在日常工作中,我们可以从哪些方面增强我们的网络安全意识呢?下面一起来学习一下吧。
一、防范钓鱼邮件
钓鱼邮件是指黑客伪装成同事、合作伙伴、朋友、家人等用户信任的人,诱使用户回复邮件、点击嵌入邮件的恶意链接或者打开邮件附件以植入木马或恶意程序,进而窃取用户敏感数据等的一种网络攻击活动。
防范钓鱼邮件要做到“五要”、“五不要”。
“五要”即杀毒软件要安装;登录口令要保密;邮箱账号要绑定手机;公私邮箱要分离;重要文件要做好防护。
“五不要”包括不要轻信发件人地址中显示的“显示名”。因为显示名实际上是可以随便设置的,要注意阅读发件邮箱全称。
不要轻易点开陌生邮件中的链接。正文中如果有链接地址,切忌直接打开,大量的钓鱼邮件使用短链接(例如http://t.cn/zWU7F71)或带链接的文字来迷惑用户。如果接到的邮件是邮箱升级、邮箱停用等办公信息通知类邮件,在点开链接时,还应认真比对链接中的网址是否为单位网址,如果不是,则可能为钓鱼邮件。
不要放松对“熟人”邮件的警惕。攻击者常常会利用攻陷的组织内成员邮箱发送钓鱼邮件,如果收到了来自信任的朋友或者同事的邮件,你对邮件内容表示怀疑,可直接拨打电话向其核实。
不要使用公共场所的网络设备执行敏感操作。不要使用公共场所的电脑登入电子信箱、使用即时通信软件、网上银行或进行其他涉及敏感资料的操作。在无法确定其安全性的前提下,请不要在连接Wi-Fi后进行登录和收发邮件,慎防免费无线网络因疏于管理被别有用心人士使用数据截留监侦手段获取用户信息。
不要将敏感信息发布到互联网上。用户发布到互联网上的信息和数据会被攻击者收集。攻击者可以通过分析这些信息和数据,有针对性地向用户发送钓鱼邮件。
二、不要私自搭建WIFI
私自搭建WIFI热点,并将内网中的设备与热点相连,将会在内网边界上打开突破口,使网络隔离完全失效。
案例1:WannaCry勒索蠕虫会攻击隔离网设备的重要原因之一就是有员工在内网之中私自乱搭建WIFI热点。
案例2:2015年,天河一号内部员工私自搭建WIFI热点,导致超级计算机天河一号被入侵,大量敏感信息疑遭泄露。
三、养成安全使用电脑的习惯
不在电脑桌前电脑要锁屏,短时间离开电脑请按WIN+L键锁屏,长时间离开建议关机,日常请设置屏保程序,建议在10分钟以内自动启动,并勾选“恢复时显示登陆屏幕”,以免离开电脑忘记锁屏。下班前务必关闭电脑,密码设置强度要高(字母、数字、特殊符号的组合,至少八位)。