“互聯(lián)網(wǎng)+”蓬勃興起,加速了信息在互聯(lián)網(wǎng)上的流動(dòng),也加劇了商業(yè)信息、個(gè)人信息泄露和濫用等潛在風(fēng)險。一套密碼用到底,免費WiFi隨時(shí)蹭,買(mǎi)充電寶圖便宜……上海信息安全行業(yè)協(xié)會(huì )在每年數十場(chǎng)的社區網(wǎng)絡(luò )安全“科普行”中發(fā)現,普通百姓特別是“中國大媽”“中國大爺”們的網(wǎng)絡(luò )安全常識幾乎是“零起點(diǎn)”,許多“習慣性錯誤”讓本可繞開(kāi)的網(wǎng)絡(luò )不安全隨時(shí)降臨。
第二屆國家網(wǎng)絡(luò )安全信息周的大幕剛剛落下,請隨本報記者一起請教網(wǎng)絡(luò )安全專(zhuān)家,數數那些識別網(wǎng)絡(luò )安全陷阱的方法你掌握了幾條,那些不安全的上網(wǎng)習慣你又中了幾條。
中招 蹭了一次網(wǎng) 信息全被盜
預防 公共WiFi環(huán)境不要移動(dòng)支付
周女士旅游時(shí)“蹭”了一間飯店的免費WiFi登錄QQ,結果手機中毒,不法分子盜用她的QQ號詐騙她的親朋好友,險些令她蒙上不白之冤。
市信息安全綜合管理協(xié)會(huì )會(huì )長(cháng)、上海交通大學(xué)信息安全工程學(xué)院李建華教授解釋?zhuān)恍┖诳驮谡嬲拿赓MWiFi熱點(diǎn)旁架設一個(gè)與其相似、甚至一模一樣的免費WiFi熱點(diǎn),引誘用戶(hù)上鉤,然后逐步控制移動(dòng)終端,竊取個(gè)人信息,進(jìn)而盜取財產(chǎn)?!坝脩?hù)一旦連上這樣的WiFi,手機就如同‘不上鎖的保險柜’一樣任人肆意妄為?!?
李建華提醒,老百姓在公共場(chǎng)合連接WiFi時(shí)應避免使用無(wú)需密碼、陌生的WiFi,選擇運營(yíng)商等正規機構提供且需要手機號碼驗證的WiFi熱點(diǎn)。在公共WiFi環(huán)境中盡量不登購物網(wǎng)站或網(wǎng)銀、支付寶等可交易的平臺,盡量不輸入各類(lèi)個(gè)人密碼。如必須登錄,則盡量使用3G或4G進(jìn)行移動(dòng)支付、網(wǎng)購或聊天?!耙恍┦謾C網(wǎng)民為節約移動(dòng)數據流量,安裝破解WiFi密碼的手機工具,實(shí)際上這類(lèi)軟件很可能正是竊取機主隱私數據的元兇?!?nbsp;
此外,許多用戶(hù)使用公共免費WiFi后,沒(méi)有在手機或電腦里刪除該熱點(diǎn)。網(wǎng)絡(luò )黑客偽造這類(lèi)“同名同姓”的WiFi熱點(diǎn),用戶(hù)手機或電腦會(huì )默認進(jìn)入該熱點(diǎn)范圍,主動(dòng)連接。不知不覺(jué)中,智能終端就遭偽造WiFi接管,通信信息很容易被竊取。所以,連接過(guò)公共場(chǎng)合未加密的WiFi信號后,要在手機中及時(shí)刪除,或設置為“忘記”。
中招 密碼很復雜 錢(qián)還是被偷
預防 別忘了定期修改個(gè)人密碼
密碼長(cháng)達16字符,結果支付寶卻在一周內被轉走30余萬(wàn)元,蘇州的張先生正是因為多個(gè)網(wǎng)站使用同一個(gè)賬號和密碼,被不法分子“撞庫”竊財。
“‘撞庫’是新興黑客方式——惡意黑客先攻擊網(wǎng)游論壇等安全薄弱的網(wǎng)絡(luò )平臺,獲取用戶(hù)的賬號(通常為郵箱和手機號碼)和密碼,再將這些信息與某個(gè)網(wǎng)絡(luò )支付工具進(jìn)行批量登錄試驗。一旦用戶(hù)名和密碼一致,撞庫就能成功?!崩罱ㄈA說(shuō),接下來(lái),不法分子只需要通過(guò)短信、網(wǎng)聊等方式誘導市民點(diǎn)擊惡意網(wǎng)址,一個(gè)木馬病毒就會(huì )趁機植入并竊取手機銀行轉賬必須的短信驗證碼,從而完成盜刷。
