網絡安全知識之記住這些提醒讓在線更安全
作者: 何威風
任何事物都一樣,技術和互聯網也是一柄雙刃劍。設備可能出現故障,攻擊者可能會以我們為目標,會發生錯誤和判斷失誤。我們也需要采取預防措施來保護自己在線,就像我們在現實世界中采取預防措施保護自己人身財產安全一樣。
為什么這些提醒很重要?
任何事物都一樣,技術和互聯網也是一柄雙刃劍。設備可能出現故障,攻擊者可能會以我們為目標,會發生錯誤和判斷失誤。我們也需要采取預防措施來保護自己在線,就像我們在現實世界中采取預防措施保護自己人身財產安全一樣。對于眾多用戶來說,計算機和互聯網是陌生和令人生畏的所在,但它依然成為我們生活中不可或缺的組成部分,我們像孩子接觸陌生的現實世界一樣,以合適的方式慢慢的接近它、了解它。
有哪些提醒要記住?
- 不要相信陌生人 - 在互聯網上找到的東西并不能保證它是真的。任何人都可以在線編輯、發布信息。因此在接受陳述為事實或采取行動之前,請確認信息來源可靠性。攻擊者也很容易利用電子郵件搞“欺騙”,因此在打開意外的電子郵件附件或響應個人信息請求之前,請先驗證電子郵件合法性。
- 天下沒有不要錢的午餐 - 我們可能已經看到許多電子郵件里承諾豐厚的獎勵或金錢禮物。但是,無論電子郵件聲稱什么,都沒有任何富有的陌生人不顧一切地給我們好處,避免上當受騙。很多時候,很可能是垃圾郵件、惡作劇或網絡釣魚計劃。還要警惕免費下載軟件的彈出窗口和廣告,可能偽裝的間諜軟件等。
- 謹慎使用自動恢復功能 – 某些電子郵件賬戶,尤其是組織內部的電子郵件賬戶,提供了一項自動回復功能,如果長時間不使用電子郵件,可以使用該功能創建“離開”消息。啟用自動回復時,該消息會自動發送給向我們發送電子郵件的任何人。雖然這是讓我們的聯系人知道我們將無法立即回復的有用功能,但請注意消息措辭。我們不想讓潛在的攻擊者知道我們不在,或者更糟糕的是,提供有關我們的位置和行程的具體細節。更安全的選項包括諸如“我將無法在 [日期] 和 [日期] 之間訪問電子郵件”之類的短語。如果可能,還將消息的收件人限制為組織內或地址簿中的人員。如果我們的離開消息回復垃圾郵件,只會確認我們的電子郵件賬戶處于活動狀態。這種做法可能會增加收到的垃圾郵件數量。
- 鎖定貴重物品 – 如果攻擊者能夠訪問我們的個人數據,可能會破壞或竊取信息。遵循良好的安全實踐,采取措施保護這些信息。一些最基本的預防措施包括在離開時鎖定計算機;使用防火墻、殺毒軟件和強密碼;安裝適當的軟件更新;瀏覽或使用電子郵件時采取預防措施等。
- 制定備份計劃– 由于信息可能會丟失或受損(由于設備故障、錯誤或攻擊),應定期備份信息,留存干凈、完整的副本。備份可以幫助我們識別已更改或丟失的內容。如果我們的計算機已被感染,務必在恢復工作之前清除感染。記住!如果沒有意識到計算機已被感染,備份也可能會受到損害。
參考來源:CISA官方網站
責任編輯:武曉燕
來源:
祺印說信安