本文讲的是 :  Blue Coat:打击移动领域的坏人  ,说实话吧,没人会鄙视你。你是否曾从一个不熟悉的网站下载过应用程序?你是否点开过朋友转发到你的移动设备上的链接?你是否在咖啡馆排队时输过密码?甚至,你是否在移动设备上浏览过色情网站?

  如果上述问题中,你有任何一个问题回答“是”,那么你就是自找麻烦。你可能并没有意识到你很可能马上就成为安全漏洞的下一位受害者!

  从安全角度来看,移动设备台式机或笔记本电脑的风险要大得多。大部分人时常,不知不觉地在自己的移动设备上做一些使其容易招致欺诈、身份盗取、数据丢失以及其它各种恼人麻烦的事儿。

  如何抓住缰绳并重新掌握控制权?以下五个小贴士将保护你在移动领域的安全,并让你能够在自己的移动设备上做更多事,并且更加安心。

  第一,一定要知道哪里潜伏着危险,因为“恶意软件”和病毒已经转移到网络上了。

  据Blue Coat安全实验室近期所做的调查显示,色情网站是最危险的。但实际情况是移动用户访问色情网站的时间不到百分之一。那么,移动用户时常访问的具有高风险的地方还包括哪些呢?

  关键字“计算机/技术”:当你浏览与计算机和技术相关的网站时,你会面临高风险。例如:最早一批在网上可以找到的安卓版Skype中,就有一个是伪装成Skype的恶意软件。 关键字“网络广告”:网络犯罪分子针对移动领域精练了“恶意广告”。最近,《愤怒的小鸟》有一个广告下载就是一个恶意应用程序,它会通过短信订阅收费服务,然后在用户不知情的情况下扣费。 关键字“娱乐网站”:游戏网站是移动用户常去的地方,这当然也是恶意软件、“网络钓鱼”漏洞和欺诈下载(例如PDF或浏览器更新)传播者最钟意的地方。 关键字“搜索引擎”:随着搜索引擎越来越广泛地用于移动领域,搜索引擎中毒(SEP)手段也变得越来越普遍。

  第二,一定要谨慎点击。

  移动网络空间充斥着广告、优惠、促销和网络链接,这些都没有什么简单的方法来判断哪些是合法的,哪些是假的。你甚至无法通过看网址来判断真假。例如,微博移动应用程序的网址就不同于网络版的网址,但是这两个网址都是合法的。

  许多诱人的优惠甚至会复制合法网址的外观和风格,但是其目的却是提供盗取用户个人信息的恶意封包内容。 因此,在一般情况下,要小心你所点击的东西。如果你不能确定它指向的目的地,就一定不要点开。

  第三,要小心肩窥。

  当你在台式机或笔记本电脑上输入密码时,通常你所输入的字符会用星号、点或其它类似的东西来遮住。

  但是当你使用移动设备来输入密码时,很多时候,字符不仅可以被看到,而且还被凸显出来。这是因为移动屏幕很小,人们希望确认自己输入的密码是正确的。这就是为何肩窥成为身份窃贼所采用的日益流行的低技术含量战术。

  第四,要坚持去应用程序商店进行下载。

  移动网络加载了免费应用程序下载优惠。大部分是合法的。但是有一些却是非法的。其中一些是所谓的“路过式下载”漏洞,它将病毒、间谍软件或恶意软件嵌入你的移动设备中。

  如何判断区别呢?对于所有实际目的,你无法判断。网址可能看上去可疑,但是实际上是合法的;有可能看上去是合法的,实际却是假冒的。应用程序的最佳策略:避免只从支持移动的网站或充斥广告的网站下载。在一般情况下,只从可信的应用程序商店下载应用程序。毕竟,现实生活中,你很难期望在城市治安最差区域的背街小店里买到的是正版微软Office。

  第五,不要吞下网络钓鱼的诱饵。

  “网络钓鱼”诈骗试图通过假装是合法企业来诱骗人们交出个人信息。例如,你收到一封看似来自“支付宝”的邮件,声称你的账号将被冻结,除非你点击一个链接并更新你的信用卡信息。

  作为一种伎俩,网络钓鱼在移动领域远比垃圾邮件更富成效。因此,你如何保护自己?

  首先,要了解情况。银行、信用卡公司、税务局及其它合法机构永远不会以这种方式与你联系并要求你的信息。如果你不能确定,那就直接致电这些机构询问。

  同样的伎俩还有:如果你不点击链接“计算机马上就会崩溃”,或者声称你中奖,或者你的密码被泄露。遇到这种情况,保持怀疑警惕,不要上钩。

  以上是Blue Coat专家为您总结的保护移动设备安全,防止收到恶意攻击的贴士,保护您的移动设备不会掉入“安全漏洞”的陷阱。

原文发布时间为:2015年7月6日

本文作者: Blue Coat

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :Blue Coat:打击移动领域的坏人

Blue Coat:打击移动领域的坏人相关推荐

  1. 反催收凉透 马上、平安普惠、招联、中银消费金融等联手打击

    作者 | 郭可 来源 | 镭射财经(leishecaijing) "百分之百能让放贷的停息停催!全程交给我们来做就行."在消费者和金融机构之间,专业代理投诉组织找到了一条致富的黑产 ...

