你必須知道的 10 個最重要的個人網絡安全基礎知識

已發表: 2021-05-11

個人網絡安全意識成為當前數字化轉型日益加劇的必要條件。 無論是在業務層面還是個人層面,您都需要保護您的身份、賬戶、資金等。

隨著遠程工作的增加以及 COVID19 大流行,網絡攻擊和違規行為有所增加。 但是,大多數個人和公司仍然沒有為網絡攻擊做好足夠的準備。

通過以下有關個人網絡安全的基本提示,本文旨在幫助您提高保護自己免受不斷發展的複雜黑客技術的能力。

讓我們探索……

#1. 自我意識的作用和注意事項

儘管如此,程序員和軟件生產商非常小心地保護最終用戶,但個人網絡安全類似於您家的門鎖。 雖然很多警察都很關心保護你,但你也應該自己鎖上你的房門。 同樣,網絡安全也是每個人的責任。

你應該注意認知更新。 大多數網絡安全問題取決於更新您對最新黑客攻擊和惡意軟件趨勢的了解。 在許多情況下,網絡威脅的成功是由於對一些簡單的安全提示的無知或疏忽。

#2. 了解數字身份和網絡世界的本質

在互聯網上,您擁有許多不同於現實世界中的數字身份的數字身份。 在網絡世界中,您應該以憑證的形式輸入您的數字身份質量,以將您識別為設備/帳戶的所有者,因此您需要小心保護這些憑證。 它類似於您現實生活中的憑據、面孔、聲音和國民身份證等。

因此,如果攻擊者知道您的網絡世界憑據(通常可以是您的用戶名和密碼),那麼您已經成為他們的犧牲品。 他們將可以訪問您社交媒體帳戶中的私人消息和照片,或您的銀行帳戶詳細信息和資金。

黑客 2077138 480

#3. 啟用自動安全更新

對於您設備的軟件,從操作系統(Windows、Android、Mac 等)到瀏覽器擴展,您應該將設備上的每個應用程序和軟件設置為自動更新選項。

更新軟件會增加新功能,並使軟件公司能夠修復錯誤並消除黑客利用其進行攻擊的關鍵漏洞。

儘管網絡威脅的增加帶來了恐怖,但通過更新您的每個軟件,您幾乎可以享受安全計算和互聯網瀏覽的一半。

除此之外,您還需要定期更新防病毒和防火牆應用程序。 這在 PC 上早已廣為人知,但最近它也被推薦用於智能手機,儘管手機仍然不像 Windows 操作系統那樣強制安裝防病毒軟件。

更新保護軟件的好處是讓他們跟上網絡攻擊的最新趨勢。 這有助於有效保護您的設備免受新的惡意文件和病毒的侵害,並保護您的數據免受破壞或竊取它們的攻擊。

殺毒軟件不僅適用於個人電腦,也適用於企業。

#4. 避免共享和點擊未知鏈接

在不調查網站合法性的情況下點擊任何地方或在不知道電子郵件發件人的情況下下載附件可能會導致將惡意軟件輸入您的設備。 它可能是一個受感染的 URL,導致安裝勒索軟件,鎖定您對數據的訪問,除非您為黑客付費。

釣魚攻擊

此外,建議安裝一些阻止自動下載任何腳本或 Java 的瀏覽器插件,而 Flash 插件內容可能會承載惡意代碼。

關於共享,您不應向任何人透露您的密碼和敏感信息。 此外,當您使用多因素身份驗證將多種類型的憑據、面部、指紋、基於 SMS 的身份驗證與一次性代碼結合到您的手機時,請勿將此 SMS 代碼提供給任何人。

例如,一些攻擊者要求你給他們這個代碼來加入你的 Whatsapp 群組,不要給他們。

總的來說,專家表示,共享並不關心,不僅關心您的憑據,甚至還關心您的大部分個人信息。 建議在社交媒體上分享最少的個人信息。 此外,檢查您所有社交媒體帳戶上的隱私設置,尤其是在 Facebook 上。

#5. 避免設置容易發現的密碼

密碼應該很容易記住,但這很容易被發現!

