您可以做的 12 件簡單的事情來提高在線安全性
已發表: 2022-01-29您是否擔心 IRS 可能會洩露您在網上報稅時提交的個人數據,或者 DMV 可能會洩露您的所有個人信息? 這不是偏執。 這是合理的。 高級別違規可能而且確實會發生,您無法採取任何措施來阻止它們。 但其他對您的安全和隱私的攻擊卻離家更近。 有一天,當您坐下來寫小說時,您可能會發現所有現有章節都被勒索軟件加密。 您還可能登錄您的網上銀行系統並看到一個巨大的零餘額,因為數據竊取木馬捕獲了您的憑據。 從好的方面來說,您可以自行防禦這些本地問題。
讓您的設備、在線身份和活動更加安全確實不需要太多努力。 事實上,我們關於如何提高在線安全性的一些提示可以歸結為常識。 這些在您的在線生活中更安全的提示將有助於讓您更安全。
1.安裝防病毒軟件並保持更新
我們將這種類型的軟件稱為防病毒軟件,但抵禦實際的計算機病毒只是它們工作的一小部分。 勒索軟件會加密您的文件並要求付費才能恢復它們。 特洛伊木馬程序看似有效的程序,但它們在幕後竊取您的私人信息。 殭屍程序將您的計算機變成殭屍軍隊中的士兵,隨時準備進行拒絕服務攻擊,或發送垃圾郵件,或任何殭屍牧民命令。 有效的防病毒軟件可以防禦這些和許多其他類型的惡意軟件。
從理論上講,您可以設置並忘記您的防病毒保護,讓它在後台嗡嗡作響,下載更新等等。 在實踐中,您應該時不時地查看它。 當一切正常時,大多數防病毒實用程序都會顯示綠色橫幅或圖標。 如果您打開實用程序並看到黃色或紅色,請按照說明讓事情回到正軌。
您可能在想,等等,Windows 中沒有內置防病毒軟件嗎? Microsoft Windows Defender 安全中心不僅嵌入到操作系統中,當它沒有檢測到其他防病毒軟件時,它會自動接管保護,並且在您安裝第三方保護時自動退出。 問題是,這款內置防病毒軟件無法與最好的第三方解決方案相提並論。 即使是最好的免費軟件也比 Windows Defender 好得多。 不要依賴它; 你可以做得更好。
無論您選擇的是簡單的防病毒軟件還是完整的安全套件,您都需要每年更新它。 您最好的選擇是註冊自動續訂。 對於某些安全產品,這樣做可以保證無惡意軟件。 如果您有切換到其他產品的衝動,您可以隨時選擇退出。
還有一件事。 如果您的防病毒或安全套件沒有勒索軟件保護,請考慮添加單獨的保護層。 許多特定於勒索軟件的實用程序是完全免費的,因此沒有理由不嘗試其中的一些並選擇最適合您的。
我
2. 探索您安裝的安全工具
許多優秀的應用程序和設置有助於保護您的設備和您的身份,但只有在您知道如何正確使用它們時它們才有價值。 要從這些工具中獲得最大的保護能力,您必須了解它們的功能和設置。 例如,您的智能手機幾乎可以肯定包含一個在丟失時找到它的選項,您甚至可能已經打開它。 但是您是否積極嘗試過,所以如果需要,您會知道如何使用它?
