你的手机安全么?你的使用习惯正确么?如何才能确保我们手机之中的隐私信息不被他人窃取,而又如何才能保证我们手机之中的资金安全呢?下面我们来看看什么样的使用方式才是最正确的使用方式,同时哪里又是我们的薄弱环节需要加强注意。
微信
日常跟我们接触最多的就是微信了,那么我们现在就先从微信开始说起。
现阶段而言,微信可以说是集万千功能于一身,生活中大部分场景,它都包含了。从聊天通讯到扫码支付,而骗子也就是抓住了这一点,对我们生活中最经常使用的场景想方设法设置陷阱。
扫码
不多废话,上来就先说出现问题最多的,也是常常看到报道之中,频频提到的一个词——扫码。
先说结论:
二维码能随便扫么?可以。
我不了解互联网可以随便扫么?不能!
读完本文,且希望继续深入了解互联网,二维码还需要怕么?不需要
这个“码”是什么?我们经常所说的这个“ 扫码 ”指的是二维码的其中一种,是日常生活中我们使用最多的“码”之一。看似是随着微信、手机支付出现的“码”实际上很早就已经渗透到了我们的日常生活中,是一种十分成熟的技术。这个微信所使用的二维码,与我们商场购物结账时,商家扫码商品的条形码本质上是一个东西。
二维码的工作原理你不需要知道,需要了解的就是这个二维码已经发展几十年,技术成熟,成本低廉。其中可以存储任何信息,注意,是任何,只要愿意,图片也可以存进去。既然是任何,安全风险就出现了,骗子也就可以在其中大做文章。
首先看看,二维码之中能扫出来什么
1.公众号
风险评估:安全
由于公众号属于腾讯官方出品,其有腾讯官方人员审核,所有公众号都进行了严格的实名认证。在不涉及金钱交易的情况下大可不必担心。微信公众号大多是企业、自媒体、商家等进行的宣传、运营等,不能,也不会出自动操作等恶性事件。(当然部分公众号之中也存在付款操作,但均需得到机主的同意。)
2.付款链接
风险评估:需要注意
线下交易结账,一个付款二维码扫一扫,双方交易完成,皆大欢喜。付款链接自然是方便了我们大家的生活,安全性腾讯也做得差不多,大部分情况下大可不必担心。只需要注意界面显示,发现异常及时停止就可以了。
我要说的不是这种面对面的付款二维码,而是“来路不明”的二维码。线下交易,能够见到交易者本人,绝大部分情况大可放心。而屏幕之中的二维码便要小心了。
小王的同事小张在微信之中给小王发了一条消息,说手头困难希望借几百元周转一下,并发来一个转账二维码。小王扫描二维码之后发现收款人并不是同事小张,打电话确认后发现并非小张本人,及时避免了财产损失。
以上事件告诉我们,在使用付款连接时,一定要确认收款对象是否正确,付款金额是否正确,界面显示是否正确,是不是我们一直使用的付款界面。
看似漏洞百出的作案手法,实际上受骗者不在少数,事后仔细想来,借口是多么低劣,然而上当者依旧层出不穷。
3.网站链接
风险评估:高危操作
9成以上的受害者,都是通过扫描二维码后,出现了财产损失。而分析了几乎所有的受害案例之后发现他们都有着惊人的相似点。
不法分子通过各种手段诱导用户跳转到一个经过精心准备好的仿冒网页之中,让受害者输入他们的账户、密码等信息,以达到窃取的目的。
这种方案的防御方法最为简单,来源不明的二维码不输入敏感信息,任他如何,也盗不走我的信息。
第二种便是出现一个下载链接,下载一个病毒软件,当用户安装后便偷偷在后台运行,记录短信验证码等信息。(多为安卓APP)
第二种则更为简单。在安装APP时系统会给出三次以上的警告,取消安装即可。原则上,不安装来路不明的软件,也就是说,APP只安装应用商店的软件,不安装扫描下载得到的APP。
当然,有部分二维码是打开手机自带的商店进行安装,是安全的安装方案。最简单的区分方法,未知来源系统会反复警告,甚至某些国产手机让不熟悉手机操作的用户难以安装不明来源软件,无疑这种做法是十分安全的。
WIFI
同样,先放结论:不使用公共WIFI进行资金操作,账号登录。
出门在外,最美好的事情是什么?打开WIFI列表,刚好有无密码的WIFI,速度还不错。逛逛淘宝?还行,进一步支付?打住,赶紧打住!
无论WIFI属于谁,无论是否有心,公共WIFI都是非常不安全的。连接到WIFI的所有人,都有可能对连接到同一个WIFI网络下的人实施窃听,窃取账号、密码等信息。
推荐做法:需要支付等操作时断开WIFI链接,打开数据流量,完成操作。
目前针对WIFI的攻击手段越来越多,比起防范WIFI攻击,手机的可靠性还是更容易掌握的。
未知应用
苹果
对于苹果用户而言,切勿跟随网上教程安装破解类软件,这种破解类软件的安装教程对手机的安全性和可靠性有着非常大的影响。安装软件使用自带的App Store 一般不会出现什么问题。
安卓
最近几年来看,安卓的生态越来越封闭,对于安全性来说这是好事。同样的,安卓用户最好也仅仅安装手机自带的软件商店也来装应用。
国产手机厂商似乎是发现了未知应用所存在的巨大风险,用户在进行未知应用安装时,会进行不少于3次的提示,只要注意观察,就可以避免安装到非法应用。
多数手机而言,利用自带的手机商店进行应用安装,是不会出现下一步这样的操作,如若出现这种界面,就要加强警惕!
未知链接
与微信扫码之中的链接相似,已经说过的相同点就不再赘述。未知链接比二维码之中的链接更好判断。这种未知链接常常藏于短信、私聊消息之中。在短信或私聊信息之中突然接到一个链接,这就要小心打开了。而打开之后也无非是相似网站要求输入银行卡密码或输入微信账号密码,都是老套路,相信聪明如你已经能够分辨得出了。
总结
信息技术在不断的飞速发展,方便我们的生活。同时,相关的诈骗手段层出不穷令人眼花缭乱。
心中谨记,网页中不输入账号密码,链接或二维码中的APP不安装,骗子9成手段也就失效了。
本文地址: https://www.kpwill.com/internet-security-trilogy-mobile.html
欢迎关注微信公众号 KP-Will