我已經有十多年沒有惡意軟件了,這全都歸功於這6個簡單的技巧

我第一次在筆記本電腦上獲得惡意軟件時,我仍在學校,使用USB綁定到互聯網,並對“免費軟件”的想法感興趣。我編造了一個“我的狗吃了我的作業”故事,以向父母解釋為什麼筆記本電腦表現得很奇怪。他們顯然沒有購買它(將我的筆記本電腦持續了兩個星期),但是用乾淨的Windows 7安裝修復了它。

14年零五台電腦後,由於我虔誠地遵循簡單的安全衛生,我沒有遇到任何惡意軟件問題。不訪問陰暗的網站仍然是最有效的技巧,但這並不是唯一重要的網站。

單擊“下載”之前三思而後行

免費軟件並不總是免費的

我下載的內容並不聰明,這是我獲得惡意軟件的原因。在論壇上,人們共享“破解”計劃的免費高級軟件的魅力太強而無法抵抗。該“免費”工具可能會起作用,但它也會將您的計算機變成別人的比特幣挖掘裝置。

建議閱讀:獲取Glarysoft惡意軟件獵人Pro的免費許可證密鑰(檢測並刪除頑固的惡意軟件)

理想情況下,您應僅從官方網站下載軟件,已驗證的GitHub存儲庫或Windows Store,並在單擊任何下載按鈕之前始終稍作稍作一秒鐘。如果它是高級軟件,但有人在隨機論壇上免費提供它,那麼它很可能將惡意軟件捆綁在一起。

如果您負擔不起該應用程序付款,那麼幾乎可以為Windows平台下載的幾乎所有工具,都有一些很棒的合法免費替代方案。例如,您可以使用libreoffice而不是盜版辦公室; GIMP是Photoshop的絕佳替代方法,並且有幾種方法可以找到免費的免費視頻遊戲。

保持防病毒最新

Windows安全具有出色的內置保護,以防止惡意應用程序

無論您是單獨依靠Windows安全性還是更喜歡第三方防病毒軟件用於其他功能,請保持防病毒定義的更新對於保持PC受保護非常重要。

即使您不小心下載了一些粗略的東西,正確配置的Windows安全工具通常會在運行之前阻止或隔離惡意文件。 Windows Security對Microsoft的大規模威脅數據庫進行檢查,阻止試圖利用您的系統的惡意軟件技術,並可以限制不受信任的應用程序執行。

與第三方防病毒程序不同,Windows Security已預裝在Windows PC上,自動更新自動,並且不會通過持續的掃描和彈出窗口減速計算機。對於大多數練習安全瀏覽習慣的人來說,這些內置的安全功能就是您所需要的。

始終對電子郵件附件持懷疑態度

讓我震驚的唯一網絡釣魚電子郵件是貝寶騙局。它以完美的貝寶(Paypal)品牌降落在我的收件箱中,並聲稱我的帳戶已添加了新的地址。

我沒有恐慌點擊審查鏈接,而是將發件人的地址與舊的PayPal電子郵件進行了比較。假貨是從“[電子郵件保護]“,如果您停下來分析,那會尖叫假。

但是,網絡釣魚攻擊超出了可疑鏈接。 QR碼中的QR碼竊取憑據,甚至PDF嵌入腳本或偽造的Docusign提示要求密碼。

為了保護自己,請關閉自動圖像加載,因為合法電子郵件很少沒有它。永遠不要打開意外的附件,即使是在熟悉的地址中。花五分鐘來驗證文本或致電以確保這不是模仿騙局。

避免使用沒有VPN的公共網絡

公共Wi-Fi是黑客的遊樂場

機場,酒店,咖啡館和圖書館的公共Wi-Fi使您的數據暴露了。任何具有基本工具的人都可以攔截密碼,電子郵件,信用卡號,甚至可以在同一網絡上實時鍵入。這些網絡優先考慮便利而不是安全性。

儘管許多公共Wi-Fi網絡都使用加密(WPA2/WPA3),但這並不能保護您免受可能攔截您流量的同一網絡上的其他用戶。即使在加密網絡上,惡意參與者也可以利用這些系統。網絡犯罪分子還建立了帶有合法名稱的假熱點,例如“ Free_airport_wifi”或“ hotel_guest_network”,以竊取任何連接的人的信息。

通過使用更安全的替代替代公共Wi-Fi,例如手機的熱點或移動數據,請避免使用公共Wi-Fi。如果您絕對必須連接到公共網絡,請始終使用VPN為您的數據創建加密隧道。

此外,堅持使用HTTPS網站,並避免完全訪問銀行或其他敏感帳戶(即使使用VPN,也最好等到您在受信任的網絡上進行關鍵活動。

保持Windows PC更新

安全補丁修復了OS中的漏洞

那些煩人的Windows更新迫使您重新開始,正在修補犯罪分子積極利用的安全漏洞。當Microsoft發布安全補丁時,攻擊者會反向設計器以找到漏洞,然後掃描尚未更新的計算機。

您唯一可以安全跳過安全更新的時間是,如果您的PC永遠不會連接到Internet。對於其他所有人,設置Windows更新自動安裝安全補丁。功能更新可以等待,如果您擔心錯誤,但是安全補丁是不可談判的。每天您將其推遲,您都冒著使用已知漏洞來運行軟件的風險,任何人都可以利用這些漏洞。

不要重複密碼,然後無密碼

另外,啟用2FA敏感帳戶

到處使用相同的密碼意味著違反所有帳戶的違反。攻擊者使用憑證填充 - 自動嘗試在多個站點上嘗試被盜密碼,知道大多數人在各處都重複使用相同的電子郵件和密碼組合。

在可能的情況下,完全拋棄密碼,然後切換到Passkeys。這些使用您的設備的生物識別安全性為每個站點創建唯一的加密密鑰。與密碼不同,不能放棄,被盜或重複使用 - 有人需要對設備和指紋進行物理訪問。

對於沒有PassKey的站點,請使用密碼管理器為每個帳戶生成唯一的密碼。將兩因素身份驗證添加到任何涉及金錢或個人數據的東西。即使您的密碼被洩漏,攻擊者也無法在沒有第二個因素的情況下登錄 - 無論是身份驗證器應用程序還是硬件安全密鑰中的TOTP代碼。

沒有技巧,但是簡單的安全衛生

我通過執行相同的無聊的事情來保持設備清潔14年:從官方網站下載軟件,在單擊之前,在單擊之前進行雙重檢查電子郵件,在公共Wi-Fi上使用VPN,而不是重複使用密碼。

就是這樣。沒有特殊工具或技術知識。每次都有相同的基本習慣。我上學的惡意軟件足夠了,從那以後我就再也不需要了。