网络安全术语完全指南:钓鱼、恶意软件、勒索软件

点击术语查看具体含义。

钓鱼攻击(Phishing)

冒充可信机构或熟人,试图窃取个人信息或金融信息的诈骗手法,多通过邮件或短信实施。

恶意软件(Malware)

泛指为了对电脑或智能手机造成损害而制作的所有恶意程序的统称。

勒索软件(Ransomware)

一种将受害者文件加密使其无法使用,然后以解密为条件勒索钱财的恶意软件。

防火墙(Firewall)

保护内部网络或设备免受外部未经授权访问的安全系统。

DDoS攻击

通过大量设备同时发送流量,使特定服务器或服务瘫痪的分布式拒绝服务攻击。

加密(Encryption)

一种将数据转换为没有特定密钥就无法读取的形式,从而保护信息的技术。

零日漏洞(Zero-Day)

指开发商尚未发现、因而还没有安全补丁的安全漏洞,如果被攻击者率先发现,可能造成严重损失。

欺骗攻击(Spoofing)

伪造发件人信息,使其看起来像是可信对象的一种攻击手法。

了解基础术语有助于提前识别威胁

网络攻击手法正变得越来越复杂,但了解基本术语和原理,能大大帮助你提前识破可疑邮件或链接。对来源不明的附件或链接始终保持警惕,是最基本的防范方法。

基础的防范习惯能带来很大帮助

使用高强度且独特的密码、及时更新软件、在可用的情况下开启双重验证,这些简单的习惯能有效降低遭遇大多数常见攻击手法的风险。

常见问题

中了勒索软件之后必须付钱吗?

支付赎金并不能保证文件一定能恢复,反而可能助长进一步的犯罪行为,咨询专业人士并平时定期备份重要文件才是最可靠的预防方法。

有没有辨别钓鱼邮件的方法?

如果发件人地址与官方域名有细微差异,或邮件过度强调紧迫感并索要个人信息或金钱,就应当怀疑是钓鱼邮件。