宋藝丹
雅虎郵箱被盜事件爆發(fā)后,電腦安全專家建議消費者最好不要使用郵箱作為登錄名。
2014年2月初,數(shù)百萬的雅虎郵箱地址被盜竊。美國《消費者報告》建議,雅虎郵箱的小偷出現(xiàn)后,你也應當小心了。
如果你使用你的郵箱地址作為銀行賬戶、購物賬戶或其他在線賬戶的登錄名,以后最好多留個心眼。
使用郵箱地址作為登陸用名當然有它的好處。你的名字不僅獨一無二,還便于記憶,更可以讓你在忘記密碼時能輕松與客服取得聯(lián)系。
然而在另一些情況下,這樣做的風險可能大于收益。犯罪分子可能正是利用了你的郵箱地址,一舉攻破侵入你使用郵箱作為登錄名的其它賬戶。
根據(jù)美國紐約一位網(wǎng)絡信任聯(lián)盟數(shù)據(jù)隱私安全專家的說法,這種依靠一個賬戶中獲得個人信息來破解并進入其他賬戶的狡猾手段似乎屢試不爽。
它是這樣操作的:一旦犯罪分子獲得了你的郵箱地址,將試圖用郵箱登陸一些大的銀行網(wǎng)站或購物站點,并聲稱他忘記密碼。一些網(wǎng)站便會向你的郵箱發(fā)送一封含有密碼重設鏈接的郵件,有些甚至會直接將密碼發(fā)送過來。
如果犯罪分子像雅虎賬號被盜事件那樣能夠獲得你的郵箱密碼,他便能夠看到這封郵件。在他重設你的銀行賬戶或購物賬戶密碼之后,這個賬戶便完全屬于他了。
一個犯罪分子有許多其他理由來設法獲得到你的郵箱地址和密碼。例如他能夠利用往來郵件來推測出你擁有哪些機構(gòu)的在線賬戶,為了更好地攻擊你,他可能會使用釣魚式欺詐郵件。
一旦小偷進入了你的郵箱賬戶,便可以發(fā)送惡意軟件或欺詐鏈接給你的朋友、家人或商業(yè)伙伴。由于是來自你的郵件,所以看上去似乎十分可信,然而這可能順便把你朋友的電腦和在線賬戶一道侵占。
怎樣才能更好地保護自己?你可以使用一些其他名稱而非郵箱地址來登錄名。特別是那些存儲了你的生日信息、社會安全號碼等敏感信息的銀行賬戶及其他賬號。
同時,最好不要用同樣的名字作為多個賬戶的登錄名。但即使你這樣做了,也要確保犯罪分子難以通過進入你的郵箱來登陸你的其他賬戶。
最后,請確保你使用一個復雜的密碼,并針對不同的賬戶使用不同的密碼。endprint