大多數防病毒工具都有能力抵禦潛在不需要的應用程序 (PUA),這些麻煩的應用程序並不完全是惡意軟件,但不會做任何有益的事情。 但並非所有這些都默認啟用 PUA 檢測。 檢查檢測設置並確保您的設置可以阻止這些煩惱。 同樣,您的安全套件可能包含在您打開它們之前不活動的組件。 安裝新的安全產品時,翻閱主窗口的所有頁面,至少看一眼設置。
要完全確定您的防病毒軟件配置並正常工作,您可以轉到 AMTSO(反惡意軟件測試標準組織)網站上的安全功能檢查頁面。 如果您的防病毒軟件沒有通過,是時候聯繫技術支持並找出原因了。
3. 每次登錄都使用唯一密碼
黑客竊取信息的最簡單方法之一是從一個來源獲取一批用戶名和密碼組合,然後在其他地方嘗試這些相同的組合。 例如,假設黑客通過入侵電子郵件提供商獲取了您的用戶名和密碼。 他們可能會嘗試使用相同的用戶名和密碼組合登錄銀行網站或主要在線商店。 防止一次數據洩露產生多米諾骨牌效應的唯一最佳方法是為您擁有的每個在線帳戶使用一個強大、唯一的密碼。
為每個帳戶創建一個唯一且強密碼不是人類的工作。 這就是您使用密碼管理器的原因。 幾個非常好的密碼管理器是免費的,開始使用一個需要很短的時間。 然而,付費密碼管理器通常提供更多功能。
當您使用密碼管理器時,您需要記住的唯一密碼是鎖定密碼管理器本身的主密碼。 解鎖後,密碼管理器會自動將您登錄到您的在線帳戶。 這不僅有助於讓您更安全,還可以提高您的效率和生產力。 您不再需要花費時間輸入登錄信息或處理因重置忘記密碼而費時的挫敗感。
4.獲取VPN並使用它
每當您使用不屬於您的 Wi-Fi 網絡連接到 Internet 時,您都應該使用虛擬專用網絡或 VPN。 假設您去一家咖啡店並連接到免費的 Wi-Fi 網絡。 您對該連接的安全性一無所知。 該網絡上的其他人可能會在您不知情的情況下開始查看或竊取從您的筆記本電腦或移動設備發送的文件和數據。 熱點所有者可能是個騙子,從所有 Wi-Fi 連接中嗅出秘密。 VPN 加密您的互聯網流量,通過 VPN 公司擁有的服務器對其進行路由。 這意味著沒有人,甚至是免費 Wi-Fi 網絡的所有者,都無法窺探您的數據。
使用 VPN 也會隱藏您的 IP 地址。 希望通過該 IP 地址識別或定位您的廣告商和跟踪器將看到 VPN 公司的地址。 使用另一個國家/地區的 VPN 服務器欺騙您的位置也可以用來解鎖您所在地區不可用的內容。 更嚴重的是,專制國家的記者和活動家長期以來一直使用 VPN 技術進行安全通信。
結果是,如果你通過 Wi-Fi 連接——無論是在筆記本電腦、手機還是平板電腦上——你真的需要一個 VPN。 如果您以前從未使用過,或者該技術聽起來有點超出您對互聯網的了解,請不要擔心,我們已經介紹瞭如何設置和使用 VPN 的功能。
5.使用雙重身份驗證
雙重身份驗證可能會很痛苦,但它絕對可以讓您的帳戶更加安全。 雙重身份驗證意味著您需要通過另一層身份驗證,而不僅僅是用戶名和密碼,才能進入您的帳戶。 如果帳戶中的數據或個人信息敏感或有價值,並且該帳戶提供雙重身份驗證,則應啟用它。 Gmail、Evernote 和 Dropbox 是一些提供雙重身份驗證的在線服務示例。
雙因素身份驗證使用至少兩種不同形式的身份驗證來驗證您的身份:您是什麼、您擁有什麼或您知道什麼。 你知道的東西自然是密碼。 您的身份可能意味著使用指紋或面部識別進行身份驗證。 你擁有的東西可能是你的手機。 您可能會被要求輸入通過文本發送的代碼,或點擊移動應用程序上的確認按鈕。 您擁有的東西也可能是物理安全密鑰; 谷歌和微軟已經宣布推動這種身份驗證。
