互联网安全教育
防火墙是一种旨在防止未经授权访问专用网络或来自专用网络的系统。防火墙可以在硬件和软件中实现,或者两者的组合。防火墙经常用于防止未经授权的Internet用户访问连接到Internet的专用网络,特别是内部网。所有进出内网的消息都要经过防火墙,防火墙对每条消息进行检查,对不符合安全标准的消息进行拦截。
网络钓鱼电子邮件或攻击是试图从毫无戒心的用户那里获取个人信息(用户名、密码、社会安全号码和财务信息)的欺诈计划。一般来说,这些电子邮件看起来像是来自合法机构,要求收件人通过电子邮件中的链接或文件附件更新其帐户信息。通常,会有一些细微的差异,比如拼写错误的单词、不正确的标识等。你可以在这里找到更多关于网络钓鱼的信息。我们强烈建议不要点击任何链接或打开与这些可疑电子邮件相关的任何附件。在大多数情况下,删除消息是最安全的做法。请确保它已从已删除项目文件夹中删除。
不幸的是,Hargray无法阻止网络钓鱼攻击。不过,你可以将钓鱼诈骗转寄给有关的母公司(即在电子邮件主题或邮件正文内的公司名称)。访问被钓鱼公司的主页,查找有关钓鱼攻击或消费者警报的任何信息。他们可能有一个投诉电子邮件地址或电话号码来专门处理这些索赔。
可能不会。事实上,几乎可以肯定不是。除非您从信誉良好的防病毒公司订阅了电子邮件警告服务,否则您可以相当肯定地说,您收到的任何病毒警告电子邮件都是骗局。病毒警告骗局非常普遍。不要惊慌,不要转发。在生产诺顿杀毒产品的赛门铁克和MacAfee Internet Security的网站上可以找到一份病毒骗局的清单。也可以查看Vmyths.com。这个网站有很多关于病毒骗局的信息,以及一些相当令人震惊的故事,告诉人们如果认真对待它们会发生什么。特别是,它有一个很好的指导如何发现病毒骗局。
- 不要在未扫描恶意软件的情况下打开附件。
- 避免那些可疑的网站和聊天室。
- 不要在电子邮件中提供机密的个人或财务信息。
- 如果你收到一封来自个人或组织的电子邮件,声称与你有过业务关系,在与他们沟通之前核实他们的详细信息。
- 在安装软件或使用在线服务之前,请阅读使用条款和条件。
不完全。软件可以为你提供一些保护,但你也需要小心你如何使用互联网。例如,你不应该打开电子邮件附件,除非它已经扫描了病毒。即使它来自你信任的人,也要考虑到他们可能感染了电子邮件病毒而没有意识到这一点的可能性。
有很多人想要得到你的钱而不给你任何回报。你可能会偶尔收到这些人的电子邮件。注意以下描述的电子邮件诈骗。
电子邮件诈骗主要分为两类。第一种形式是某人提供了一笔惊人的交易。你可以赚很多钱,没有风险,很少的努力。第二种更阴险,从你的银行或互联网服务提供商那里采取官方通信的形式,要求你提供信息或汇款。你可能读过这样的故事:有人在收到声称来自政府官员的电子邮件后,被骗了巨额款项。这个“官员”手里有一大笔钱,他准备与接受者分享。收款人所要做的就是把几千美元转到一个银行账户。这笔钱将用于加速从瑞士银行账户/政府持有账户等中提取巨额资金。当然,如果有人愚蠢到把钱预支了,这个骗子就再也没有消息了。这种事情很容易避免。不要贪心。如果它看起来好得令人难以置信,那它就是。记住这一点,你就不用害怕这种骗局了。
“官方沟通”骗局有点微妙。它可能看起来像是来自你的银行,告诉你它需要你或你的ISP提供一些详细信息,要求你确认你的信用卡号码。其中最有效的一种是来自一个你从未听说过的公司的消息,说有人试图从你的信用卡中扣款,你能否通过提供你的信用卡号码来确认或否认购买。
