
互联网警察教室
本期专家: 黄建邦
黄建邦,广东省厅网络安全处侦查科副处长,部网络安全专家.
在过去的9年中,他曾到过全国20多个省市和许多海外国家安卓第三方短信软件,发现了100多例高难度和不良社会影响的病例. 许多的侦查难度和社会影响使之成为“全国第一”.
当前,随着Internet的发展,每个普通人可能会无意中受到网络的伤害,或者可能因自己的侵权而受到他人的伤害.
因此,在使用Internet的过程中,个人如何避免风险,采取安全预防措施,保护自己和保护他人?请听网络警察电子数据取证专家总结的3大风险和15项安全措施!

密码设置风险

在各种网站和应用上设置的密码一旦泄露:
倒霉的自己-导致资金或信息被盗并被准确地骗掉;
其他人不幸的是,电子邮件箱和即时聊天工具被用来向朋友发送恶意消息,从而使他们被欺骗.
常见的隐患
01
密码被盗
流氓通过技术入侵网站或APP应用程序的服务器,窃取用户的帐户,密码以及在注册过程中注册的邮箱,QQ号码等信息. 此后,将用户信息和密码组合起来以建立,并使用自动化工具在各种网站,平台和应用程序(称为“崩溃库”)上碰撞,以达到窃取重要帐户(例如)的目的. 银行安卓第三方短信软件,电子邮件,云服务等).

02
密码被骗
非法人建立了一个仿冒重要网站(例如银行,电子邮件,云服务等)的网络钓鱼网站,并通过短信,即时聊天工具,电子邮件等进行传播. 受害者进入网上诱骗网站上的帐户密码,该帐户密码已被骗.

03
密码猜到了

通过掌握受害者的姓名,生日,手机号码,电子邮件地址等公共信息,根据设置密码的习惯生成密码表,并使用自动化工具在各种网站,平台和应用程序上发生冲突,以实现盗窃. 重要帐户的目的.
注意事项
01
通过键盘顺序设置密码
为了防止猜测密码,应避免使用个人信息作为密码. 建议使用Shift键与键盘配合使用来设置密码,例如,将密码设置为“!Qaz2wsx”.

02
根据帐户的重要性设置密码
根据帐户的重要性和网站的受欢迎程度,应分别设置通用密码和重要密码. 普通密码是指在普通论坛,通讯和其他系统中设置的帐户密码. 这样的信息系统通常安全性较弱,帐户价值较低,而且很容易被盗.
重要密码是指银行,工作电子邮件和大型云服务等系统的密码. 这种信息系统通常具有强大的安全保护和较高的帐户价值. 密码应与普通密码完全不同.
03
设置通用密码但不相同
为了防止通用密码受到“崩溃库”的攻击并避免忘记太多密码,建议在设置密码时使用“通用密码” +“网站徽标”的惯用方法. 密码.
例如,普通密码为“!Qaz2wsx”,在A网站上设置的密码为“ !Qaz2wsx@A.com”,在B网站上设置的密码为“ !Qaz2wsx@B.cn”. 使用此设置,即使网站A的密码被盗,也可以降低网站B帐户的安全风险.
04
使用第三方登录的优先级
在某些网站或应用上,允许第三方(例如支付宝,QQ,微信,微博等)或手机验证码进行帐户注册和登录,通常无需设置密码或将密码更改为高强密码. 建议首先使用此登录方法,以减少密码被盗的风险.

05
养成手动进入网站的习惯
当接收到诸如文本消息和电子邮件之类的信息提示,请求登录到重要的系统帐户(例如银行)并附加登录链接地址时,应避免直接单击消息中的链接进行登录. 建议您自行登录输入官方网站链接地址.
066
在第三方工具中仔细提交密码

对于需要填写重要帐户密码的第三方应用程序或未知应用程序(例如,取票工具,管理软件,密码管理软件等)要保持谨慎,并应避免过多使用以降低风险密码盗窃.

通信工具风险

使用的电子邮件和聊天工具一旦被盗:
倒霉的自己-通信隐私被盗和欺骗;
其他人不幸遭到假冒和欺骗.
常见的隐患
01
密码被骗
与密码风险相同,其中大多数是由于自我保护意识不足,系统被黑客入侵或受到“崩溃库”攻击所致.
02
登录凭据被盗
主要是黑客将恶意电子邮件发送给受害者,并且邮件服务提供商尚未有效过滤. 当用户在网页中打开恶意电子邮件时,他们会自动将电子邮件网页的登录凭据(cookie)发送到黑客的服务器. 发送后,黑客可以在获取登录凭据(cookie)之后进入受害者的邮箱. 称为跨站点脚本攻击(XSS攻击).