如果您只使用密碼進行身份驗證,則任何知道該密碼的人都將擁有您的帳戶。 啟用雙因素身份驗證後,僅密碼是無用的。 大多數密碼管理器都支持雙因素,儘管有些僅在檢測到來自新設備的連接時才需要它。 必須為您的密碼管理器啟用雙重身份驗證。
我們關於誰擁有雙重身份驗證以及如何設置它的功能可以幫助您入門。
6.即使密碼是可選的,也要使用密碼
在任何可用的地方應用密碼鎖,即使它是可選的。 想想智能手機上的所有個人數據和連接。 沒有密碼鎖是不可想像的。
許多智能手機默認提供四位數的 PIN。 不要滿足於此。 在可用時使用生物特徵驗證,並設置強密碼,而不是愚蠢的四位數 PIN。 請記住,即使您使用 Touch ID 或同等產品,您仍然可以使用密碼進行身份驗證,因此它需要很強大。
現代 iOS 設備提供六位數選項; 忽略它。 轉到設置 > Touch ID 和密碼,然後選擇更改密碼(如果沒有密碼,則選擇添加密碼)。 如果需要,請輸入您的舊密碼。 在輸入新代碼的屏幕上,選擇自定義字母數字代碼。 輸入強密碼,然後在密碼管理器中將其記錄為安全註釋。
不同的 Android 設備提供不同的路徑來設置強密碼。 在您的設備上找到屏幕鎖定設置,輸入您的舊 PIN,然後選擇密碼(如果可用)。 與 iOS 設備一樣,添加一個強密碼並將其記錄為安全便箋。
7.用你的智能手機支付
信用卡使用系統已經過時,根本不是很安全。 這不是你的錯,但你可以做些什麼。 與其淘汰舊信用卡,不如在任何地方使用 Apple Pay 或 Android 等價物。 應用程序有很多選擇。 事實上,我們有一整套移動支付應用程序。
將智能手機設置為支付設備通常是一個簡單的過程。 它通常從拍攝一張信用卡照片開始,您將使用它來備份基於應用程序的付款。 設置幾乎到此為止; 你準備好了。
支持基於智能手機的支付的銷售點終端通常用圖標來指示事實,從拿著智能手機的手的圖片到無線電波的程式化表示。 只需將您的設備放在終端上,使用指紋進行身份驗證,您就已經付款了。
這比使用信用卡本身更好嗎? 該應用程序生成一次性驗證碼,僅適用於當前交易。 即使有人竊取了該代碼,也對他們沒有任何好處。 使用智能手機應用程序付款消除了信用卡竊聽器竊取數據的可能性。
一些智能手機支付應用程序允許您使用類似的一次性代碼在線支付。 如果您沒有,請諮詢您的信用卡提供商。 通常,您會獲得一個臨時號碼來代替您的真實信用卡,並且費用會轉到您的常規帳戶。 臨時卡號過期後將不再使用。 下次您的信用卡公司或銀行打電話給您嘗試向您推銷升級服務時,請詢問一次性使用卡號。
您還可以使用第三方應用程序獲得一次性信用卡號碼的保護。 例如,Abine Blur Premium 可以掩蓋信用卡號碼、電子郵件地址和電話號碼。 您像往常一樣購物和交流,但商家沒有收到您的實際信息。
8. 為不同類型的帳戶使用不同的電子郵件地址
對自己的安全性有高度組織性和有條理的人經常將不同的電子郵件地址用於不同的目的,以保持與他們相關聯的在線身份分開。 如果聲稱來自您的銀行的網絡釣魚電子郵件到達您僅用於社交媒體的帳戶,您就知道它是假的。
我們的編輯推薦
考慮保留一個電子郵件地址,專門用於註冊您想試用但安全性可能存在問題或可能向您發送促銷信息的垃圾郵件。 在您審查了一項服務或應用程序後,請使用您的一個永久電子郵件帳戶進行註冊。 如果專用帳戶開始收到垃圾郵件,請將其關閉並創建一個新帳戶。 這是您從 Abine Blur 和其他一次性電子郵件帳戶服務獲得的屏蔽電子郵件的 DIY 版本。