  2. 马上消费:打击征信修复不遗余力,乱象根治呼唤社会合力

    2022年3月,央行发布<中国人民银行办公厅关于开展"征信修复"乱象专项治理"百日行动"工作的通知>,决定在全国范围内组织开展"征信修复& ...

  3. 2015年全球网络安全行业面面观

    2015年的网络安全隐患层出不穷,网络犯罪波及范围.严重程度呈扩大趋势,黑客组织规模及技术手段日益精进.各国随之也加大了网络安全建设力度,政府.企业"抱团取暖"共享技术信息,政府通 ...

  4. 赛门铁克发布针对WannaCry勒索软件的更新预警

    赛门铁克发现两个WannaCry勒索软件与Lazarus犯罪团伙的潜在联系: 已知的Lazarus使用工具和WannaCry勒索软件共同出现:赛门铁克发现,Lazarus组织在设备上使用的专有工具同时 ...

  5. IPv6时代的《TCP/IP详解》!

    点击我,试试看吧!                                                    点击我,试试看吧!                              ...

  6. VMware将世界领先的云访问安全代理合作伙伴纳入移动安全联盟

    摘要:VMware AirWatch平台惠及云安全合作伙伴,为云计算和移动安全提供经验证的整合解决方案 全球云基础架构和移动商务领导厂商VMware (NYSE: VMW)于近日宣布五位世界领先的云访 ...

  7. 赛门铁克:“高度怀疑”WannaCry的幕后黑手是朝鲜

    对WannaCry勒索软件攻击所用工具和基础设施的分析显示,该威胁与朝鲜黑客组织Lazarus关系紧密. 5月12日的全球大爆发,将全世界的目光都集中到了WannaCry身上,但该威胁其实早在之前就已 ...

  8. 网络安全堪忧 员工上网受限

    为减少病毒侵袭.数据流拥塞和监管方面发生失误的风险,一些企业纷纷禁止员工在工作中使用各种互联网服务,如即时通讯系统和视频下载等. 通用电气(General Electric)禁止员工对外使用即时信息和 ...

  9. Check Point CEO:“我们正在积极寻找收购目标”

    Check Point Sofrware Technologies很可能成为下一个会产生收购案的主流安全厂商,首席执行官Gil Shwed在该公司第二季度财报电话会议上这样表示. "我们正在 ...

  10. 未来网络安全重塑,保障安全的会不会只有四五家?

    今天一早,笔者的邮箱里就收到了Symantec宣布完成收购Blue Coat的新闻稿.网络安全领域的并购潮到了Symantec似乎一个里程碑,正如新闻稿中所说的那样Symantec将"&qu ...

最新文章

  1. hdu 2087 剪花布条
  2. Python基础总结(3)
  3. 基于Python的QPSK音频的波形和频谱
  4. 第二阶段个人冲刺10
  5. TCP/IP 网络数据封包和解包
  6. C++继承的概念及语法
  7. Spring MVC – HTTP消息转换器
  8. vue 中的动态传参和query传参
  9. 不愿意和别人打交道_如果你的交际能力很差,不喜欢与人打交道,这3种职业最适合你...
  10. php中递归怎么用,PHP中递归的实现实例详解
  11. Docker学习总结(26)——Docker 管理工具的选择:Kubernetes 还是 Swarm?
  12. OrCAD 基本操作笔记
  13. NI控制原型平台配置(硬件+软件)
  14. TextView 在xml 中设置图片大小
  15. 《统计学》笔记:第2章 数据的搜集
  16. C 通过四个点计算两条直线的交点
  17. C#,精巧实用的代码,图片生成裸眼3D立体图像的源代码
  18. Linux中awk后面的RS, ORS, FS, OFS 用法
  19. 北理计算机学院高扬,李爽_北京理工大学计算机学院
  20. Revisiting Network Support for RDMA

热门文章

  1. vue对vue-giant-tree进行节点操作
  2. Opencv相机校准之棋盘格标定
  3. bzoj 3162: 独钓寒江雪 树形dphash
  4. ACwing 149. 荷马史诗
  5. c语言验证费马大定理,数论概论 第四章 高次幂之和与费马大定理 习题解答(宋二娃的BLOG)...
  6. 如何建立自己的【渲染农场】终极指南(1)
  7. TransBigData 针对交通时空大数据处理的Python包
  8. 如何快速将 Linux 系统制作成 ISO 镜像文件?
  9. 如何制作ISO镜像文件
  10. mac 下openOffice服务的安装