攻擊者使用基於字典的軟件從數百萬種可能的密碼和最常用的密碼中進行嘗試。 請特別避免那些容易發現的前 200 個簡單密碼。 此外,不要使用您的姓名、姓氏、生日或個人物品作為密碼; 黑客可以對你的生活進行意想不到的調查。

如何製作一個自己容易記住、黑客無法發現的密碼? 最好是創建一個複雜的密碼,但要以一種您可以記住的方式。 例如,取一些引號的第一個字母; 這使它們成為一個新的非字典詞。 然後用一些數字和符號修改它以增加它的力量。

密碼也應該很長。 如果您為每次不同的登錄使用不同的密碼會有所幫助,因此您需要密碼管理器軟件。 它使您只需記住所有登錄的一個長密碼,它被稱為主密碼。

#6. 注意社會工程的欺騙方法

社會工程學通常用於營銷和政治。 但在網絡世界中,它有時被用於黑客攻擊和欺騙。 通過讓您有信心向他們提供您的一些憑據,他們會誘騙您破壞您的數據。 有了智能手機,這變得更容易了。

驗證黑客未發佈在您的社交媒體上

最近,自從使用智能手機以來,網絡攻擊的數量有所增加。

社會工程欺騙不是基於技術漏洞,而是基於人類或用戶行為。 社會工程學欺騙在計算機出現之前就存在,但計算機和智能手機使它更容易做到。 但是,如果我們真正了解數字技術,我們就不應該害怕使用它。

為了避免社會工程,請注意一些隱藏的自我偏見。 例如,您收到一封電子郵件,聲稱您應該在 24 小時內緊急回復以獲取您的遺產,並且您必須向他們提供您的密碼或給他們一些錢或您的密碼。 其他一些示例,當他們利用對警察或您的老闆等權威的尊重來向他們提供您的密碼時。 在所有情況下,不要將密碼提供給任何人。

#7. 始終從合法的軟件商店安裝您的應用程序。

確保您從計算機上的原始網站下載應用程序和軟件; 避免那些修改或破解。 當您雙擊安裝(EXE)文件時,Windows 屏幕上會出現一條消息提示,告訴您該軟件的發布者名稱。

如果消息顏色為藍色並且說明了發布者的名稱,則可以。 但如果發布者名稱未知且消息顏色為黃色,則應避免安裝此未知發布者軟件; 也許惡意軟件會損害您的數據。

對於您的智能手機,請始終確保僅從合法的安全商店進行安裝,例如 Google Play、Samsung Store、App Store 。 並避免啟用從第三方來源安裝應用程序。

#8. 檢查電子郵件地址和鏈接域名

當您收到一封電子郵件或打開一個 URL 時,您應該確定域名和發件人的電子郵件地址。 例如,您可能會打開一些看起來像真實 Facebook 網站的 URL。 但是,如果您在域框中檢查上面的域名,您可能會發現類似“facebook.example.com”的內容。 這不是 Facebook 的原始域名,或者您可能會找到不同的名稱,例如 facebook.com; 注意這裡是一個不同的 (o) 字母。 這同樣適用於電子郵件地址。

這些虛假域名/電子郵件地址旨在欺騙和釣魚。 使用虛假的 Facebook URL,如果您輸入您的用戶名和密碼登錄,另一端的黑客將獲取它們併入侵您的 Facebook 帳戶。 在偽造電子郵件的情況下,他們可能會試圖說服您支付一些錢或向他們提供一些關鍵信息,聲稱他們來自 Google 安全團隊或 Paypal 等。因此,請仔細檢查電子郵件發件人地址。

假臉書圖片
圖片來源:prophethacker.com

#9. 區分備份和云同步

即使在互聯網普及之前,備份也是一項重要的安全程序; 它可以保護您的敏感數據副本,甚至是外部磁盤或云中的整個系統和軟件。 如果數據被黑客損壞或破壞,或者即使只是設備崩潰,您也可以恢復數據。

有很多備份軟件和硬件選項,自動備份是最好的。 其中一些在您的本地設備上運行,並將備份存儲在不需要高速互聯網的外部磁盤上。

其他一些人將您的數據上傳到雲端,請注意云同步不是備份; 在云同步中,您擁有文件和數據的鏡像。 因此,當它被修改或從您的設備中刪除時,它也會在雲中被刪除。 但是某些雲服務可以讓您恢復文件。

#10. 了解如何安全使用 Wi-Fi

人們往往喜歡使用免費的公共 Wi-Fi。

當您使用它時,請記住它是黑客竊取您的敏感信息甚至訪問您的智能手機/筆記本電腦的肥沃環境。 您可以使用它來觀看一些視頻或在互聯網上沖浪,但避免在您的任何帳戶中輸入登錄條件。

在其他一些高級案例中,即使您離開家很遠,您的智能手機仍然連接到您的家庭 Wi-Fi 路由器,您可能會感到驚訝。 非常清楚; 可能是您附近的另一個假 Wi-Fi 網絡模擬了與您的家庭 Wi-Fi 相同的名稱和密碼。 它旨在突破您的智能手機。 有些人可能認為他們仍然以某種方式連接到同一個家庭 Wi-Fi 路由器,但這對於長距離來說是不可能的。

結論

現在您應該已經了解了一些個人網絡安全基礎知識。 您應該提前一步處理它們,只要您保持清醒並更新您的安全工具和意識,您就基本上是安全的。