扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
电子邮件的初衷是为了方便一些科学家或专业人士之间的互相交流。最早的想法就只有相互信任的两人之间才可以相互发送邮件,所以发明之初电子邮件的安全问题并没有引起人们重视。不幸的是,这一新的通讯形式开始在垃圾邮件制造者和黑客们中流行,这时想要重新设计这一系统已然不可能。由于其自身固有的安全缺陷,通过使用额外的安全保护和修正电子邮件的使用行为就可以大大加强电子邮件的安全性能。
1. 使用一流的电子邮件程序
尽管所有的电子邮件程序在发送邮件方面没有什么区别,但是在安全方面的表现却是大相径庭。一个有效的电子邮件程序应该能够过滤收件箱中的垃圾信息,同时还提供最基本的邮件附件扫描。
建议:
G-mail是很好的基于网络的电子邮件程序,它所通过的高安全级别的垃圾邮件过滤功能将会确保你的收件箱免收垃圾邮件之灾难。但所有的病毒扫描总是不那么竟如人意,在你下载附件之前,你最好还是先使用你的个人病毒扫描仪检查一下。
Mozilla公司的雷鸟也是一款非常优秀的电子邮件程序。雷鸟使用的电子邮件协议和微软的Outlook是一样的,都是POP (Post Office Protocol邮局协议,用于电子邮件的接收)或IMAP (Internet Message Access Protocol, Internet消息访问协议)。
2. 小心处理邮件附件
当你下载附件的时候,你的电脑会假定你清楚正在做的行为。因此你的防火墙不会去检查附件是否安全,这时在你的电脑和附件之间仅有的一点保护就是一次简单的扫猫。由于对附件设置的安全等级过低,黑客利用恶意附件发动攻击的事件也就见怪不怪了。实际上,据推断,90%的电脑病毒就是通过这种方式传播的。综上所述,在处理收件箱中的电子邮件附件时,一定要慎之又慎。
建议:
不要轻易打开陌生人发过来的附件,即时是知名公司也不行,不管邮件看起来是多么的官方或正式。垃圾邮件制造者在使电子邮件看起来合法化方面是不遗余力,并且做的很好。因此仅仅在下载之前对邮件进行扫描远远不够。相反,你应该坚决禁止来自于陌生人或是公司的任何附件,直接到公司的相关站点下载你所需要的信息。
如果朋友的电脑被感染了,你很可能也会收到来自于他们的含毒邮件。从这层意义上来说,即使是熟人发过来的附件也不可靠。如果你不想使用附件,在下载附件之前,你可以打电话,使用即时通讯软件来确认他们是否有发给你附件。
3. 不要随意点击邮件中的链接
常见的网络钓鱼手法就是在貌似正常的邮件中附含一个链接,然后将你引向一个恶意网站。这些邮件信息一般会吸引用户点击链接然后套取个人信息来获得受害者的金融信息,或是骗取用户订阅一份他们从来没有听说过的杂志或是报纸。另外一种变体就是在你点击链接之后在你的电脑中直接安全病毒,使用的技术叫做“推动下载”。不管造成的威胁是什么,有一点可以肯定的是隐藏于电子邮件中的恶意链接会导致巨大的PC安全风险。
建议:
不要点击问题邮件。一些知名公司会发给你一封邮件告知你的帐号有问题,但是绝不会附带一个可能会丢失你的所有信息的链接。
即使你完全遵守了这些安全规范,使用同意邮件帐号的家庭成员也有可能一不小心就点击了恶意链接。因此,你想禁止HTML语言邮件,这样存在于你的电子邮件中的恶意链接就失去了功用,同时也要教育家庭成员关于基本的电子邮件安全常识。
4. 建立邮件过滤器
一些著名的互联网服务提供商最近一直在致力于开发新的垃圾邮件过滤机制从而将垃圾邮件的数量降到最低。这可以从外部减少进入你的收件箱中的垃圾邮件,你最近亦可建立一个内部的网络过滤机制。尽管你的ISP过滤器和电子邮件程序过滤器一起可以大量减少垃圾邮件的数量,但是只有靠建立含有人工因素的过滤机制方能做到天衣无缝。
建议:
首先使用一个有效的电子邮件应用程序和相应的过滤器,Gmail允许用户设计一系列的与现行的电子邮件地址相应的电子邮件化名,这样你就可以将受到的电子邮件依据不同标准发送到不同的文件夹。如果有一封新闻信息将你有的名字卖给了垃圾邮件制造者,你就可以直接封掉这个化名,这样你就可以阻止这一消息的垃圾邮件。
如果你不能设置电子邮件化名,你也可以注册免费的邮件帐号然后将其中一个作为专用的通讯帐号。如果你不想同时使用这些帐号的话,你可以使用诸如10minutemail一样的自毁邮件帐号来确认你的通讯订阅或是服务,这样就不会将你的真实帐号暴露于危险之中
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者