分行特色

(二)不要打开来历不明的网页、电子邮件链接或附件

互联网上充斥着各种钓鱼网站,病毒、木马程序。当有不明来历的网页、电子邮件链接、附件时,不要轻易打开,因为这些网页、电子邮件、附件中,很可能隐藏着大量的病毒、木马,一旦打开,这些病毒、木马会自动进入电脑并隐藏在电脑中,会成文件丢失损坏甚至导致系统瘫痪。

(三)细数容易让人上当的网络上十七种安全威胁

一、会感染电脑的恶意Flash文件

地点:任意使用Flash的网站

近些年来,Adobe的Flash图形软件已成为恶意软件的一个大目标,所以Adobe公司频繁推出安全补丁。

建议:

1.把你的浏览器Flash插件更新到最新版本。另外,也可以设置Flash插件在下载FlashCookie之前先询问你。如果没记错的话,Flash插件有新版本后,会自动提示你下载更新。

2.如何删除FlashCookie?a.用清理垃圾的工具b.如果对清理垃圾工具不放心,手动删除。方法如下根系统盘符:\DocumentsandSettings\***\ApplicationData\Macromedia\FlashPlayer\#SharedObjects\###(***为计算机用户名,###为所在文件名)。

二、指向危险链接的短网址

地点:微博(Twitter等)或利用短网址服务生成的链接

微博微博,关键在“微”,故字数有限,便采用短网址,以节省空间。比如,你在微博中粘贴超链接,发布后的链接已是“面目全非”。所以,有些骗子就利用这一点,借机发布一些有潜在威胁的超链接。

另外,一些提供短网址服务网站,比如Bit.ly、TinyURL和Google新推出的goo.gl,它们也会努力过滤恶意网址,但还是会有些恶意网址没被及时过滤。

1.别轻易点击微博中的短网址。你把鼠标光标指向短网址,不到1秒后便有“目的链接”提示。比较国内新浪微博和腾讯微博在这一点上差异:新浪微博的提示语中仅是“目的链接”,而腾讯微博除了“目的正链接”之外,还有一句话“原链接有风险”。

2.看到了短网址后面的“目的链接”之后,如果是你熟知的信任网站,可以放心点击。如果是陌生网站,可以在Google中搜索该网址。如果搜索结果中提示语:“该网站可能含有恶意软件,有可能会危害您的电脑。”请谨慎访问。

3.针对短网址服务生成的链接,建议通过代理访问。另外,TinyURL有个反查短网址的功能,其作用类似微博中的提示语,可以预先看到“目的链接”。

三、钓鱼/欺诈邮件或让你安装恶意软件的附件

地点:你的收件箱

四、隐藏于视频/音乐/软件下载后的恶意软件

地点:Torrent网站(比如:下载站、P2P)

因肖恩.范宁的Napster而发扬光大的P2P技术初衷非常好,随着第二代P2P技术衍生出来的Torrent网站(比如:BitTorrent)通常用于共享盗版音乐、视频或软件,其中当然不乏各种恶意软件。很遗憾,很多人都不会去检查已下载的文件。

相比国外下载而言,国内下载站整体非常乱。虽然有些网站整改过,但还有很多网站上是五颜六色、闪闪发亮、不停提示你下载下载的欺诈链接。用户真正需要的下载链接,却在和用户玩捉迷藏。某些下载站甚至连联系方式都不公布,这样的站怎能令人放心!