不要在回复不请自来的电子邮件时提供个人信息。包括密码,信用卡信息,甚至你的名字。如果你收到一封看似来自官方的电子邮件,如果你有任何疑问,直接与该消息来源核实。
通常有内部线索表明电子邮件是骗局。
- 拼写和语法错误
- 命令式——你必须,你有,等等。
- 威胁——做点什么,否则我们会从你的卡上扣钱,关闭你的账户,等等。
- 缺乏细节-您可以通过您的电子邮件地址或“亲爱的客户”来称呼。
一般来说,保持怀疑。要知道有些人想要宰你。不要相信你没有要求的邮件。Hargray绝不会在一封不请自来的电子邮件中索要个人信息。大多数大型机构都有同样的政策。即使你收到一封看起来像是来自你的银行或类似机构的电子邮件,如果它要求你提供个人信息,也要检查一下。浏览Scambusters.org了解更多信息和例子。
在受到恶意软件的影响之前忽视对安全的需求,然后随意地采用安全实践,而没有提前计划。这导致了不稳定的安全措施,让你觉得自己受到了保护,而实际上并没有。让你的安全软件过时是另一个大错误,因为旧的病毒定义不能提供任何保护。
你需要三个程序:防火墙、病毒扫描程序和间谍软件杀手。防火墙阻止互联网上的其他计算机与您的计算机进行联系,除非以预先批准的方式。换句话说,当您登录到邮件服务器收集您的信息时,其他人可能正在试图登录到您。防火墙可以防止这种情况。
病毒扫描程序检查下载到计算机上的文件,以确保它们不是病毒。它还会检查已经安装在计算机上的文件,以确保它们没有被修改或感染病毒。如果发现病毒,扫描器会在病毒造成任何危害之前将其删除。重要的是要使您的病毒扫描程序保持最新,这样它就可以识别新的病毒。
间谍软件杀手会删除试图窃取您的个人信息或劫持您的计算机资源以谋取他人利益的软件。
您还应该计划定期更新这些程序。病毒扫描程序通常每隔几天自动更新一次。如果没有,你应该每周至少手动更新一次。间谍软件杀手也需要一个月更新几次。防火墙不需要那么多的关注,但它们仍然需要每年更新几次。
以下是一些常用的保安软件的连结:
- 诺顿防病毒软件通过赛门铁克提供。
- 迈克菲杀毒。
- Ad-Aware可以通过Lavasoft获得。
- Spybot可通过更安全的网络。
您还需要定期更新操作系统。微软不时发布安全补丁来修复其软件中的漏洞,这些漏洞很容易被恶意软件编写者利用。我们建议在Windows、Internet Explorer和Outlook或Outlook Express可用时安装补丁。有关最新补丁的信息可以在Microsoft.com上找到。
请注意,Hargray无法提供软件或为已安装的安全软件提供支持。本页上的链接仅为建议。如果您在使用安全软件时遇到任何困难,请联系制造商或计算机技术人员寻求帮助。
如果你连接到互联网,你的电脑就有危险。确保未受保护的计算机不受恶意软件影响的唯一方法是保持离线状态,永远不要安装新软件,或者永远不允许任何人在驱动器中放入CD-ROM。
谁创建了这个项目,谁就要承担最大的责任,世界各地的执法机构都在努力确保罪犯被追究责任。然而,我们也要求我们的用户记住,他们最终要对自己的电脑造成的任何伤害负责,特别是如果这种伤害是由过时的安全软件或没有安全软件造成的。
我们对此感到遗憾,但不能承担责任:
- 对您财产的损害
- 欺诈性使用您的个人信息
- 因欺诈交易而损失的钱
- 被特洛伊木马变成垃圾邮件服务器的电脑的带宽费用。
