多会伪装成同事、合作伙伴、朋友、家人等用户信任的人,通过发送电子邮件的方式,诱使用户回复邮件、点击嵌入在邮件正文中的恶意链接或者打开有病毒的邮件附件以植入木马或间谍程序,进而窃取用户的敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动。


那么我们如何能够防范钓鱼邮件的攻击,关键是要能识别钓鱼邮件,常用的主要方法如下:


1. 看发件人地址。如果是公务邮件,发件人多数会使用工作邮箱,如果发现对方使用的是个人邮箱帐号或者邮箱账号拼写很奇怪,那么就需要提高警惕了。另外,黑客也会对钓鱼邮件的发件人地址进行伪造,比如伪造成本单位域名的邮箱账号或者系统管理员账号。


2. 看邮件标题。大量钓鱼邮件主题关键字涉及“系统管理员”、“通知”、“订单”、“采购单”、“发票”、“会议日程”、“参会名单”、“历届会议回顾”等,收到此类关键词的邮件,需提高警惕。


3. 看正文措辞。对使用“亲爱的用户”、“亲爱的同事”等一些泛化问候的邮件应保持警惕。同时也要对任何制造紧急气氛的邮件提高警惕,如要求“请务必今日下班前完成”,这是让人慌忙中犯错的手段之一。


4. 看正文目的。当心对方索要登录密码,一般正规的发件人所发送的邮件是不会索要收件人的邮箱登录账号和密码的,所以在收到邮件后要留意此类要求避免上当。


5. 看正文内容。当心邮件内容中需要点击的链接地址,若包含“&redirect”字段,很可能就是钓鱼链接;当心垃圾邮件的“退订”功能,有些垃圾邮件正文中的“退订”按钮可能是虚假的,点击之后可能会收到更多的垃圾邮件,或者被植入恶意代码。可以直接将发件人拉进黑名单,拒收后续邮件。


(二)朋友圈哪些链接千万不能点?

微信中经常见到好友分享的各种各样的链接,有些来历不明的链接一定要注意。


专家提醒,一定要通过正规的、经过安全检测的手机应用市场下载手机应用,避免通过二维码、论坛、手机短信链接、云盘、邮件等不安全的方式下载手机应用,防止手机木马作恶。




(三)扫二维码安全吗?

这是一个二维码的时代。商店购物付款,扫扫二维码;加好友,扫扫二维码;参加活动注册会员,扫扫二维码……二维码带来便利的同时,也给我们的生活带来了风险。套取资金、诈骗、窃取信息……


以下总结了5类容易让人上当的二维码,大家一定要注意:


1.静态条码容易被“调包”

我们常见的路边摊、菜市场、杂货店等贴在墙上的二维码就属于静态条码。部分特约商户(小微商户)用静态条码作为收款码,但静态条码容易被调换,如果扫描不法分子调换过的条码支付,资金将付给不法分子,导致商户无法收到钱款。所以大家在付款之前一定要和商家确认过相关信息,再进行付款。


2.利用收款码伪造交通罚单等

这是一种被媒体曝光过的诈骗手段。有不法分子在车上张贴违停罚单,不法分子利用消费者图省事的心理和有时存在粗心大意的情况,基于日常生活消费、公共事业缴费(水、电、燃气费)、交通违章罚单缴费等应用场景,编造虚假的缴费信息通知或提示,同时放置或印制伪造的条码,误导客户扫描伪码,实施欺诈。出现此种情况一定要查实过相关工作人员再进行缴费,要注意区分个人账号和企业账号的区别。


3.嵌入木马,扫码被盗刷或窃取信息

不法分子将木马病毒程序嵌入到其生成的二维码当中,一旦误扫了此类条码,手机就可能中毒或被他人控制,导致账户资金被盗刷、个人敏感信息泄露等风险问题发生。近期“清理僵尸粉”骗局属于这种类型。所以大家不要轻易扫描不信任的二维码以防止手机信息被窃取。


4.虚假网店发收款条码实施欺诈

在网购过程中,存在不法商户在消费者支付环节骗取其使用购物平台监控外的扫码方式进行付款,一旦消费者扫描不法商户发来的收款码进行支付,钱款将直接进入不法商户账户中,原本“收到货物才确认付款”的交易担保机制就无法发挥作用来保障消费者的合法权益。网购还请走正规手续和流程,如果出现此种情况一定要提高警惕,切勿轻易上当。


5.利用小礼品等奖励诱导扫码注册

街头常有举行活动,扫描二维码送礼品,有些不法分子就采用这种方式,诱导消费者扫描二维码并在注册页面填写姓名、手机号、身份证号等相关信息,随后将个人身份信息转卖获利。所以一定不要贪图小利而在街边扫描二维码并填写自己的信息,个人信息要注意保密。


(四)哪些密码30秒就能被破解?


设置用户名和密码相当于为你的信息设备装了一把“锁”,掌握正确的用户名和密码就等于拥有了打开信息设备的“钥匙”。每组用户名和密码都是唯一的,一旦设定后,其他不知道用户名和密码的人就难以打开你的信息设备。但是,假如设置的是弱密码,犯罪分子就可以利用猜测、撞库、暴力破解等手段轻易获取你的账户权限,从而盗取你的数据、隐私或资金。使账户没有安全性可言。以下的一些密码设置规则,也都是弱密码


1.姓氏拼音+123(如jing123、guo123)

2.qq+qq号码(如qq24355677、qq65786899)

3.6位或者8位的生日(如18900908、0809)


那么如何设置一个强密码呢?

◆ 口令长度至少八位字符长

◆ 口令应混合字母、数字和@ #等特殊符号

◆ 口令不要使用你的姓名、用户名、手机号码、生日、配偶/孩子姓名和生日等易于被人猜到的信息。

◆ 不要与任何人共享你的口令

◆ 不要把口令写在纸上

◆ 不要把口令存储在计算机文件中

◆ 输入口令时严防有人偷看

◆ 如果有人在电话中向你索取口令,直接拒绝

◆ 如果发觉有人获知你的口令,立即改变它



网络安全小贴士

4种隐私功能,最好关闭

1.“附近的人”:微信上“附近的人”可定位你的位置。依次点击“设置-通用-功能-附近的人”选择并”清空并停用”

2.“常去地点”:苹果手机中有”常去地点”功能,会显示你常去的位置。点击”设置-隐私-定位服务-系统服务-常去地点”点击关闭即可。

3.“允许搜索”:在微信“隐私”中,关闭“通过QQ号搜索到我”和“可通过手机号搜索到我”。

4.“常去地点”:在微信“隐私”选项中,关闭“允许陌生人查看十张照片”


APP这样用才安全!

1.官方下载:选择官方渠道,特别银行类的APP。不要下载来历不明的山寨软件

2.拒绝自动登录:不要把手机中的QQ,微信,微博等设置为“自动登录”,密码要定期更换。


合理使用网盘

1.尽量不要用网盘存储私密信息,以防止信息泄露。

2.网盘里的存储内容一定要在本地备份,避免被不法人士删除、修改。

3.使用网盘传输文件后,应做出删除之类的处理。


Copyright © 呼伦贝尔学院外国语学院 All rights reserved . 地址:中国 · 内蒙古 · 呼伦贝尔市 · 海拉尔区成吉思汗中路43号 | 邮编:021008
Design: 鸿雁科技 it0470.cn