2.如果要下载软件,首选到其官方网站下载。如果没有官网的软件,则选择可信任的常用下载站(英文软件请到海外下载站搜索)。如果只有不知名的或名声不好的网站,请慎重下载,在这类站上,不要随意点鼠标,谨防被下载。

3.在安装下载的软件时,请注意是否有被捆绑的其他程序,小心被默认安装。

五、很黄很暴力的图片/视频

地点:“合法”的“成人网站”

虽然成人网站的声望没有主流网站要好,但这种说法还并不能意味着全部主流网站都很好。“毫无疑问,访问这些低声望的网站非常危险。如果你经常访问,你的电脑总有一天会遭受攻击,”AVG安全公司的首席研究官罗格。汤普森说,“不幸的是,远离这些网站也无法保证你(电脑)的安全,因为总有无辜的网站受到攻击,而这些被攻击网站又把你引向到那些网站。”

刚才已说到,很多成人网站事实上合法运作,以吸引和留住用户。这也就是说,很难区分哪些是“合法”成人网站,哪些是拿着惹火图片/视频吸引人的恶意网站。(注:这里是指美国网站。此类网站在国内是非法的。)

有些成人网站拼命往正规主流靠拢,但有些所谓的主流网站则向“很黄很暴力”靠拢,其中不乏本应该严肃的网站。贴上这些图片,GG怎能不收录,怎能不叫人心神不宁呢?

建议:谨慎下载视频,特别小心那些要求你安装视频解码器才能观看视频的网站。最好远离这类心神不宁的网站。

六、伪装成视频解码器的木马

地点:视频下载站和P2P网络

如果你在线看视频或下载视频,你很肯能会看到下载视频解码器的提示要求。通常来说,这类软件大多数是合法的(比如,DivX解码器),但是一些信誉不高的下载站或视频站可能引导你去下面伪装成视频解码器的木马。

建议:如果要看视频,不管是电影还是电视剧,最好的方法就是坚持去知名视频网站,比如城外的YouTube和Vimeo,国内几大视频网站。

伪装成视频解码器的木马

七、泄露隐私的地理位置服务

地点:你的智能手机

智能手机市场还处于起步阶段,所以这里边也存在危险。其中之一就是地理位置的应用/滥用。尽管已有很多的合法位置数据,但不正当的使用同样一并存在。在一个案例中,Android网站的Market频道中有款游戏,它在现实生活中就是一款间谍应用程序。另外,在FourSquare类网站上,有种功能可以显示张三李四是否在家。虽然这些网站的初衷并不是纵容偷窃,但这种潜在问题不得不防。

建议:留心你使用的基于地理位置的网站、应用程序和服务。

八、导向恶意网站的搜索引擎搜索结果

地点:搜索引擎

如果你是位老网虫,你应该会看到搜索引擎搜索结果出现警告语。比如,在Google中搜索结果中提示语:“该网站可能含有恶意软件,有可能会危害您的电脑。如果你是位新网虫,平时多注意一下,就能看到的。

根据McAfee安全公司的最近研究表明,比如在"CameronDiazandscreensavers"的搜索结果中有19%包含恶意程序。突发新闻和Facebook也是这类攻击者的寻求目标。

1.尽量使用会提示某些网站有危险的搜索引擎;

2.仔细看清搜索结果,不要盲目点击;

3.如果你一直用IE,改用火狐浏览器(FF安全更高些,如果你访问包含恶意程序并且已有人举报,FF则会有个警告页面提示你)。

九、恶意PDF文件

地点:被黑的网站和你的收件箱

在过去几年中,微软已更加重视Windows系统的安全,所以攻击者不得不重新寻找新的途径来攻击电脑。AdobeAcrobat的漏洞就是其中之一。那些受感染的PDF文件已经被修改,这些修改后的PDF文件会触发Adobe阅读器Bug.黑客会把这些PDF文件发布在被黑的网站上,一旦你下载并打开这类PDF文件,黑客便可控制你的电脑,从而盗取你的文件和个人信息。

有一个新的变种,它可以在看似是PDF的文档中插入恶意程序。虽然Adobe阅读器或许弹出一个警告窗口,但黑客可以修改这个警告信息,诱导你打开文件。

这个问题有多严重呢?根据赛门铁克研究报告显示,在2009年利用恶意PDF文件所引发的攻击数量是基于网络攻击的49%,利用恶意PDF文件造成的垃圾信息比例已经超过80%.PDF成为了黑客有针对性攻击的首选媒介,它也有史以来第一次超过MicrosoftOffice成为网络犯罪第一载体。