03
被虚假电子邮件地址欺骗
通常以欺骗手段伪装成金融等重要联系人的电子邮件地址的罪犯. 例如,公司A与公司B有贸易合同,公司B财务的电子邮件地址为b@lola.com. 模拟者将其邮箱模拟为“ b@l0la.com”,并向A公司发送一封电子邮件,要求向指定帐户付款. 甲公司的财务状况未能将发件人的邮箱“ b@l0la.com”视为伪造的邮箱,因此被骗去向其寄钱. 同时,在服务器没有打开验证的条件下,分子也可以直接发送显示为“ b@lola.com”的伪造邮件.
注意事项
01
养成使用本地客户端发送和接收电子邮件的习惯
通过使用著名的邮件客户端软件发送和接收电子邮件,以减少登录凭据被盗的风险.
02

拒绝通过第三方平台登录聊天工具
当前,Internet上存在用于即时聊天工具(例如“一键式粉末”)的第三方应用程序. 使用后,他们将获得聊天工具的登录凭据,从而对该帐户造成严重的安全风险.
03
标记重要联系人的电子邮件地址
设置日常通讯中财务等重要联系人的电子邮件地址的备注,尤其是对诸如转移等重要操作的第二次确认,以减少欺诈性邮箱欺诈的风险.
04
用于重要联系人的通讯工具不容易暴露
例如,用于宣传或通信的邮箱与用于金融通信的邮箱分开,以减少分子已知金融通信邮箱的可能性,从而降低恶意攻击的风险.

电子设备风险

一旦计算机,笔记本电脑,手机和路由器损坏:
不幸的自己-重要数据丢失或被盗,设备被“锁定”,无法使用,并且系统运行速度变得“慢”或“卡住”;
其他人不幸的是-感染了恶意文件后,他们将病毒木马传播到朋友的电子设备上或使其被骗.
常见的隐患
01
随时下载安装程序或APP
下载软件时,不使用正式下载,而是电子邮件中的第三方下载平台或可疑链接.
下载的程序或APP中可能存在恶意程序,通常会导致: 一种是重要文档或电子设备被恶意“锁定”,无法正常打开;另一种是安装了恶意程序,例如挖矿软件,导致计算机通过速度变慢. 第三是重要文件被盗;第四是相机,麦克风和其他设备受到控制,导致隐私泄漏.
02
打开无的办公文件
通常会通过电子邮件和聊天工具接收包含恶意程序(例如WORD,EXCEL或伪装的执行程序)的Office文档. 受害人打开文档后,恶意程序进行控制以破坏计算机.
03

系统和软件未及时升级
恶意软件通常可以安装恶意文件并控制计算机的损坏,而无需用户通过系统,Web浏览器,Office文档,聊天工具和其他常见软件程序漏洞来察觉.
04
购买的电子设备存在安全问题
一些未知的制造商在生产手机,计算机或网络设备时“预装”木马;一些不法商人在销售前打开机器包装,并安装恶意程序进行非法控制.
注意事项
01
下载并安装具有安全意识的程序
首先,通过开发者的官方网站下载软件和操作系统. 不建议通过第三方下载平台下载该软件. 其次,不建议通过接收到的手机短信和电子邮件信息安装APP. APP应通过官方网站或大型应用市场下载安装;第三,不建议下载带有“注册机器”,“破解版本”和“绿色版本”字样的二次开发的软件;软件.
02
谨慎选择电子设备
建议购买知名品牌的电子设备,并在购买时仔细检查包装状态是否已打开包装以及设备尚未激活.
03
及时更新操作系统和软件
打开计算机补丁自动更新功能,然后将手机和其他设备及时更新到最新版本的操作系统. 更新和升级常用的软件,例如浏览器,office文档和聊天工具.
04
小心来源不明的文件
首先,不建议下载并打开带有不良广告或非法信息的文档;其次,对于确实需要打开的文档,建议使用“云预览”的云服务功能,即通过Web表单将文档上传到云服务平台. 打开文档.

05
重要文件的云备份
对于重要的电子文件和资料,建议使用可靠的云服务方法进行存储和备份,以防止重要数据丢失.
三个主要风险(密码设置,通信工具和电子设备)形成桶效应. 您必须同时防范三大风险,消除现有的高风险缺陷,并养成安全上网的习惯,以提高效率. 应对网络威胁并充分保护其合法权益.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxinshuyu/article-184511-1.html
时间已经不站在我们这一边
都是印发股票的人发大财了
该亮剑了