威胁电子邮件安全的25个常见错误仅使用一个电子邮件账户我仍然记得我在AOL帐户下收到第一封钓鱼邮件,说我中了AOL彩票!虽然听起来很令人欣喜,但我还是感到有些怀疑。
没有多想,我打开这封电子邮件并点击了里面链接,看看我是否真成为了百万富翁。
而那一瞬间,我计算机死机了,而之后每次重启都仍然会导致计算机死机。
在这之后无数次死机和无数垃圾邮件中,我吸取到了教训,只是打开垃圾邮件就会给计算机造成危害。
但不幸是,仍有很多陷阱和漏洞会导致电子邮件用户上当受骗,因为他们对这些并没有深刻认识。
在这篇文章中,我们主要关注是,关于电子邮件安全25个常见却很容易避免错误。
这篇文章主要是面向一些较为新手互联网用户,如果你已经是这方面专家,那么你可以将它推荐给你一些新手朋友们看。
1、仅使用一个电子邮件帐户一些新接触电子邮件人可能会认为,电子邮件帐户就像他们家庭地址一样,你只有一个家庭地址,因此你也只需要具备一个电子邮件帐户。
相反地,你应该将你电子邮件帐户看作是钥匙,也许你家前门和后门可以使用相同钥匙,但如果想所有东西都只用一把钥匙打开话,那就不太实际也不安全。
一个很好原则就是,普通电子邮件用户应该至少拥有三个电子邮件帐户。
用于工作帐户应该要专门地处理与工作相关事务,第二个帐户则用来处理一些私人事务以及交往关系,第三个邮箱帐户就用来装那些七七八八可能存在威胁东西。
这样就意味着那些新闻邮件之类只需要通过三个帐户来获取。
同样,如果你需要将你电子邮箱帐户公开在网上,例如你个人博客,你就应该使用你第三个电子邮箱帐户。
你第一个和第二个邮箱可以是付费也可以是免费,而你第三个“杂物箱”则应该使用例如Gmail或Yahoo!等提供免费邮箱。
你应该计划每六个月就更改一次帐户,因为这个帐户邮箱最终总是会被那些广告之类垃圾邮件充斥。
2、过久地纠缠于垃圾邮件泛滥帐户电子邮箱会随着时间增长而堆积垃圾邮件,这是一个不争事实。
特别是你使用一个帐户来接收一些通讯或是你将它公布到了互联网上(以上文所述,它不应该是你主要使用电子邮件)。
当这个问题发生了之后,最好方法就是直接将这个帐户丢弃,申请一个全新帐户。
而不幸是,很多新手电子邮件用户非常喜欢他们电子邮件帐户,宁愿每天跋涉在成堆垃圾邮件中。
要避免这个问题,开始就要做好心理准备,告诉自己必须将那个作为“杂物箱”电子邮件帐户每六个月抛弃一次。
3、在登出帐户后立即关闭浏览器当你在图书馆或是网吧里查阅电子邮件时,你所要做不仅是在完成之后登出电子邮件帐户,还需要确保浏览器窗口被完全关闭。
一些电子邮件服务会在你登出了之后仍显示你用户名。
如果你在这些场合使用邮件服务会存在这种情况,那么你电子邮件安全就会受到威胁。
4、忘记删除浏览器缓存、历史记录以及密码当你在使用一台公共场合终端之后,清楚浏览器缓存、历史记录和密码是相当重要。
大多数浏览器都会自动保持你所浏览页面以及你所访问网站记录,而一些关于密码或个人信息可能也会被保持下来,以帮助你将来在填写类似表格时使用。
如果这些信息落入了贼人之手,那么就可能让身份窃贼窃取你银行以及电子邮件信息。
由于风险非常大,对于新互联网用户来说,请注意如何将公共计算机浏览器中缓存清除,以删除隐私信息,防止那些黑客们得到它们。
如果你使用是MozillaFirefox,之需要按下“Ctrl+Shift+Del”即可。
Op era用户则需要通过“工具>>删除私人数据”来做到。
而使用微软Internet Explorer用户则需要通过“工具>>Internet选项”接着点击“清除历史记录”、“删除Cookies”以及“删除文件”按钮。