1.保持Adobe阅读器更新;

2.如果有更高的安全需求,应该采用其他PDF阅读器,(比如,Foxit阅读器)或使用第三方应用程序和浏览器插件等;

3.关闭Adobe阅读器打开非PDF文档的特性。

十、利用播放器软件漏洞攻击电脑的恶意视频文件

地点:视频下载站

黑客已经在利用播放器软件(比如QuickTime)的漏洞进行攻击个人计算机。这种威胁和恶意PDF文件类似,也是篡改文件,以触发播放器的Bug,进而窥探你的电脑,或者在你电脑上种下恶意软件等。

建议:保持播放器软件是最新版本。苹果和微软周期性地发布QuickTime和WindowsMedia播放器的安全补丁。不要随意下载视频。坚持在知名视频网站下载,或通过iTunes。

利用播放器软件漏洞攻击电脑的恶意视频文件

十一、访问某网站时,隐蔽下载恶意软件

地点:被黑的合法网站和恶意网站

隐蔽下载经常出现于两种情况:下载正规文件时或按照程序时。其毒性堪比华府的“一日丧命散”,无色无味,杀PC于无形之中,实在是某些人的居家必备害人的手段。有些网站就是为隐蔽下载而建立的。常见的攻击方法是:黑客劫持某个网页,通常是合法网站的网页,插入特殊代码。当用户访问该网页时,即开始悄无声息地下载恶意软件。

建议:这种威胁防不胜防,保持杀毒软件是最新的,扫描恶意程序。若发现电脑异常时,比如运行速度缓慢,网速慢或硬盘咔嚓作响,可以检查是否有可疑进程。

十二、假冒杀毒软件骗钱骗信用卡信息

地点:收件箱和被黑的合法网站

这个年代,假冒杀毒软件其外貌和行为几乎克隆了真正的杀软,它也有完整的警报信息。如果不是这些警报信息漏洞百出,你怎么能知道自己上当了呢?

大部分假冒杀软就是勒索软件,其试用版就不停地催你买正版,你不买就老催,你一买就上当。一旦你把信用卡信息发给罪犯后,他们会怎么用你的信用卡,请自行发挥想象力。

除了骗钱,这类软件还有其他方式让你崩溃。比如,它也会同时和隐蔽下载勾搭在一起,在你电脑上悄无声地下载恶意软件。

建议:如果你收到一份警报消息,说你电脑感染病毒了,提示你如何进行下一步操作,但它又不是你已安装的杀软发出的,那么你就赶紧重启电脑,在安全模式下用你的正规杀软扫描电脑。但是,这种很可能无法彻底清除恶意程序,可能因为病毒库不够新,也可能不是普通恶意程序。如果实在无法清除,向专业人士求教吧。

假冒杀毒软件骗钱骗信用卡信息

十四、可疑的Facebook类应用程序

地点:Facebook类网站

建议:在你的Facebook类用户资料中,请选择性地添加应用程序。确保你的隐私设置是否正确。(编者见过有些网站的隐私设置默认是公开的。)在SNS类网站,你可以设置个人信息对某部分是否公开。

地点:需要注册的网站

1.注册前,请仔细阅读隐私政策;(有些网站虽然口口声声称会很好保护你的信息,但或许还是会买给第三方)

3.注册时,能不填的信息,尽量别填;能不用真实的信息,尽量别用。

十六、诱使你下载恶意软件或出售你的信息的钓鱼社交网站

地点:社交网站

隐藏在社交网站上的危险不只是可疑的Facebook类应用程序和恶意的短网址。诸如Facebook之类的网站的钓鱼现象也不少。一般来说,骗子会劫持张三的Facebook账号,然后诱骗张三的朋友点击恶意链接,或访问垃圾网站,或把张三的账号信息给其他更多的骗子。