許多網站將您的電子郵件地址等同於您的用戶名,但有些網站允許您選擇自己的用戶名。 考慮每次使用不同的用戶名 - 嘿,您的密碼管理器會記住它! 現在,任何試圖進入您帳戶的人都必須猜出用戶名和密碼。
9. 清除緩存
永遠不要低估瀏覽器緩存對您的了解程度。 保存的 cookie、保存的搜索和網絡歷史記錄可能指向家庭地址、家庭信息和其他個人數據。
為了更好地保護可能隱藏在您的網絡歷史記錄中的信息,請務必定期刪除瀏覽器 cookie 並清除您的瀏覽器歷史記錄。 這簡單。 在 Chrome、Edge、Firefox、Internet Explorer 或 Opera 中,只需按 Ctrl+Shift+Del 即可彈出一個對話框,讓您選擇要清除的瀏覽器數據元素。
刪除 cookie 可能會給某些網站帶來麻煩——您可能會丟失已應用的任何個性化設置。 大多數瀏覽器都允許您列出不應丟棄其 cookie 的最喜歡的網站。
如需完整的入門指南,您可以閱讀我們關於如何在任何瀏覽器中清除緩存的功能。
10.關閉瀏覽器中的“保存密碼”功能
說到您的瀏覽器可能知道的關於您的信息,大多數瀏覽器都包含一個內置的密碼管理解決方案。 但是,我們 PCMag 不推薦它們。 我們認為最好將密碼保護留給製作密碼管理器的專家。
想想這個。 當您安裝第三方密碼管理器時,它通常會提供從瀏覽器存儲中導入您的密碼。 如果密碼管理器可以做到這一點,您可以確定某些惡意軟件也可以做到這一點。 此外,將您的密碼保存在一個單一的中央密碼管理器中,您可以在所有瀏覽器和設備上使用它們。
11. 不要成為點擊誘餌或網絡釣魚詐騙的犧牲品
保護您的在線生活的一部分是對您點擊的內容保持聰明。 點擊誘餌不僅僅是指貓彙編視頻和吸引人的頭條新聞。 它還可以包含電子郵件、消息傳遞應用程序和 Facebook 上的鏈接。 網絡釣魚鏈接偽裝成安全網站,希望誘騙您向他們提供您的憑據。 路過式下載頁面可能會導致惡意軟件自動下載並感染您的設備。
不要點擊電子郵件或短信中的鏈接,除非它們來自您信任的來源。 即使這樣,也要小心; 您的可信來源可能已被洩露,或者該消息可能是假的。 社交媒體網站上的鏈接也是如此,即使在看似來自您朋友的帖子中也是如此。 如果帖子看起來與您的社交媒體好友的風格不同,則可能是黑客攻擊。
有關更多信息,請閱讀我們關於如何避免網絡釣魚詐騙的故事。
12. 保護您的社交媒體隱私
有一句俗話說:如果你不為服務付費,你就不是客戶; 你就是產品。 社交媒體網站使您可以輕鬆地與朋友分享您的想法和圖片,但很容易分享太多。
你可以下載你的 Facebook 數據,看看這家社交媒體巨頭對你的了解。 這可能會讓人大開眼界,尤其是如果您是那種經常點擊需要訪問您的社交媒體帳戶的測驗的人。 真的,你不需要知道你是哪個迪士尼公主或狗品種。
您可以通過完全禁用共享平台來大幅減少流向 Facebook 的數據量。 一旦你這樣做了,你的朋友就不能再洩露你的個人數據了。 您不能將數據丟失到應用程序,因為您無法使用應用程序。 而且您不能使用您的 Facebook 憑據登錄其他網站(這一直是個壞主意)。
當然,其他社交媒體網站也需要關注。 谷歌可能比 Facebook 更了解你,所以也要採取措施管理你的谷歌隱私。 確保您已配置每個社交媒體網站,以便您的帖子不公開(好吧,除了 Twitter)。 在帖子中透露過多內容之前請三思,因為您的朋友可能會與他人分享。 小心您可以保留您的隱私,而不會失去社交媒體的娛樂和聯繫。