(相关资料图)
之前一年一度的3·15晚会落下帷幕,众多问题再次让人们大开眼界。就拿网络平台的诈骗手段来说吧,骗子们甚至用上了屏幕共享来偷取二次验证的验证码,即使是阈值极高的年轻人一不小心也会有踩坑的危险。
验证码的安全性比较可靠,但凡是都有万一
关于二次验证(2FA),这相当于除网络密码外,为账户安全加上的第二道锁,用户需要同时输正确密码和2FA一次性密码才能成功登录,二次验证(2FA)的方式方法也丰富多样,有借助Microsoft Authenticator、Authy、Google Authenticator之类验证器平台进行验证,也有直接借助手机号码接受短信进行验证,由于短信方式成本最低,操作简便,因此这也是大家最熟悉的二次验证方式,基本做到了机不离手就不会出差池。
撇开黑客高端的窃取技术(当然安全专家也不是纸老虎),二次验证失守大部分情况还是在于骗子们的无孔不入。就像3·15晚会上提到的启屏幕共享,经历过电脑维修、使用过QQ相关功能的朋友很多情况下并不会对其起疑心,但问题在于被屏幕共享的前提下,任何验证方式也都完全失去了作用,根据3·15晚会的内容,有些受骗者甚至没有察觉到短信就被攻破进行了转账。年轻人尚且如此,年纪大的长辈就更令人担心了,因此大家可以提前给长辈的爱机添几把锁,提升安全指数。
对于无孔不入的骗子,用户也不是无计可施
一方面智能手机厂商早已想好了应对之策,如果用户被骗子下套要求下载不安全的投屏软件,许多品牌手机提供的纯净模式可以起到很好的防护作用,该模式下用户只能在官方商城下载APP,就能很好地避免恶意APP趁虚而入,另外子女特别需要与长辈进行交流,微信、短信等平台的链接切勿点击,更不要输入各种私人账号信息,以免受到损失。
另一方面,除此之外针对投屏盗验证码的行为,厂商们也提供了有效方式,即使用APP加密锁,目前许多智能手机都内置了应用加密功能,如此一来即使在投屏期间骗子要求发送了验证码,也无法看到实际的短信内容,真遇上让骗子投屏上的情况,也就不会有验证码明晃晃出现在屏幕上的情况了,或者大家也可以下载安装第三方APP加密锁,当然只在官方商城下载,以免李鬼APP趁虚而入。
笔者认为,这两步都是相当有必要的,在网络课堂、网络健身流行的当下,不必为某些骗子而因噎废食,首先剔除没有保障的第三方APP,其次避免屏幕受监控,麻烦是稍微有些麻烦,每次看短信都要输下密码,但这样起码可以用得更安心。
总结
对于个人账号信息安全的防护,不仅可以依靠外部措施进行补救,更重要的是不在不知名的第三方平台下载APP,不扫取可疑二维码和点击短信链接,防范于未然才能拒骗子于千里之外。
标签:
要文