建议:对SNS网站上“好友”发给你的链接,持谨慎态度。打开之前,可以在Google中搜索该链接。如果你怀疑账号被盗了,请立即更换强度更高的秘密。

地点:SNS网站或论坛网站

“很少人理解社交网站上潜在的危险——信息泄露,”AVG的罗格。汤普森说,“人们,尤其是十几岁的青少年,把各种各样的信息都放在网上,他们并没有意识到除了他们的好友外,还有很多人都是可以看到这些信息的。”

建议:这种特殊的危险可以相对容易躲避,只要你谨记:我有必要填写或公开这些信息么?检测你的隐私设置是否正确。

(四)几种常见的不安全上网行为威胁网络安全

网络瘫痪、受人攻击大部分原因是因为我们平时不注意,给了病毒、木马可乘之机。所以,保障网络安全,要从我们日常行为开始。

一、杀毒软件要安装并且保证每天升级

有些用户因为杀毒软件装了,使得电脑速度变慢,所以,冒着被病毒侵袭的危险,不装杀毒软件。其实,他们还有一种侥幸的想法,认为自己不去上什么不好的网站,平时浏览的都是正规的网页,所以不会中病毒,就没必要装杀毒软件。

确实,电脑上装了任何一款杀毒软件,特别是配置不怎么好的老电脑,杀毒软件对于电脑的性能影响确实很大,特别是在杀毒软件进行升级的时候。病毒、木马不是你不去惹他,他就会放过你了。所以,千万不要有这个侥幸的想法,认为不浏览黄色网站,就不会中病毒了;或者认为自己是小人物,不会遭到黑客攻击。

对于杀毒软件另外一个误区就是杀毒软件没有天天升级。杀毒软件不及时升级的话,跟没有安装杀毒软件差不多,你的网络仍然是黑客眼中的肉鸡。

二、上网要懂得抵制诱惑

一般来说,我们不要直接点击上面给出的连接。而是通过正规途径去访问他们的网站主页。如在某个不知名的网页上,或者你收到某个邮件(即使这个邮件是你的朋友发给你的)说现在金山毒霸推出了什么优惠活动,可以免费使用一年。此时,我们也不能直接去点上面的连接,而应该直接去访问金山毒霸的主页。只要在GOOGLE或者百度里一搜,就可以找到他们的网站。如此的话,比我们直接去点击连接要安全的多。

三、浏览器或者邮件客户端要关闭自动执行脚本

我们有时候在上网的时候,往往会弹出需要安装什么脚本的提示。有些用户看着这个提示很烦,每次都要去点击,就自作聪明的把这个脚本改为自动安装或者自动执行。以为现在浏览网页,网上看电影,不用再为这个插件安装提醒所打断了。但是,此时病毒或者木马可能就在旁边偷着乐呢,又有一个傻瓜中招了,今天又可以侵入一台电脑了。

利用浏览器或者邮件客户端的自动执行脚本功能,运行一些木马程序正是黑客们常用的一种手段。若用户不小心打开了这种功能,就会在不知情的情况下,安装木马程序。

有些商业软件,在安装或者升级的过程中,会要求用户打开浏览器的自动执行或者自动安装脚本功能,如有些网上银行客户端的安装等等。此时,我们把浏览器的自动执行脚本功能的打开了,软件装好以后,千万不要忘了把这个功能关闭掉。

若你比较懒的话,我建议直接把浏览器的安全级别,设置为中以上的级别。如此,系统会自动的把一些不需要的脚本功能关掉。如对于ACTIVES控件,对于不安全的控件的话,系统是不允许你安装的,除非你改变这个控制。对于有些已经签名的ActiveX控件的话,需要用到的时候,系统也会提醒用户,现在需要这个控件,是否需要从网上下载,让用户确认这个控件的安全性。

