假冒热点攻击的措施-属于防范假冒热点攻击的措施是
科技在发展,骗子的手段也“与时俱进”。最近,各种电信诈骗手段层出不穷,骗子可谓是无孔不入,让人防不胜防!那么,我们该如何防范呢?
电信诈骗
电信诈骗是指犯罪分子通过电话、短信或网络方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。
防范
1
暑期升学季冒充“助学金”信任诈骗多,九月入学季“装可怜求助”的同情诈骗多,“双十一”购物季“低价购物”的贪婪诈骗多,······。骗子是全天候“工作”的,于是要多想多问多商量!
2
留心来电口音和号码归属地,网上搜索电话号码查看该号码是否已被标注为骗子。只要一谈到“银行卡、中奖、转接公检法、安全账户”,一律挂掉。
3
不要通过ATM机向陌生人转账,老年人要守住儿女的辛苦钱,青年人要守住老人的保命钱。
4
发生诈骗后第一时间拨打110报警,说明嫌疑人和受害人的银行卡号,通过紧急止付最大程度上保护被骗的资金。
个人信息保护
定义
个人信息:是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出生日期、身份证件号码、个人生物识别信息、住址、电话号码等。
个人敏感信息:是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息和网络身份标识信息以外,还包括电话号码、网页浏览记录、行踪轨迹等。
防范
网络分享乐趣多 敏感信息需“减排”
恶意二维码
定义
二维码是在平面上使用若干个与二进制数字0或1相对应图形来表示数据信息的几何形体。角落上的三个方块用于二维码扫描设备进行定位。大量用于信息获取、广告推送、优惠促销、防伪、支付等活动。
防范
关注来源
对街边各种二维码提高警惕,不扫描不明来源的二维码,向商家询问确定二维码的真实性。
安全扫描
对街边各种二维码提高警惕,不扫描不明来源的二维码,向商家询问确定二维码的真实性。
分辨真假
当心“码上码”。有骗子在共享单车上解锁二维码上覆盖粘贴一层新的、底色透明的二维码,或打印纸张贴在车上。要求转账或下载软件时要注意辨别资金去向和软件来源!
保护付款二维码
付款二维码是自己向对方付款,对方只需快速扫描二维码,输入支付金额即可完成交易,不可随便轻易发送给别人。
街边乱扫二维码 引狼入室招木马
钓鱼网站
定义
网络套路深,遍地都是坑。网页仿冒是通过构造与某一目标网站高度相似的页面诱骗用户的攻击方式。钓鱼网站是网页仿冒的一种常见形式,常以垃圾邮件、即时聊天、手机短信或网页虚假广告等方式传播,用户访问钓鱼网站后可能泄露账号、密码等个人隐私。
防范
假冒热点
定义
无线接入点(Access Point, AP)俗称“热点”,扮演无线工作站和有线局域网的桥梁。有的一体设备同时执行接入和路由工作;而纯接入设备只负责无线客户端的接入,与其他AP或者主AP连接以扩大无线覆盖范围。
防范
1
仔细辨认真伪:向公共场合Wi-Fi提供方确定热点名称和密码;无需密码就可以访问的Wi-Fi风险较高,尽量不要使用。
2
避免敏感业务:不要使用公共Wi-Fi进行购物、网上银行转账等操作,避免登录账户和输入个人敏感信息。如果安全性要求高,有条件的话可以使用VPNF服务。
3
关闭Wi-Fi自动链接:防止手机自动连接到合法Wi-Fi热点的“邪恶双胞胎”,造成信息泄露。
4
注意安全加固:为Wi-Fi路由器设置强口令以及开启WPA2,关闭WPS,是最有效的Wi-Fi安全设置。
5
运行安全扫描:安装安全软件,进行Wi-Fi环境等安全扫描,降低安全威胁。
口令安全
定义
拖库:指网站遭到入侵后,黑客窃取其数据库。
撞库:指黑客获得一批A网站的账号口令(俗称密码)后,批量尝试登录其他网站,得到一系列可以登录的用户。
据监测统计,恶意登录尝试每小时可达上千次,平均每月可高达37.5亿次。
避免弱口令
登录名的任何一部分
字典中的任何单词
曾经用过的口令的任何一部分
字母或数字的重复序列
键盘上相邻的键,如qwerty
个人信息相关,如驾照、电话、地址等
设置强口令
至少8个字符
包含至少大写和小写字母(e.g.A-Z,a-z)
包含至少一个数字(e.g.0-9)
包含至少一个特殊字符(e.g.~!@#¥%*- =)
不同网站设置不同的用户名、口令
使用KeePass等软件来帮助管理口令
口令常换 莫分享!
勒索软件
定义
勒索软件是通过锁定系统屏幕或锁定用户文件来阻止或限制用户正常使用计算机,并以此要挟用户支付赎金的一类恶意软件。
勒索软件的吓人策略包括:锁定屏幕、删除备份文件、加速删除文件、提高赎金金额等。赎金形式包括:真实货币、比特币以及其他虚拟货币。
防范
拒付赎金
支付赎金会助长攻击着的气焰。攻击者还会通过用户支付赎金对用户财务、数据价值等情况进行分析,可能从此被盯上。
防毒杀毒
尽量到官方网站下载软件,安装正规杀毒软件,运行下载软件之前先进行病毒扫描。
及时更新
关注操作系统安全公告,及时安装安全补丁,尽早堵住漏洞。
封堵端口
关闭无用的计算机服务/端口,开启Windows防火墙,减少被攻击的“通道”。
做好备份
使用光盘/移动硬盘等介质,对文档、邮件、数据库、源代码、图片、压缩文件等各种类型的数据资产定期进行备份,并脱机保存。
数据备份至最新 不怕勒索要赎金
图文编辑:程建铭、陈英姿
审核:赵四荣
对于假冒热点攻击的措施,看完本文,小编觉得你已经对它有了更进一步的认识,也相信你能很好的处理它。如果你还有其他问题未解决,可以看看酷斯法的其他内容。