网盾科技IT教育,只培训技术精英
全国免费咨询电话: 15827351614
面对网络安全威胁防范措施有哪些?(上)

互联网世界充斥着大量虚虚实实是信息,大部分接触互联网的人都被网络病毒侵害过。了解病毒的危害以及防范措施,能有效避免受到安全问题困扰。

下面,带大家了解十大网络安全威胁,并给出相应的防范措施:

一、钓鱼攻击

当你收到一封来自某大型在线零售商发来的电子邮件,告之你下单的货物即将发出,而你却稀里糊涂看不懂,然后试着按它的要求点击本该导向至该大型网上商城的链接。可是,出现的页面并不是大型网上商城,而是弹出一个基于web的表格,提示你的信用卡号码和密码出现错误,并要求你重新确认或者更正这些资料以进入到下一步。

 如果你按照这些要求输入你的信用卡号码和密码的话,你提供的这些详细资料将落入到网络钓鱼陷阱之中,你也将成为在线信用卡诈骗受害者。

 同样,当你从某个金融机构收到一封电子邮件或者一段预先录制的语音信息,通知你将有一个大的交易项目——此前一直未执行。而且,邮件中还提供有一个免费电话号码可以供你联系以处理相关事宜。

 当你拨打这个号码时,语音菜单会提示你在转入到客户代表之前需要输入你的卡号。钓鱼攻击者也会要求你输入其他一些数据,如信用卡到期日等。

 防范措施:对于在线信用卡诈骗,有些银行网站上支持使用一次性的信用卡号码。你也可以建立一个信用额度比较低的账户,以最大化减少损失。另外,你也可以考虑使用银行给你提供的数字安全证书,也最大化地保障你账户安全。

 对于VoIP钓鱼攻击,你切不可根据未知邮件所提供的电话号码进行业务联系,而应该拨打信用卡背面印刷的电话号码。

二、互联网个人隐私

雁过留痕,风过留声。用户只要使用过互联网,就必然会留下一些个人隐私。如果你不采取措施避免的话,你将变成网络上的“透明人”。

互联网隐私,比较集中体现在缓存和历史记录两个方面。对于缓存来讲,如果你在医疗网站上查看某种特定疾病的诊断、治疗等方面的文章,由于信息被泄露,你可能会被他人猜测到你的健康状况。或者,如果你在航空网站上订票信息被他人获取的话,你的出行细节也由此被泄露。

在你访问或者输入密码、用户名的时候,许多网站都会给你的系统装入cookies以提高你的浏览体验,但它们也可能会成为泄露你隐私的第一杀手。

 为此,一些浏览器比如Firefox和Safari就提供有转存缓存的功能,IE 8.0也成为第一个为用户InPrivate私密浏览提供技术支持的浏览器。

 防范措施:最安全的做法,当然是确保浏览器在你的一切掌握之下。实现这一目的有两种方法:让浏览器把缓存保存到个人安全的移动硬盘里面,或者使用第三方工具及时清除网上冲浪的一些痕迹。

 在IE浏览器当,你只需简单四步骤即可完成这些操作:打开Internet选项面板,点击Internet临时文件夹里面的设置按钮,再点击移动文件夹到你的外接硬盘即可。

 而对于历史记录来说,和上面所讲的内容有些类似。建议利用专门的清除工具擦除使用记录。

三、易遭破解的密码

想必大家还记得,去年美国副总统候选人萨拉帕林的雅虎电子邮件被破解的事情。光拥有一个强大的密码是不够的,还需要你为密码提供的答案不能轻易从网上获取来实现,否则,黑客完全可以通过各种手段让邮件服务提供商交出密码。

 现在,我们周边有很多朋友都有一个LinkedIn或者Facebook、Twiiter账户,而这些账户都有一项常见的安全问题,比如你的宠物或者所在中学的名字。

 通常情况下,利用你聊天的对象或者聊天信息就可以得知你的安全问题的答案,从而,破解你的账户密码也就变得更加容易。

 防范措施:使用密码管理器并确保要备份你的密码文件。建议使用Password Safe和PortableApps.com版本的KeePass Password Safe工具。

 一旦你建立起随机且复杂的密码,就会在密码管理工具上产生第二个需要回答安全问题的密码。

 四、手机数据外泄

 虽然不及笔记本电脑数据泄露那么普遍和严重,但是手机数据外泄也不可忽视。许多用户在更新手机的时候,往往会忽视旧手机里面的一些重要数据,比如电子邮件地址和电话号码、通话记录和短信息等,虽然可能不包含财务类的数据表格资料,但是这些资料也涉及到当事人的隐私。

 防范措施:抛弃旧手机之前,记得重置你的智能手机。一般默认重置状态需要花费五分钟时间。你可以利用其重置代码或者根据菜单选项进行操作。

 五、社交网络安全威胁

 你的一些朋友通过社交网站来发送信息给你,而且这些信息一般都比较滑稽或者你之前从未听说过的。当你点击信息连接后,你会发现页面进入到了一个仿冒网站,并且窃取你的登录信息或者顺势让你的系统感染木马。

 事实上,你的朋友并没有给你发送信息。这些网络安全威胁正是利用了用户的这一心理,大肆开展攻击。

 防范措施:如果你发现你的设计网络账户可能受到攻击,请及时联系网站支持部门。定期修改密码,并尽量避免点击未知邮件中的任何链接和承诺链接至社交网站的链接,养成在浏览器地址栏输入网站域名的良好习惯。