一般来说,只要把安全性的级别设置为中就可以了。若设置为高的话,很可能给我们正常的网上冲浪带来影响。

四、关闭你电脑上不需要用到的服务

以前我读书的时候,微软的2000系统刚出来,存在一个很大的漏洞。IPC$是共享“命名管道”的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用。利用IPC$,连接者甚至可以与目标主机建立一个空的连接而无需用户名与密码,利用这个空的连接,连接者还可以得到目标主机上的用户列表。

我们说的IPC$漏洞是指为了方便管理员的远程管理而开放的远程网络登陆功能。而且他还打开了系统默认共享,即所有的逻辑盘和系统目录,如此的话,利用这个技术远程登陆系统的话,可以查看电脑上的所有文件。设计者的初衷都是为了方便管理员的管理,而别有用心的人会利用IPC$,访问共享资源,导出用户列表,并使用一些字典工具,进行密码探测,寄希望于获得更高的权限,从而窃取一些私密资料,如照片、日记等。那时候大家对管理员用户往往没有设置复杂密码的习惯,让其他人可以轻易的登陆到别人的电脑。我为了毕业论文的需要,对学校宿舍的网络经过一次扫描,发现95%以上的2000操作系统打开了IPC共享,而且一种70%以上的电脑没有设置管理员帐户密码或者密码设置过于简单,利用扫描工具一扫,这些漏洞都出来了。

我们一般按照默认情况下把系统安装完成之后,其实,其有很多不需要发服务默认是打开的,若我们手动不关闭的话,会给一些人可乘之机。上面讲到的IPC服务就是其中一个活生生的例子,类似的服务还有远程桌面、远程连接、FTP、TELNET等服务。我的工作习惯是每次装完系统后,都会运行一个脚本。这个脚本的功能就是关闭一些不需要用到的服务,只需半分钟就可以完成,省去挨个去关的麻烦。还是根据企业的实际需要,看看需要哪些服务,然后写一个批处理程序,把一些不需要的服务,通过脚本语言关掉。工作即轻松,又给我们的网络安全设置了一道安全的保障。

