互联网上充斥着不断试图诈骗人们金钱和数据的黑客。电子邮件帐户是这些网络犯罪分子最常见的攻击媒介之一。
每年,全世界有数百万人遭受黑客攻击——要么是因为他们的电子邮件帐户被渗透——要么是因为他们收到了恶意电子邮件。
在本指南中,我们将指出所有互联网用户应采取的几个重要步骤,以提高电子邮件安全性并减少遭受黑客攻击的机会。
什么是电子邮件安全?
电子邮件安全可以分为两个不同的类别。两者对于确保良好的电子邮件安全性都非常重要,但各自提供安全性的方式有所不同。
电子邮件安全协议
电子邮件安全协议围绕使用加密和安全协议来保护电子邮件免遭窃听和通过域欺骗发送垃圾邮件。这种安全性对于确保您的电子邮件和电子邮件域的完整性非常重要。
运营安全最佳实践
这些可确保您的电子邮件帐户以及您访问该电子邮件帐户的任何设备免受网络犯罪分子的攻击。这些做法可以防止您成为受害者网络钓鱼和恶意软件 - 因此任何不需要的第三方都无法访问您的电子邮件帐户。最终,这会阻止他们看到您的电子邮件内容并访问该电子邮件地址附加的任何在线帐户和服务。
电子邮件安全最佳实践
遵循以下提示可以极大地提高您的电子邮件安全性,并防止您遭受各种威胁:
- 电子邮件帐户接管
- 网络钓鱼
- 身份盗窃
- 数据盗窃
- 第三方帐户接管(注册到该电子邮件地址的帐户)
- 欺诈罪
- 恶意软件感染
- 电子邮件拦截和窃听
使用强密码
确保您的电子邮件帐户免受黑客攻击的最重要的事情是使用强密码。
健壮的密码长度应超过 12 个字符,并且应包含数字、符号以及大小写字母。它不应该包含任何容易猜到的单词,或者任何您个人的信息(因为它可能会被社会工程渗透)。
强密码还必须是完全唯一的,这意味着您不应将其用于任何其他帐户或服务。这可以确保如果您的任何第三方帐户被渗透,黑客也无法访问您的电子邮件帐户。
为了确保您的所有帐户都拥有强大且唯一的密码,我们建议使用安全密码管理器。这将允许您为每个帐户设置高度安全的密码,而无需记住所有密码。
密码管理器允许您利用高度复杂、独特的密码,而无需在不安全的密码日记中查找它们(这可能会落入坏人之手)。
启用两因素身份验证
双因素身份验证(2FA) 确保任何试图破解您帐户的人不仅仅需要您的密码。 2FA 要求输入物理设备上的代码以提高安全性,从而提高您的安全性。
如果没有这个辅助验证码,则只能由具有 2FA 设备(通常是智能手机或平板电脑)物理访问权限的个人访问 - 就无法登录电子邮件帐户。
2FA 是一种提高安全性的简单方法,可确保黑客无法单独使用密码来访问您的电子邮件帐户。然而,2FA 决不应该被视为使用弱密码的理由。因此,我们建议使用强大且唯一的密码和2FA。
2FA 的选项包括:
- 通过短信接收的一次性密码 (OTP) 代码
- Google Authenticator 和 Authy 等 2FA 应用
- YubiKey 等物理 2FA 设备
检查发件人地址
不幸的是,当您收到电子邮件时,它很可能是由网络犯罪分子发送的。例如,黑客发送恶意电子邮件,试图让受害者点击指向网络钓鱼网站的狡猾链接,或者诱骗他们访问旨在诈骗他们钱财的克隆网站。
知道哪些电子邮件是合法的、哪些是骗局可能非常棘手,这就是为什么必须警惕您收到的每封电子邮件的原因。首先要考虑的是电子邮件来自谁。
通过检查发件人的地址,您可能会发现发件人不是他们所声称的那个人,因此请仔细查看并进行一些研究,以确定它是否是合法的电子邮件地址。
考虑电子邮件的内容
第二件事要考虑的是电子邮件的内容。如果该电子邮件试图让您做某事– 例如点击链接或下载附件 – 这可能表明它来自网络犯罪分子。
需要记住的重要一点是,诈骗者和黑客通常会试图利用您的情绪来对付您。这可能是恐惧或兴奋——取决于诈骗者试图如何欺骗您。
这就是为什么您应该始终警惕那些宣传极其便宜的交易或通知您已赢得比赛的电子邮件。下面,我们列出了您需要警惕的诈骗电子邮件类型。
- 通知您赢得比赛的电子邮件。
- 包含好得令人难以置信的优惠和交易的电子邮件。
- 来自购物服务的电子邮件警告您您从未购买过商品。
- 包含有关您的工作或您感兴趣的主题的信息的电子邮件(鱼叉式网络钓鱼)。
- 通知您需要通过寻求帮助(通常通过点击链接或安装程序)来保护您的设备或帐户的电子邮件。
- 任何鼓励您点击链接的电子邮件。请务必亲自在浏览器中访问网站,而不要单击电子邮件中的链接,以确保您到达正版网站。
- 鼓励您下载附件的电子邮件(这通常是恶意软件)。
- 诱骗您回复敏感个人信息的电子邮件。
- 诱骗您回复付款信息以结清虚假未结帐单的电子邮件。
- 来自政府当局和机构的虚假电子邮件,旨在窃取您的信息(通过直接回复或点击链接)。
- 声称来自有吸引力的异性的电子邮件(关系诈骗)。
不要点击链接
发送带有恶意链接的电子邮件是诈骗者将受害者转发到旨在感染恶意软件或网络钓鱼数据的恶意网站的主要方式。
为了保护自己免受此类攻击,我们建议您永远不要点击电子邮件中包含的链接;尤其是您的收件箱中收到的任何可疑的、未经请求的电子邮件。
通过拒绝点击链接,您可以避免访问受恶意软件感染的网站以及犯罪分子为窃取您的数据而设置的恶意网站。
如果您收到一封您认为来自合法来源(例如来自 Amazon 或 eBay 等服务)的电子邮件,我们建议您在浏览器中访问该服务,而不要点击电子邮件中的链接。这将防止您被看似合法的诈骗电子邮件所欺骗。
不要下载电子邮件附件
通过单击电子邮件中包含的任何下载和附件,您可能会授予黑客对您设备的完全访问权限。因此,他们可能会窃取您的个人信息,甚至使用特洛伊木马来获得 root 访问权限,从而允许他们使用您的麦克风或摄像头监视您。
这种数据盗窃可能导致身份盗窃和欺诈,这就是为什么预防所有恶意软件感染如此重要。因此,在下载电子邮件之前必须始终考虑电子邮件的发件人并验证附件是否安全。
我们还建议使用具有实时扫描保护功能的防病毒软件,以便在您意外下载任何潜在的恶意文件之前将其挑出。
获得安全电子邮件提供商的帐户
除了遵循上面列出的最佳实践安全习惯之外,最好加密您的电子邮件如果您想确保其内容完全私密且安全。
众所周知,谷歌和微软等电子邮件提供商会出于营销目的抓取消费者电子邮件中的数据。这意味着任何真正想要电子邮件隐私的人都应该向私人电子邮件提供商订阅,该提供商承诺永远不会访问电子邮件内容。
也就是说,保证只有电子邮件的发件人和收件人才能访问电子邮件内容的唯一方法是确保使用 OpenPGP 等安全协议对它们进行端到端加密。这将保护电子邮件免受黑客攻击,并防止政府机构拦截。
要找到为电子邮件提供强加密的安全电子邮件服务,请务必访问我们的安全电子邮件提供商评论。