5、使用不安全电子邮件帐户收发敏感公司信息大型公司总是会花巨资来确保他们计算机网络以及电子邮件安全。
尽管他们这么做了,粗心雇员还是可能会使用个人电子邮件帐户来处理公司业务以及传递敏感数据,这样就有可能对安全系统造成隐患。
因此,在你使用自己个人计算机或电子邮件地址来传递公司敏感数据时,请确保你没有威胁到公司安全以及你工作。
6、忘记了电话使用关于电子邮件安全最重要一点就是,无论你采用了多少步骤来保持你电子邮件安全,也不能保证它是绝对安全,而在你使用公共计算机时更是如此。
因此,除非你需要传递书写记录或是进行跨国联系,请考虑是否一通简单电话会是你更好选择。
也许电话交谈会需要更多几分钟时间,但比起通过公共计算机使用电子邮件,电话则是一个安全得多选择,并且它不会留下任何活动记录。
7、不使用盲送副本当你在盲送副本中添加了你个人电子邮件地址,而不是在副本窗口中添加时,没有一个接收者能够看到你所发送给其他接收者地址。
新手电子邮件用户通常都过于依赖“直接发送”,因为它是默认发送电子邮件方式。
这在你仅向一个人或是几个家庭成员发送邮件时固然是可行。
但如果你是向一个群组人们发送邮件,混淆了盲送副本和副本则可能导致一些严重隐私和安全问题。
这样一来,只要一个心怀不轨人收到你电子邮件,那么你邮件名单中每个人都会可能受到垃圾邮件攻击者骚扰。
即使这个群组人可信度不是问题,但很多电子邮件程序也会将每封收到邮件地址添加到地址簿中。
这也就意味着一些在这个群组中人会不慎地将整个名单都添加到他们地址簿中,而结果就是,如果他们中其中一人计算机受到“Zombie”恶意软件感染,而它又在悄悄地发送垃圾邮件,你就成了导致整个名单中人受到垃圾邮件攻击罪魁祸首。
8、很轻松地就随意点击“回复全部”按钮有些时候,错误发生并不是取决于副本还是盲送副本之间,而是在你点击“回复全部”而不是“回复”时候。
当你点击了“回复全部”,你电子邮件信息就会发送到所有包含在你之前电子邮件中每个人,如果你并没有想将所有人包含在内,那么既可能处于安全原因也可能是个人尴尬,都会发生在这一瞬间。
例一:“在我们网络中有一位非常成功商人,他地址簿相当庞大,包含了他最好客户,一些很重要政府关系。
就是一次点击,他不小心将一个装满了他喜欢色情卡通和笑话发送到了他特殊客户名单上。
他主题还写道‘特别为我最忠实客户所定制!’。
无需多说,近日他与其他一些公司都断了生意来往。
”例二:“一位女士为一段失败罗曼史感到苦恼。
她写了一封很长很详尽邮件给她朋友,说道她前男友喜欢男人胜过女人。
但在发送时候,她误点击了‘回复全部’而不是‘回复’,她秘密就被发送给了甚至她自己都不认识人,包括她提到前男友以及前男友男朋友。
仿佛还不够糟糕,她之后还干了两次以上这样蠢事!”9、由于转发电子邮件而制造垃圾邮件转发邮件能够很快地将关于一个主题邮件找出发送,而不需要写一封实时邮件,但如果你没有注意,转发邮件也能够对你自己以及之前这封邮件接收者造成重大安全威胁。
如果一封电子邮件被转发,当前这个邮件接收者邮件中就会自动列出这个邮件之前发送出去地址名单。
如果再继续转发出去,越来越多接收者地址就会被列在这份名单上。
不幸是,如果被不怀好意人得到这封电子邮件,他们就能够将整个名单中所有电子邮件地址公布,这样其中人就都会受到垃圾邮件骚扰。
如果在转发邮件之前,花费几秒钟时间删除之前接收者ID,这样就能够避免让你朋友或工作伙伴受到垃圾邮件侵害险境。