THE END
1.年轻上班族适合的兼职,这十一种网络兼职让你轻松赚钱对于那些面对镜头会紧张之人,AI 数字人直播是绝佳选择。利用人工智能技术,于数字世界一比一复制自身,让 AI 数字人代劳直播带货,既化解紧张困扰,又能开辟新的赚钱途径。外卖 CPS 推广 外卖 CPS 推广即协助外卖店铺寻觅用户,尤其新店更需此推广方式提升销量。年轻上班族可借由各类渠道推广外卖店铺,当用户通过自身https://baijiahao.baidu.com/s?id=1818880968769298981&wfr=spider&for=pc
2.如何利用电脑赚钱的5种方法如何利用电脑赚钱的5种方法 下面我们就来看看,大学生如何利用电脑赚钱,该怎样在网上做生意。 现在大学生的学习生活,相较于高中时期有很多的空闲时间,因此不少大学生都选择做一些小生意或者是其他的创业项目,不过毕竟大学生的资源有限,因此不少大学生都选择利用电脑进行创业赚钱。下面我们就来看看,大学生如何利用电脑https://www.niuxuan.cn/redian/74201.html
3.利用电脑赚钱的5种方法,想要赚钱的一定不容错过随着物价的上涨,人们越来越想赚钱,毕竟有了钱我们才能获得更好的生活,最近有不少人再问利用电脑怎么挣钱,下面小编就给大家说说利用电脑赚钱的5种方法,希望对你有帮助。 怎样利用电脑赚钱的5种方式 第一个方法是根据自媒体赚钱 这儿的自媒体平台,大家只是了解为发表文章。你要是会发表文章,就可以在每个自媒体像头条,https://www.taolutv.com/2105.html
4.101种最热门的EdTech工具界面·财经号通过策划课程和可测量的课程掌握概念,你可以在移动设备或电脑上玩。使用TinyTap易于使用的创建工具,为学校作业创建交互式演示,或为测试提供详细的学习指南。特殊需求的教师和看护人可以利用这个简单而强大的平台,想出新的方法来帮助那些需要帮助的人,并提供个性化的活动,以适合每个人。https://m.jiemian.com/article/4838337.html
5.怎么提取应用里的视频文件在如今数字化时代的浪潮中,电脑上存储的各种媒体文件越来越多。其中,视频文件在我们的日常生活中起着重要的作用,无论是家庭影片、工作演示还是在线学习资源,提取电脑上的视频文件可以帮助我们更好地管理和利用这些有价值的资源。 不论你是电脑菜鸟还是老手,今天我将为大家分享几种简单且常用的方法,以便帮助您提取电脑https://tool.a5.cn/article/show/106402.html
6.装机模拟器《PCBuildingSimulator》心得攻略解决方法:至少用一个该品牌零件。 ⑥客户喜爱某种材质、颜色的线缆,关键词句: “机箱里面有点单调啊,加点(塑料/编织) XX色线缆会不会好点” “最近我逛电脑商城时,看到非常漂亮的(塑料/编织) XX色线缆” 解决方法:看清客户的要求去商城购买对应材质、颜色的线缆;安装时需要先拆下客户机箱内所有线缆,再安装客户https://www.duote.com/tech/xxyxgl/417997.html
7.终于有人把云计算大数据和人工智能讲明白了!5.虚拟世界的赚钱与情怀 在虚拟化阶段,最牛的公司是VMware。它是实现虚拟化技术比较早的一家公司,可以实现计算、网络、存储的虚拟化。这家公司很牛,性能做得非常好,虚拟化软件卖得也非常好,赚了好多的钱,后来让EMC(世界五百强,存储厂商第一品牌)给收购了。 https://cloud.tencent.com/developer/article/1161988
8.健身运动英文单词短语大全GMATSwimming is a good way to improve your fitness. 游泳是锻鍊体适能的好方法。 健身器材字彙整理 [1] treadmill 跑步机 [2] elliptical trainer 椭圆机 [3] exercise bike/stationery bike 健身脚踏车 [4] rowing machine 划船机 [5] stair stepper 踏步机 https://i.sh.xdf.cn/ss/contents/21/10901.html
9.创业好项目推荐(15篇)为此,呼吁有关部门加大打击力度,对无牌、无证、无手续的冒牌“修理”人员予以取缔。同时盼望能像组织科技、卫生、文化三下乡那样,经常组织电脑专家到乡村来,或在街道设立“便民维修点”,利用农村逢集机会,宣传电脑使用、维修常识,定期为农村电脑用户排难解忧。 https://www.gdyjs.com/chuangye/148530.html
10.怎么在手机上赚钱在手机上赚钱已经成为一种越来越流行的副业兼职方式。以下是5种实用的手机赚钱方法,让你在业余时间也能获得额外收入。 第一种方法是通过手机直播赚钱。现如今,抖音、快手、B站等短视频和直播平台都提供了高品质的直播功能。只需打开手机,展示自己的才艺或娱乐内容,比如歌舞表演、户外秀等,在吸引观众喜爱的同时还能获https://pcedu.pconline.com.cn/1687/16873582.html
11.@所有人春风送岗:有一种心安一一家门口就业澎湃号·政务4、有良好的服务意识,熟练使用电脑、传真机、复印机、打印机等各种办公设备,并熟练使用各种办公软件,有相关工作经验者优先考虑。 02 运营专员 基本工资待遇5000-6000元/月 1、性格开朗,头脑灵活,思维敏捷; 2、具有较强的组织协调及沟通交流能力,勤奋敬业; https://www.thepaper.cn/newsDetail_forward_11203752