这些被泄露的数据 , 还可能被用于实施网络钓鱼等社会工程的攻击 。 通常 , 社会工程的攻击指的是 , 不法分子假装自己是正规合法的个人或组织 , 包括银行、公司或你的同事 , 以窃取你的相关敏感信息 , 如登录凭证、信用卡号码、社会安全号码等 。
虽然脸书的入侵事件 , 并不一定会直接导致网络钓鱼事件数量的增加 , 但由于不法分子能够获取这么多类型的数据 , 这可能会导致在网络钓鱼事件中 , 让他们看起来更为可信 , 从而更容易成功 。
丹尼斯说:“从用户的角度来说 , 如果不法分子所使用的信息 , 是你认为对你来说非常隐私的信息 , 比如是那些可以在你脸书上的个人信息部分找到的数据 , 那么你就很难看穿他们的网络钓鱼骗局 。 特别是 , 如果不法分子把这些信息和你的位置结合起来 , 就可以看到 , 他们是如何以一种非常险恶但极其有效的方式来利用这些信息的 。 ”
02
如何保护自己
脸书的这一漏洞提醒我们 , 用户在在线服务上共享的信息 , 是不会有绝对的安全和隐私保障的 。
丹尼斯说:“尽管我们的防御措施很好 , 但不法分子的技术也在不断进步 , 其速度超过了我们保护自己和公司保护信息技术进步的速度 。 我们都需要意识到这一点 。 我不会在脸书上发布任何我不希望公之于众的内容 。 ”
受到信息泄露影响的人 , 以及信息可能已被曝光的人 , 都应该密切关注潜在的诈骗行为和网络钓鱼事件 。
塔库尔总结道:“最好只有当你自己愿意主动提及时 , 你才透露出自己的信息 。 如果有人问你社保号码、密码、信用卡号 , 甚至你的名字 , 你根本不需要回答 。 ”
换句话说 , 如果你接到电话或收到电子邮件 , 声称对方来自你的银行、医生办公室或你最近去的公司 , 要求你提供敏感信息 , 那么不要透露自己的信息 , 挂掉电话 。 然后 , 从你的信用卡背面、医生的网站或你从公司收到的官方电子邮件收据上 , 找到他们官方的电话号码 , 并给他们打电话 , 来确定你之前收到的消息是否正规 。
从更普遍的意义上来说 , 这也很好地提醒了我们 , 我们需要采取一些措施来保护数据的“卫生”(专家有时会这么说) , 比如在每个网站使用不同的密码、频繁更改密码和使用双重身份验证 。
- 静安|我想点赞你的朋友圈
- 退休|退休上司的管理秘诀,灵活运用这7项,职场无难事,越做越顺手
- 池塘|男子因钓鱼“火了”,坐在家里能随时钓鱼,网友:羡慕嫉妒恨
- 穿衣搭配|为什么要创业?给30岁前女生的建议,喜欢的可以点赞收藏
- |领导在朋友圈中点赞,该不该回复“谢谢”?这3点建议值得借鉴
- 池塘|这一次,普京穿得真有点多了
- 池塘|渔获少的原因终于找到了,多数是因为触犯了这6个垂钓禁忌
- 池塘|遥想八零后的童年生活(第十二篇)
- 苏州|《人民日报》头版头条点赞苏州
- 池塘|5种“逐渐消失”的小鱼,过去被嫌弃少人吃,如今却“价值不菲”
