正值世界杯足球赛进入16强淘迕赛阶段,整合与自动化网路安全领导厂商Fortinet提醒台湾球迷在世足赛战况逐渐升温之际,仍要小心谨慎勿随意点击宣称现场直播的网路连结。
Fortinet亚太区网路安全策略师Gavin Chow指出,「像国际足总世界杯这类的大型运动赛事,一向都是网路攻击的主要目标,即使对象是一般的普通人。骇客知道电脑用户在关心最新赛况和比分时,经常忘了原本应该保有的良好电脑习惯。」
Fortinet预计世足赛进入16强淘迕赛之後,在赛况逐渐升温之际,网路诈骗和网钓攻击也将随之??升。Fortinet整理了5个常见小技巧,希??协助使用者避开世足赛期间的网路威胁。
观看现场直播时要小心:无论是观看现场直播、赛事重播,或是线上查看数据统计,切记只浏览信任的网站。大众和媒体有兴趣的活动,往往是垃圾邮件或鱼叉式网钓(spear-phishing)的诱饵。恶意的骇客也可能假造网站和域名,让它们看起来像是官方的新闻和报导,可在用户浏览该网站时将恶意软体注入。也称为偷渡式(drive-by download)或水坑攻击(watering hole)。
当心网钓攻击:用户可能会收到垃圾邮件,宣称他们是世界杯决赛门票抽奖的幸运获胜者。虽然「您赢得了二张世界杯决赛门票」的电子邮件链结非常诱人,但要小心一旦点击後,就可能被带到一个受感染的网站,该网站会将恶意软体下载到你的电脑,进一步窃取个人的资料和讯息。
慎防网路商店提供的便宜商品:若遇到以罕见的低价所提供的门票或商品时,请确认它是否为合法店家,而不是随时会带走你信用卡资料而消失的造假商店。
随时更新软体:保持作业系统、安全软体、应用程式和Web浏览器在最新的版本,无疑是防范恶意软体、病毒和其他网路威胁的最隹选择。网路攻击者通常针对过时浏览器和附加程式中的漏洞来攻击,因此最好能自动更新安全软体和浏览器,减少暴露在已知的威胁下。
避免使用无安全性的公共Wi-Fi热点:世界杯比赛在台湾时间晚上举行,很多人可能会到外面酒吧观赛,但尽量避免连接未知的Wi-Fi热点。不安全的热点使得恶意骇客更容易拦截登录名称和密码、电子邮件、附加文件,以及其他个人与机密资讯。如果一定要使用Wi-Fi,务必使用有密码保护的热点。