请花时间了解互联网安全,并保持您的安全软件是最新的。
- 可能损坏计算机的病毒
- 试图劫持电脑发送垃圾邮件的特洛伊木马
- 木马拨号器在您不知情的情况下更改您的互联网服务提供商
- 间谍软件,试图窃取您的个人或财务信息
- 未经您同意自行安装的任何其他欺骗性或破坏性软件。
- 您的主页更改为您没有设置的内容,并且可能不允许您更改回来。
- 它可能会在ie浏览器中安装新的工具栏。
- 弹出式广告可能会占据你的电脑。
- 它可能会在Windows中引起奇怪的问题(计算机本身和互联网的速度变慢,奇怪的错误,程序问题等)。
- 它可能会阻塞您的互联网连接端口,导致某些互联网应用程序(通常是浏览器或电子邮件)停止正常运行。
- 有些网站可以利用你的浏览器漏洞并安装间谍软件;还有一些会弹出可能包含间谍软件的窗口。
- 免费软件(通常称为免费软件或共享软件)通常包含广告软件或间谍软件;安装时请阅读免责声明。
- 一些商业软件可能包含广告软件或间谍软件;免责声明或许可协议中可能会列出,也可能不会列出。
间谍软件可以是做以下事情的任何软件:
- 在您不知情和/或未经您同意的情况下自行安装在您的计算机上
- 在您不知情及/或未经您同意的情况下,收集/传输有关您的电脑使用或其他习惯的信息
- 不管你把它拆了多少次,它都会自动重新安装
- 无论您是否在线,都会在您的计算机上以弹出窗口的形式发送您不想要的广告
宏病毒使用另一个应用程序的宏编程语言来传播自己。它会感染文档,例如MS Word或MS Excel。与其他病毒不同的是,宏病毒不会感染程序或引导扇区,尽管有一些病毒会在用户的硬盘驱动器上删除程序。被删除的文件可能会感染可执行程序或引导扇区。
特别注意:在清除Word宏病毒后尝试启动Word时,有时可能会出现“非法操作”错误。如果发生这种情况,请搜索“normal”文件。并将其重命名为normaldot.bak。MS Word将创造一种新的、干净的“常态”。下一次启动时,点。出现此问题是因为某些病毒可能会留下MS Word可能无法正确读取的无害代码残余,从而导致不稳定的行为。
病毒是一种恶意程序,它在用户不知情的情况下将自己从一台计算机复制到另一台计算机。病毒通常是有害的,它会试图删除文件或破坏操作系统,使计算机运行不良或完全失败。危害较小的病毒会耗尽你的计算机资源。2004年,一种名为Netsky的病毒特别成功,它发送了大量受感染的电子邮件,甚至没有直接受到该病毒感染的人也发现,由于带宽被病毒电子邮件占用,他们所有的互联网活动都变得慢得像爬行一样。最新已知病毒的列表可在赛门铁克网站上找到。
您还可以在赛门铁克网站上找到大多数已知病毒的手动修复程序。如果您不是高级计算机用户,或者没有信心遵循影响计算机敏感文件的复杂过程,请安排合格的技术支持。
Hargray技术支持中心不支持清除计算机病毒。
特洛伊木马是一种恶意软件(恶意软件),它通过伪装成其他东西来感染计算机。例如,电子邮件或文档文件可能包含一个脚本,该脚本将自己复制到所有文档中并对其进行更改。与病毒不同的是,没有人类的参与,特洛伊木马无法在电脑间复制自己。要使特洛伊木马感染计算机,用户需要与受感染的文件进行交互——打开电子邮件附件、查看文档或运行脚本。特洛伊木马也可能会打开你的电脑供外界使用,允许别人访问你的个人文档和文件,并将你的电脑资源用于他们自己的目的。
