Facebook|顺手点赞,损失近30万元?互联网时代多注意,保障我们的信息安全( 二 )



这些被泄露的数据 , 还可能被用于实施网络钓鱼等社会工程的攻击 。 通常 , 社会工程的攻击指的是 , 不法分子假装自己是正规合法的个人或组织 , 包括银行、公司或你的同事 , 以窃取你的相关敏感信息 , 如登录凭证、信用卡号码、社会安全号码等 。
虽然脸书的入侵事件 , 并不一定会直接导致网络钓鱼事件数量的增加 , 但由于不法分子能够获取这么多类型的数据 , 这可能会导致在网络钓鱼事件中 , 让他们看起来更为可信 , 从而更容易成功 。
丹尼斯说:“从用户的角度来说 , 如果不法分子所使用的信息 , 是你认为对你来说非常隐私的信息 , 比如是那些可以在你脸书上的个人信息部分找到的数据 , 那么你就很难看穿他们的网络钓鱼骗局 。 特别是 , 如果不法分子把这些信息和你的位置结合起来 , 就可以看到 , 他们是如何以一种非常险恶但极其有效的方式来利用这些信息的 。 ”

02
如何保护自己
脸书的这一漏洞提醒我们 , 用户在在线服务上共享的信息 , 是不会有绝对的安全和隐私保障的 。
丹尼斯说:“尽管我们的防御措施很好 , 但不法分子的技术也在不断进步 , 其速度超过了我们保护自己和公司保护信息技术进步的速度 。 我们都需要意识到这一点 。 我不会在脸书上发布任何我不希望公之于众的内容 。 ”
受到信息泄露影响的人 , 以及信息可能已被曝光的人 , 都应该密切关注潜在的诈骗行为和网络钓鱼事件 。
塔库尔总结道:“最好只有当你自己愿意主动提及时 , 你才透露出自己的信息 。 如果有人问你社保号码、密码、信用卡号 , 甚至你的名字 , 你根本不需要回答 。 ”

换句话说 , 如果你接到电话或收到电子邮件 , 声称对方来自你的银行、医生办公室或你最近去的公司 , 要求你提供敏感信息 , 那么不要透露自己的信息 , 挂掉电话 。 然后 , 从你的信用卡背面、医生的网站或你从公司收到的官方电子邮件收据上 , 找到他们官方的电话号码 , 并给他们打电话 , 来确定你之前收到的消息是否正规 。
【Facebook|顺手点赞,损失近30万元?互联网时代多注意,保障我们的信息安全】从更普遍的意义上来说 , 这也很好地提醒了我们 , 我们需要采取一些措施来保护数据的“卫生”(专家有时会这么说) , 比如在每个网站使用不同的密码、频繁更改密码和使用双重身份验证 。


推荐阅读