10、不对电子邮件进行备份电子邮件不仅仅是用来闲聊,还能够用来缔结合法合同关系,做出财政决断,以及引导一些专业会议。
就像你会对其它重要商业以及个人文档做出备份一样,定期将你电子邮件备份也是非常重要,这样在你电子邮件客户端出现问题导致数据丢失情况下就非常有用。
值得庆幸是,大多数电子邮件供应方都提供了备份电子邮件简易方法,那就是将电子邮件导出到特定文件夹内,接着可以将这个文件夹内容存储到可写入CD、DVD、移动硬盘等介质上。
如果这个简单导出过程听起来还是有些复杂话,你也可以去购买一份自动备份软件,它就会帮你打点好所有一切。
无论你是准备购买软件还是手动备份,遵照一定计划安排进行备份都是非常重要,而这也是一些新手用户比较会忽略事情。
你备份频率设置当然取决于你使用电子邮件程度,但无论怎样,你都应该不超过3个月进行一次备份。
11、移动设备访问:误认为备份存在通过移动电话访问电子邮件,例如“黑莓”(Blackberry),彻底改变了你对电子邮件看法;你不再束缚于在一台计算机上查看电子邮件,而是能够随处地进行。
大多数新黑莓用户都简单地认为他们通过黑莓检查或删除邮件在他们家或办公室计算机上也都是可用。
你必须牢记重要事项就是,一些电子邮件服务器与客户端软件会在你将它下载到黑莓设备上之后就从服务器删除。
因此,对于一些通过移动设备访问电子邮件用户来说,如果你将他们在设备上删除了,你也就将它从你收件箱中删除了。
对此,只需要留意你电子邮件客户端默认设置,如果你想要保留一份邮件拷贝,你只需要对客户端设置做出小小改动,并且最好是要在你准备删除一些重要电子邮件之前就先对此进行确认。
12、认为删除电子邮件永远消失我们如果发送了令人尴尬或是不当电子邮件,通常都会在它终于被删除之后感到长吁一口气,认为这一切都过去了。
请不要大意,因为在我们将邮件从“发件箱”中删除时,并不意味着这封电子邮件就永远消失。
实际上,删除了小心通常都还会存在于备份文件夹中,或是远程服务器上,一直到多年以后,而技术精湛人们是能够将它们恢复。
因此请将你所写邮件看作是一个永恒文档,在书写时候必须慎之又慎,因为很可能在你认为它消失了之后多年间,它还会如鬼魅般地出现,对你造成困扰。
13、相信你赢得了彩券或相信其它欺诈性标题垃圾邮件攻击者通常都使用了各式各样巧妙标题来引诱你打开那些塞满了坏东西电子邮件。
一些新手电子邮件用户通常都会错误地打开这些电子邮件。
因此为了让大家能比较快地明白,让我简要地告诉你们:你不会赢得爱尔兰Lotto、Yahoo彩券,或是其它大额现金大奖。
没有人会想要送给你一千万美元。
你银行帐户信息是不需要再次确认。
你不会有一笔来历不明遗嘱继承。
你实际上并没有发送过这封所谓“退回邮件”。
新闻标题式邮件并不仅仅是某人要告诉你每日新闻。
你没有赢得Ipod Nano。
14、不能识别出电子邮件内容中钓鱼攻击如果你没有打开过钓鱼电子邮件,那么这当然是保护你计算机安全最好方法,但即使是非常资深电子邮件用户,都有可能偶然地打开了一封含有钓鱼攻击电子邮件。
如果是这样话,要减少你风险关键点就在于识别出钓鱼邮件真面目。
钓鱼是一种在线欺诈行为,邮件发送者试图欺骗你给出你个人密码或是银行帐户信息。
这些邮件发送者通常是盗用一些著名银行或PayPal标记,并将邮件格式设置成如同银行所发出那样。
一般来说,钓鱼邮件都会要求你点击一个链接,让你确认你银行信息或密码,但它也许还会叫你回复一封带有你个人信息邮件。
无论钓鱼攻击采用是何种方式,它目标就是通过欺骗让你输入一些信息到看起来安全地方,但实际上这只是攻击者制造出来假网站。