事實(shí)上,網(wǎng)絡(luò )“黑產(chǎn)”的發(fā)展已經(jīng)是長(cháng)長(cháng)的產(chǎn)業(yè)鏈條,前端是癡迷技術(shù)的專(zhuān)業(yè)技術(shù)人員不停開(kāi)發(fā)新的攻擊、木馬、釣魚(yú)等黑客產(chǎn)品;后端是更多非法人員參與網(wǎng)絡(luò )詐騙。面對越來(lái)越產(chǎn)業(yè)化、鏈條化的網(wǎng)絡(luò )“黑產(chǎn)”,老百姓的網(wǎng)絡(luò )安全好習慣,需從“加密”個(gè)人密碼開(kāi)始。除增加密碼長(cháng)度、使用復雜的語(yǔ)法以及特殊字符等,定期更改密碼更有助于增強安全性。
上海信息安全行業(yè)協(xié)會(huì )副秘書(shū)長(cháng)張凱建議,分級別管理個(gè)人密碼。瀏覽網(wǎng)站時(shí)注冊的賬戶(hù)和密碼,一號到底也無(wú)大礙;事關(guān)網(wǎng)銀、第三方支付工具等個(gè)人財產(chǎn)的密碼,必須與前者不同,必須使用復雜強密碼,且定期更換。所謂復雜強密碼,即盡量不要使用那些常規數字符號或字典里現成詞語(yǔ)的拼音,最好大小寫(xiě)字母、數字和符號搭配使用。為了防止密碼忘記,不妨動(dòng)動(dòng)筆,記在家里的本子上。
中招 只是充個(gè)電 手機就被“黑”
預防 要到正規商家購買(mǎi)充電寶
充電寶很普通,插入USB充電線(xiàn),不消三四分鐘,手機竟然黑屏打不開(kāi)了!上海市信息安全行業(yè)協(xié)會(huì )專(zhuān)委會(huì )副主任張威在一次科普活動(dòng)中,曾演示過(guò)黑屏后手機自啟動(dòng),從未離手的手機,就被他人操控了。
“這是因為智能手機的充電線(xiàn)也是數據線(xiàn),若充電寶植入惡意代碼,就會(huì )順線(xiàn)傳輸,植入被充電手機,用戶(hù)卻毫無(wú)覺(jué)察。接下來(lái),手機就成為黑客的囊中之物,或鎖屏勒索,或竊取手機中的私人信息?!睆埻赋?,類(lèi)似的惡意攻擊最早出現在網(wǎng)絡(luò )電腦上,從2014年開(kāi)始通過(guò)充電寶蔓延至手機。國外數據顯示,70%的被擊中用戶(hù)只能不得不被“敲詐”。因此,用戶(hù)購買(mǎi)充電寶時(shí),一定要到正規商家處購買(mǎi)或者認準品牌,千萬(wàn)不要圖便宜。
中招 點(diǎn)陌生鏈接 可能被詐騙
預防 安裝專(zhuān)業(yè)安全軟件設攔截
今年2月,深圳市發(fā)生一起特大電信詐騙案,常某在3個(gè)月內被詐騙分子使用境外改號電話(huà)冒充公檢法人員,結合仿冒最高人民檢察院的釣魚(yú)網(wǎng)站,騙取常某1127萬(wàn)元。
“以法院傳票、信息泄露等為由,使用改號軟件偽裝政法機關(guān)辦公電話(huà)冒充執法人員是老套路?!崩罱ㄈA說(shuō)近來(lái)這類(lèi)詐騙有了“新花頭”——要求事主自己新開(kāi)賬戶(hù),然后再通過(guò)引誘登錄釣魚(yú)網(wǎng)站,通過(guò)木馬遠程控制盜走賬戶(hù)內資金。
因此,李建華提醒市民不要輕信任何來(lái)歷不明的電話(huà)和短信,尤其是所謂公檢法和運營(yíng)商的400電話(huà)。李建華反復強調,任何信息中的陌生網(wǎng)址鏈接都切勿輕易點(diǎn)擊?!耙坏c(diǎn)擊,就等于主動(dòng)與犯罪分子建立了通道,很可能中‘聚會(huì )陷阱’病毒。這種病毒可以在后臺模仿機主向手機聯(lián)系人發(fā)送詐騙短信,所以即使是親朋好友發(fā)來(lái)的短信中有陌生網(wǎng)址也不要打開(kāi),都可能是詐騙渠道?!贝送?,還可在手機端安裝專(zhuān)業(yè)手機安全軟件,攔截識別絕大多數詐騙電話(huà)和詐騙短信,并查殺木馬病毒。
記者 易蓉 馬亞寧
聯(lián)系客服