不要從linkedin開啟未經請求的檔案附件

你知道你不應該開啟未經請求的檔案附件。無論你是透過電子郵件、公共社交媒體訊息的連結還是透過聊天應用程式隨機傳送,這條規則都適用:永遠不要開啟你不希望收到的檔案。即使你期待它,你也應該小心開啟檔案時,從別人你從來沒有談過。...
Illustration for article titled Don't Open Unsolicited File Attachments from LinkedIn

你知道你不應該開啟未經請求的檔案附件。無論你是透過電子郵件、公共社交媒體訊息的連結還是透過聊天應用程式隨機傳送,這條規則都適用:永遠不要開啟你不希望收到的檔案。即使你期待它,你也應該小心開啟檔案時,從別人你從來沒有談過。

(當然,即使一個熟悉的聯絡人向您發送了一個可能是合法的檔案,但由於時間、檔名、檔案大小或其他常見的奇怪之處,您的脖子上的毛髮會稍微隆起,您也應該保持懷疑態度,並執行病毒掃描以防萬一。)

就電腦保安而言,這是第一個也是最容易記住的規則之一。但是,我可以看到當您在LinkedIn上收到檔案時,流程如何容易崩潰。畢竟,是LinkedIn,對吧?“專業”社交網路!而那個招聘人員打你說那份驚人的(合同)工作機會不會騙你。他們想僱用你!現在,點選這個方便的附件檢視工作描述,然後。。。

不,不要那樣做。如果你收到的是.DOCX或.PDF檔案,而這些檔案本來可以作為超連結傳送到某個網站,或者只是複製貼上到郵件或隨後的電子郵件中,你還是應該小心的。而且,正如eSentire所指出的,如果附件是一個.ZIP檔案,那麼絕對不要開啟它。最近的一次惡意軟體活動正使用這種方法來引發問題:

“eSentire的研究團隊,威脅響應單位(TRU)發現,駭客是利用目標LinkedIn個人資料中列出的職位,使用惡意zip檔案進行網路釣魚的受害者。例如,如果LinkedIn成員的工作被列為高階客戶主管國際貨運,惡意zip檔案將被命名為高階客戶主管國際貨運職位(請註意末尾新增的“職位”)。在開啟虛假的工作邀請後,受害者無意中啟動了無檔案後門的祕密安裝,即更多的\u蛋。一旦載入,複雜的後門可以下載額外的惡意外掛,並提供對受害者計算機的實際訪問。在惡意軟體即服務(malware-as-a-service,MaaS)的安排下,更多的雞蛋、金雞背後的威脅組織將後門賣給了其他網路罪犯。一旦受害者的電腦系統上有了更多的“金蛋”,這些“金蛋”下流的客戶就可以進去,用任何型別的惡意軟體感染系統:勒索軟體、盜取**者、銀行惡意軟體,或者乾脆利用後門作為立足點進入受害者的網路,以便過濾資料。”

如果你真的必須開啟一個你不認識的人或者你不期望的人發來的檔案附件,下載它併在開啟之前對它進行徹底的病毒掃描和惡意軟體掃描。有足夠的免費工具,你可以用來完成任何一個。我甚至認為,在一個臨時的虛擬環境中開啟所說的檔案是值得的,它的內容不會對你的實際系統造成災難。通常當你關閉沙盒時,裡面發生的任何事情都會消失;啟動另一個沙盒,您的虛擬環境將重新煥然一新。

如果你已經從LinkedIn或其他任何地方開啟了一個看起來可疑的附件,請確保你的防病毒和反惡意軟體應用程式是最新的,對你的系統進行全面掃描,並將下載的檔案傳送到VirusTotal等服務,以獲得一點額外的幫助,確認你是否被擊中。準備擦洗和重新安裝你的電腦,如果你發現你確實被感染了

在這種情況下,運用你的常識是最好的選擇。如果有人在被問到時拒絕簡單地複製和貼上文件的內容,特別是如果他們突然向你求婚,問問自己他們有什麼理由這麼不願意。如果你和他們面對.ZIP檔案的必要性,他們會胡說八道,那就表明他們提出的所謂“提議”有些奇怪。

  • 發表於 2021-05-11 20:00
  • 閱讀 ( 30 )
  • 分類:安全

你可能感興趣的文章

禁用空投以避免nsfw影象的阻塞

...情況下,不情願的接受者甚至不知道他們的空投服務已經開啟。蓋爾·瓦特告訴《赫芬頓郵報》(Huffington Post),她曾兩次成為(倫敦地鐵)的受害者,但她沒有通知警方——儘管她將情況描述為“與曝光情況相同” ...

  • 發佈於 2021-03-13 03:00
  • 閲讀 ( 43 )

不要被這個新的“有用的”電子郵件騙局愚弄

... 不要開啟奇怪的電子郵件附件! ...

  • 發佈於 2021-03-15 03:14
  • 閲讀 ( 53 )

如何永遠告別hotmail垃圾郵件

...使用Gmail作為客戶端應用程式來實現的,從字面上說就是開啟Outlook.comGmail的webmail帳戶。 ...

  • 發佈於 2021-03-17 18:58
  • 閲讀 ( 59 )

駭客如何利用殭屍網路破壞你最喜歡的網站

...過濾器;開啟它以捕獲絕大多數垃圾郵件 不要點選任何你不確定的東西;這對於那些連結未知的未經請求的電子郵件來說,這是加倍的 ...

  • 發佈於 2021-03-25 10:49
  • 閲讀 ( 47 )

10網際網路安全注意事項

...時,你是否充分意識到你可能遇到的風險?在網上衝浪時不要自滿,否則你可能會成為詐騙的受害者,包括身份盜竊、惡意軟體和社會工程。 ...

  • 發佈於 2021-03-26 19:04
  • 閲讀 ( 55 )

識別linkedin虛假個人資料的7種方法

線上威脅甚至存在於像LinkedIn這樣的專業社交網路上,通常以虛假個人資料的形式出現。 ...

  • 發佈於 2021-03-26 19:54
  • 閲讀 ( 42 )

黑帽駭客和白帽駭客有什麼區別?

... 千萬不要把你的膝上型電腦或智慧**借給無人看管的陌生人,也不要讓他們無人看管。 ...

  • 發佈於 2021-03-28 17:36
  • 閲讀 ( 69 )

你能用你的個人資料信任linkedin嗎?

根據2020年數字信任報告,LinkedIn仍然是最受信任的社交平臺。多年來,它一直排名第一,領先於Facebook和Twitter等其他社交媒體巨頭。 ...

  • 發佈於 2021-03-29 08:00
  • 閲讀 ( 51 )

macos mojave的隱私保護工作原理

...料夾(如文件或桌面資料夾)中,然後在其他應用程式中開啟它。 要選擇哪些應用程式可以訪問其他應用程式資料,請單擊“應用程式資料”類別。首先,單擊鎖圖示並鍵入密碼。然後,您可以單擊“+”按鈕在此列表中新增任...

  • 發佈於 2021-04-05 01:07
  • 閲讀 ( 42 )

如何關閉iphone上的空投(這樣你就不會收到未經請求的照片)

...本不是這樣)。為此,抓起iOS裝置,從主螢幕向上滑動以開啟Control Center。 在控制中心,您可以立即在中間面板中的“AirDrop:”條目中檢視空投的狀態 點選進入,你會看到空投訪問級別選單。 您可以從三個選項中選擇。 接收...

  • 發佈於 2021-04-08 03:04
  • 閲讀 ( 38 )
Pg_Bing
Pg_Bing

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