蠕虫是一种像病毒一样从一台计算机复制到另一台计算机的程序,但它不是破坏被感染的系统,而是劫持它。例如,您收到的许多垃圾邮件都是由普通家庭用户发送的,他们感染了群发邮件蠕虫病毒,却没有意识到这一点。蠕虫通常会减慢您的所有计算机活动,特别是在连接到Internet时,并且会通过增加他们必须处理的垃圾邮件数量和占用本来可用的带宽来影响其他Internet用户。
大多数骗局都有这些特点:
- 声称杀毒软件无法解决这个问题
- 声称微软或其他知名软件公司(通常不涉及计算机安全)已宣布这是多年来“最严重的威胁”
- 声称如果不迅速采取行动将会有严重的后果——你的电脑会被彻底摧毁,或者更糟
- 建议用户查找并删除特定文件
- 请你转发一份这条信息给你所有的朋友
已知的恶作剧病毒列表可以在赛门铁克网站上找到。
垃圾邮件发送者通过几种方式获取电子邮件地址。如果你的电子邮件地址出现在新闻组或网站上,它可以从那里收集。此外,许多“给我们免费订阅你的电子邮件地址”的请求会导致你的地址被卖给垃圾邮件发送者。垃圾邮件发送者也会随机向用户名@hargray.com或任何其他ISP的域名发送电子邮件,他们知道其中一些是有效的。因此,不要回复垃圾邮件很重要,因为这可以确认你的地址是有效的。
(注:请记住-千万不要向垃圾邮件发送者发送带有删除请求的回复。这只能确认你的地址是有效的,你可能会收到更多的垃圾邮件。)
为了防止垃圾邮件和病毒通过电子邮件传播,Hargray的垃圾邮件过滤器还为客户提供了管理邮箱设置的功能。查看您的屏蔽垃圾邮件在这里。
人们试图向你推销东西。发送电子邮件很便宜。垃圾邮件列表可以通过多种方式创建,包括扫描Usenet讨论组、购买或窃取Internet邮件列表、在Web上搜索地址,甚至只是随机猜测电子邮件地址。如果你使用电子邮件,很有可能你会收到垃圾邮件。
上网须知:
未经谨慎处理,请勿泄露个人信息。这包括你的地址,电话号码,社会安全号码,银行账户信息,甚至在某些情况下,你的名字。美国联邦调查局(FBI)为互联网安全提供了极好的建议。请向您当地的执法部门或值得信赖的网站(如FBI的网站)查询有关保护您自己、您的资产和您的亲人安全的提示。
内容过滤软件可以从不同的提供商处获得。然而,对孩子的互联网活动进行严格的监督总是可取的。美国联邦调查局为互联网安全提供了极好的建议。请向您当地的执法部门或值得信赖的网站(如FBI的网站)查询有关保护您自己、您的资产和您的亲人安全的提示。
如果你收到一封主题为“伟哥免费jocjvbsgds”的电子邮件,你会立即认出它是垃圾邮件并删除它。哈格雷的垃圾邮件过滤器可能不会。一些明显是垃圾邮件的邮件会通过过滤器,因为我们不想阻止合法的邮件。对你来说显而易见的东西,对电脑来说未必显而易见,因为它不能思考。垃圾邮件过滤器必须按照简单的指示工作。这些指令结合在一起,使过滤器识别垃圾邮件的概率很高。在这个过程中可能会出现两种类型的错误。过滤器可能无法识别垃圾邮件,也可能将合法电子邮件识别为垃圾邮件。这两种类型的错误是相关的。当其中一种出现的机会增加时,另一种出现的机会就会减少。如果过滤器如此激进,它会阻止每一个垃圾邮件,它也会阻止大量的合法电子邮件。哈格雷的过滤系统的主要重点不是阻止合法的电子邮件。
电子邮件协议是为发送简单的文本消息而创建的。文件附件偶尔会引起问题,因为邮件服务器仍然将电子邮件视为可以快速来回发送的通信。如果有人向您发送了一个大文件,由于连接超时,您可能无法下载该文件。
