|
移动设备用户则就更需要注意,2013年1月至11月,CNCERT监测和网络安全企业通报的手机病毒样本有314290个,较2012年增长1倍,因为Android平台的用户数量快速增长和Android平台的开放性,其中约有80%的样本针对Android平台。按照恶意程序的行为属性统计,恶意扣费类的恶意程序数量居第一位,流氓行为类、资费消耗类分列第二、三位。苹果的应用因为审核机制较为严格,安全隐患相对少一些。Android用户尤其要注意。
接收文件之险:接收运行带毒文件等
对策:安全获取信息与文件
日常的工作学习生活中,我们会有很多的文件交流。无论是从互联网上搜索和下载资料,还是收取邮件、通过移动存储(U盘、移动硬盘等)拷贝资料、借由QQ等即时通讯工具传数据等等,只要有新文件从非本机进入电脑,都必须注意文件资料的安全性。
每当有新闻热点事件发生,互联网上就会很快出现相关的资料下载,这时候正是黑客传播病毒的好时机,大家一定要特别注意,不要为了满足自己的好奇心,看到感兴趣的标题就将内置病毒的所谓图片视频文件请进自己的电脑。
使用移动存储设备的时候也要多加小心,养成使用防火墙和用信任的杀毒软件检查文件后再拷贝的习惯。
收取邮件的时候不仅尽量利用邮箱工具提供的反垃圾邮件工具,更要注意仔细分辨有害邮件。
帐号密码之险:密码过于简单、帐号留存
对策:设置更安全的密码、养成良好习惯
有些朋友的密码设置过于简单,比如admin、abc123、password、aaaa等等,并且多个账户通用相同的帐号和的密码,这样不但容易被黑客窃取,并且一旦一个帐号丢失其他帐号也跟着被盗,非常危险。所以为自己的各个账户设置一组难以破解的密码是构筑个人信息安全最重要一步。但如果密码过于复杂,也很麻烦。大家可以参阅《江湖险恶 如何设置安全又方便的个人密码》了解一些设置密码的注意事项以及如何设置既安全又方便的个人密码。
另外还有一些关于帐号密码使用的习惯也需要注意,比如设置好系统登录密码,记得在离开电脑时锁定屏幕;不要使用不可信任的公共电脑登录网银等敏感帐户。如果不得已,一定在使用之后彻底退出,并删除帐号,不在公共电脑保存个人资料和帐号信息;在手机上使用了网银、支付宝等之后删除卡号和帐号信息等等。

网络访问之险:钓鱼网站、挂马网站等
对策:仔细辨别域名 常用网址保存进收藏夹 使用辅助工具
“钓鱼”是一种网络欺诈行为,坏人会利用各种手段,仿冒真实网站的URL地址,完全克隆页面内容,或利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户的个人信息如银行卡信用卡、QQ以及游戏ID的账号密码等。对于这类网站,只要我们牢牢记住正规网银等官方网站的正确域名,仔细比对,就可以避免误入山寨的钓鱼网站。比如仿冒网站域名会利用视觉相似的字母数字(数字0与字母O)欺骗用户;或者在长串链接的域名前半部分冒充正牌网站等,其实只要大家仔细看清楚看http://后面第一个斜杠前面的域名就能区分了。
另外还有一些“算命”网站与应用,“预测运势”、“恋爱配对”、“测试前生”、“测试手机号码吉凶”等名目搜集用户的真实姓名、手机号码等等信息,需要多加小心。
|