扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
MessageLabs公司的高级反垃圾邮件技术专家Matt Sergeant表示,“如今,通过电子邮件服务发送垃圾邮件依然很盛行,同时,黑客们也将社交网络作为他们新的战地。通过攻破CAPTCHA验证,黑客们已经成功地建立了虚拟的社交网络账户。”
如果你是社交网络的用户,可以重温以下核心安全原则以保护自己免受垃圾邮件的攻击,以及避免社交网络中的其他能够破坏用户计算机系统或者窃取身份信息的恶意字符:
1. 重新设置你的密码:也许现在的密码的强度还不够
有些网络犯罪分子很善于通过网络钓鱼攻击获取社交网络密码,例如在加拿大就发生过类似案例,黑客将Facebook用户引诱到某假冒购物网站,并让用户注册提供其个人信息。
在11月中旬,Facebook赢得了一项8.73亿美元的反垃圾邮件法律诉讼,该社交网络今年8月份对加拿大Adam Guerbuez及其公司Atlantis Blue Capital提起诉讼,称该人向其数百万用户滥发垃圾邮件,窃取他们的帐号和密码,获得用户的个人资料,推销各种产品。
Sergeant表示用户不仅要提防钓鱼攻击,事实上,研究表明黑客有时还能够猜到用户密码,他建议用户加强密码强度,例如不常见的字母、词组和数字等。
2. 留心第三方应用程序
Facebook已经建立了完整的第三方应用程序系统,包括各种游戏和小程序等。但是有些应用程序已经被证明是恶意程序,例如那些用于在用户计算机上安装恶意软件以及窃取用户个人信息的应用程序(第三方应用程序通常会在Facebook上进行的活动)。
不过Facebook发现这些第三方应用程序问题后还是能够很好的处理程序问题,然而,该网络的程序系统太大,很难完全清楚类似应用程序。因此用户们在安装程序时,必须十分谨慎小心。注意不要乱点信息,因为这可能开启安装程序。
这些应用程序往往都会迎合人们的好奇心,很常见的例子:“Jane写了一些关于你的信息,点击查看。”
记住当你点击安装类似应用程序时,不仅会给你的计算机和网络带来危险,而且可能向你的朋友发出同样的点击请求。
3. 用户生成的垃圾邮件
社交网络(如Facebook、myspace等)的运作主要依赖于用户们不断丰富其页面,包括张贴图片和视频(以及链接)等,然后将这些内容与他们的朋友们分享。黑客社交网络用户会利用其他人的评论链接作为诱饵,让用户点击链接从而安装恶意软件。
例如,如果你发布一个新闻故事,黑客可能会发表评论说,“我的博客上也有谈到这个新闻,请点击查看链接”,这比垃圾邮件更难解决,因为参与者不太会怀疑参与讨论的用户意图。事实上,这则评论的署名可能是你的朋友,如果他或者她的帐户被黑的话。
“这能够使黑客在其他联系人的页面上发表评论,并允许他们从被黑帐户向其他联系人发送消息,”该报告说。
换句话说,如果评论的话听起来不像是你朋友说的,最好不要点击链接,在点击链接前请直接核实对方的身份(尤其是网址值得怀疑的时候)。
婵犵數濮烽。浠嬪焵椤掆偓閸熷潡鍩€椤掆偓缂嶅﹪骞冨Ο璇茬窞闁归偊鍓涢悾娲⒑闂堟单鍫ュ疾濠婂嫭鍙忔繝濠傜墛閸嬨劍銇勯弽銊с€掗柟钘夊暣閺岀喖鎮滈埡鍌涚彋閻庤娲樺畝绋跨暦閸洖鐓涢柛灞剧矋濞堟悂姊绘担绛嬪殐闁搞劋鍗冲畷銏ゅ冀椤愩儱小闂佹寧绋戠€氼參宕伴崱妯镐簻闁靛牆鎳庢慨顒€鈹戦埥鍡椾簼婵犮垺锚铻炴俊銈呮噺閸嬪倹绻涢崱妯诲碍閻庢艾顦甸弻宥堫檨闁告挾鍠庨锝夘敆娓氬﹦鐭楁繛鎾村焹閸嬫捇鏌e☉娆愬磳闁哄本绋戦埞鎴﹀川椤曞懏鈻婄紓鍌欑劍椤ㄥ懘鎯岄崒鐐靛祦閹兼番鍔岄悞鍨亜閹烘垵顏╅悗姘槹閵囧嫰寮介妸褎鍣ョ紓浣筋嚙濡繈寮婚悢纰辨晣鐟滃秹鎮橀懠顒傜<閺夊牄鍔庣粻鐐烘煛鐏炶姤鍠橀柡浣瑰姍瀹曠喖顢橀悩铏钒闂備浇宕垫慨鎶芥⒔瀹ュ鍨傞柦妯猴級閿濆绀嬫い鏍ㄧ☉濞堟粓姊虹涵鍛【妞ゎ偅娲熼崺鈧い鎺嗗亾闁挎洩濡囧Σ鎰板籍閸繄顓洪梺缁樺姇瀵剙螖閸涱喚鍘搁梺鍓插亽閸嬪嫰鎮橀敃鍌涚厱閻庯綆鍋嗘晶顒傜磼閸屾稑绗ч柟鐟板閹煎湱鎲撮崟闈涙櫏闂傚倷绀侀幖顐も偓姘卞厴瀹曞綊鏌嗗鍛紱閻庡箍鍎遍ˇ浼村磿瀹ュ鐓曢柡鍥ュ妼婢ь垰霉閻樿秮顏堟箒闂佹寧绻傚Λ妤呭煝閺囥垺鐓冪憸婊堝礈濮樿泛钃熼柕濞у嫷鍋ㄩ梺缁樺姇椤曨參鍩㈤弴銏″€甸柨婵嗗€瑰▍鍥ㄣ亜韫囨稐鎲鹃柡灞炬礋瀹曢亶顢橀悢濂変紦