日常生活中,你是否遇到过这样的的情况。好友很突兀地在QQ群或私聊发出怪异的信息或图片,一段时间后尴尬解释不是本人不要理会;平时使用很流畅的电脑,在你准备干很重要的活时变得很卡,让你产生砸掉它的冲动;又或者U盘中很重要的文件,突然一下消失不见了;接到一些莫名其妙的电话,告诉你一些似真非真的事情;更有甚者,财产或虚拟财产被人盗走。发生这些事情并非无迹可寻,看以下这些场景,你是否感觉很熟悉。
图1 参加不知名填表送小礼品活动
图2 某APP填写全部个人信息
图3 钓鱼短信链接
图4 进入非官方、非安全认证网站下载软件

图5 下载后安装捆绑软件
图6 手机App过度获取权限
在日常生活中,要注意保护个人的隐私信息,尤其是银行账号、身份证号码、住址、电话等敏感信息。曾有一期法制宣传节目,幼儿父母的朋友圈为任何人可查看,测试者从幼儿的父母朋友圈,获得了幼儿及父母的照片、住址、姓名、电话等信息,谎称是父母的亲戚朋友,利用获得的信息骗取工作人员和幼儿的信任,成功将其带出幼儿园。
这些敏感信息,除了不经意直接暴露被不法者获取,还可能通过钓鱼短信、钓鱼网站等方式被泄露。一些病毒木马可能夹杂在应用程序、图片、文件中,受害者通过电子邮件、软件下载、文件分发等形式误下载运行导致中招,给个人带来损失。
此外,个人或工作所使用的重要密码被人轻易获取,所带来的危害不言而喻,看一看你的密码是否在下图中。密码管理工具NordPass发布2022年全球最常用的密码名单,而与去年不同的是,今年的第一名易主了。今年的第一名是password,也就是密码的英文拼写,而去年的第一名是123456。
图7 NordPass发布2022年最弱密码排行
在日常生活中,我们不可避免的使用手机电脑和网络、浏览网页、下载文件、安装程序等等,各种陷阱让人防不胜防,我们又不可能因噎废食,做到“与世隔绝”。首先要做到的,是提升个人网络安全意识,不能认为没发生在我身上这些安全威胁就不存在,否则一旦发生悔之晚矣。花费几分钟,看看我们可以从哪些方面做好安全防护。
1.日常安全
l 任何需要你填真实身份(如网页注册)、一定谨慎;
l 使用公共无线要留意,家用WIFI可隐藏SSID号;
l 任何涉及隐私的登陆请查看页面是否是否使用HTTPS;
l 日常使用终端系统常打补丁、安全杀毒软件;
l 废弃的光盘、U盘、电脑等彻底破坏,避免数据恢复后泄露重要信息;
l 不要随便安装不受信的应用、拒绝任何应用获取完全无关紧要的权限;
l 重要的文件加密传输、安全读取、加密存储(硬盘 BitLocker);
l APP官方市场下载、浏览器;
l Windows隐私设置,Windows激活尽量不要用激活工具。
2.手机安全
l 为手机设置密码;
l 利用手机中的各种安全功能;
l 从正规网站下载手机应用程序和升级包;
l 禁用Wi-Fi自动连接功能;
l 为手机安装安全软件;
l 为手机SIM卡设置密码;
l 经常为手机做数据同步备份;
l 减少手机中的本地分享;
l 对手机中的Web站点提高警惕;
l 对程序执行权限加以限制。
3.支付安全
l 对于短信中的链接一定要慎重!慎重!慎重!
l 经常查看任务管理器,检查是否有恶意程序运行,并定期扫描系统;
l 不要获取手机最高权限(root)、不要越狱;
l 关闭手机小额免支付功能;
l 从官方网站下载支付客户端和网上商城应用;
l 输入支付密码时使用4G以上流量,使用WiFi时需谨慎;
l 支付进行双重验证;
l 涉及支付的软件不要用破解版;
l wifi、蓝牙在不使用时不要开启;
l 手机注销、账号注销解绑相关的银行卡账户、业务。
4.隐私安全
l 收邮件用客户端(如Outlook),最好不去Web登录查看邮件;
l 不确定可不可信的文档可在虚拟机里打开;
l 无关紧要的网站不要填写详细资料、快递单也没要求你填真实姓名,详细地址;
l 网络的留言、回复,以及街头问卷调查中不要轻易易留下自己的手机号码。遇到难缠的人员,建议留一个错误的手机号码;
l 下载软件后建议进行隐私设置。
5.密码安全
l 密码应该不少于8个字符,保存时需谨慎;
l 为了防止眼捷手快的人窃取口令,在输入口令时应当确定无人在身边
定期更换口令,至少6个月要改变一次;
l 密码设置最好不要使用以下这些:名字、生日、电话号码等;
l 同时包含多种类型的字符,比如大写字母(A,B,C,..Z)、小写字母(a,b,c..z)、数字(0,1,2,…9)、标点符号(@,#,!,$,%,& …);
l 为不同安全等级的帐号设置不同的密码、账号,不要一个密码通用所有帐号;
l 对于不可信赖的小公司、网站,一定要和你的重要账号(如邮箱)密码分开。
6.工作环境安全
l 禁止随意放置或丢弃含有敏感信息的纸质文件,废弃文件需用碎纸机粉碎;
l 废弃或待修磁介质转交他人时应经管理部门消磁处理;
l 离开座位时,应将贵重物品、含有机密信息的资料锁入柜中,并对使用的电脑桌面进行锁屏;
l 应将复印或打印的资料及时取走;
l UKEY不使用时应及时拨出并妥善保管;
l 慎将手机和无线(例如:360wifi等)连接办公电脑。
7.重要数据安全
l 内外网数据交换需使用专用的保密U盘或刻录光盘;
l 多功能一体机不得同时连接电话和内网;
l 用户口令不能过于简单,且要定期更改;
l 重要文件存储应先进行加密处理;
l 重要文件通过网络、邮件等方式传输时进行加密处理;
l 开启计算机屏保功能并设置密码,在暂时离开计算机时锁屏幕。