如果发生这种情况,您可以使用webmail。只需阅读大消息并删除它。然后你就可以正常下载剩下的邮件了。
网址是webmail.hargray.com。
在webmail中删除邮件时,您需要通过选中邮件旁边的复选框,选择删除选项,然后选择清除已删除选项来选中该邮件。
这被称为“电子邮件欺骗”。这可以通过病毒在互联网上找到一个电子邮件地址,然后使用该地址看起来像是来自该人来实现。或者任何人都可以恶意地这么做。在大多数情况下,无法追踪或几乎不可能找出是谁在做这件事。
电子邮件欺骗是伪造电子邮件头(或电子邮件地址),使消息看起来像是来自其他人或其他地方,而不是实际来源。垃圾邮件的分发者经常使用欺骗来试图让收件人打开甚至可能响应他们的请求。
电子邮件欺骗是可能的,因为简单邮件传输协议(SMTP),用于发送电子邮件的主要协议,不包括身份验证机制。为了发送欺骗性的电子邮件,发送者在邮件头中插入命令来改变邮件信息。我们可以发送一条看起来来自任何人、任何地方的信息,说任何发送者想说的话。因此,有人可能会发送看似来自您的欺骗电子邮件,其中包含并非您编写的信息。
虽然大多数欺骗邮件都属于“讨厌”类别,只需删除即可,但更恶意的类型可能会导致严重的问题和安全风险。例如,欺骗的电子邮件可能声称来自权威人士,要求提供敏感数据,如密码、信用卡号或其他个人信息——其中任何一项都可以用于各种犯罪目的。
如果你收到一封声称来自一家信誉良好的公司要求提供敏感信息的电子邮件,最好的做法是打电话给该公司,并确认它确实要求提供信息。
您可以采取以下步骤来减少或消除“欺骗”:
- 安装防病毒软件。如果您已经安装了一个,请确保它是最新的。
- 扫描你的电脑是否有病毒。
如果你的电脑没有病毒:
- 更改您的电子邮件地址。更改电子邮件地址不仅可以消除电子邮件“欺骗”,还可以消除垃圾邮件。在网上使用你的电子邮件地址时要小心。互联网上的许多论坛是欺骗者和垃圾邮件发送者获得电子邮件地址列表的地方。
- 当你得到它们时删除它们。
转发错误消息以响应您不记得发送过的电子邮件通常表明在其地址簿中有您的电子邮件地址的其他人感染了电子邮件病毒。当电子邮件病毒发送受感染的信息时,它们试图通过从受感染的计算机的地址簿中错误地列出一个地址作为发件人来隐藏其来源。当邮件被收件人服务器拒绝时,服务器会尝试联系发件人以警告病毒问题,但由于地址是伪造的,因此会向您发出警告。不幸的是,这使得很难识别受感染的一方并提醒他们这个问题。我们的建议是删除这些警告信息,当受感染计算机的用户意识到这种情况并进行处理时,这些警告信息就会停止。请记住,尽管这些病毒警告并不是您的计算机被感染的可靠指标,但您确实需要意识到感染的风险并采取预防措施。任何连接到互联网的电脑都应该安装病毒扫描程序,并定期更新。
在大多数情况下,如果你发现得足够早,恶意软件不会造成伤害。遵循以下步骤:
- 记录导致您认为自己被感染的事件或警告信息。如果您与Hargray技术支持或计算机技术人员交谈,了解您所看到的警告信号有助于我们了解情况。(请记住,Hargray只能提供一般建议,因为我们不是安全专家。)
- 如果你不确定威胁是什么,不要连接到互联网。这可能会使你受到进一步的伤害。
- 一次运行一个病毒扫描程序和间谍软件杀手,以完全扫描模式而不是常规的简短扫描。给他们尽可能多的时间来完成这个过程。
- 如果这不能消除问题,请联系您的病毒扫描程序制造商或计算机技术人员以获得进一步帮助。