宋藝丹
雅虎郵箱被盜事件爆發(fā)后,電腦安全專家建議消費(fèi)者最好不要使用郵箱作為登錄名。
2014年2月初,數(shù)百萬(wàn)的雅虎郵箱地址被盜竊。美國(guó)《消費(fèi)者報(bào)告》建議,雅虎郵箱的小偷出現(xiàn)后,你也應(yīng)當(dāng)小心了。
如果你使用你的郵箱地址作為銀行賬戶、購(gòu)物賬戶或其他在線賬戶的登錄名,以后最好多留個(gè)心眼。
使用郵箱地址作為登陸用名當(dāng)然有它的好處。你的名字不僅獨(dú)一無(wú)二,還便于記憶,更可以讓你在忘記密碼時(shí)能輕松與客服取得聯(lián)系。
然而在另一些情況下,這樣做的風(fēng)險(xiǎn)可能大于收益。犯罪分子可能正是利用了你的郵箱地址,一舉攻破侵入你使用郵箱作為登錄名的其它賬戶。
根據(jù)美國(guó)紐約一位網(wǎng)絡(luò)信任聯(lián)盟數(shù)據(jù)隱私安全專家的說(shuō)法,這種依靠一個(gè)賬戶中獲得個(gè)人信息來(lái)破解并進(jìn)入其他賬戶的狡猾手段似乎屢試不爽。
它是這樣操作的:一旦犯罪分子獲得了你的郵箱地址,將試圖用郵箱登陸一些大的銀行網(wǎng)站或購(gòu)物站點(diǎn),并聲稱他忘記密碼。一些網(wǎng)站便會(huì)向你的郵箱發(fā)送一封含有密碼重設(shè)鏈接的郵件,有些甚至?xí)苯訉⒚艽a發(fā)送過(guò)來(lái)。
如果犯罪分子像雅虎賬號(hào)被盜事件那樣能夠獲得你的郵箱密碼,他便能夠看到這封郵件。在他重設(shè)你的銀行賬戶或購(gòu)物賬戶密碼之后,這個(gè)賬戶便完全屬于他了。
一個(gè)犯罪分子有許多其他理由來(lái)設(shè)法獲得到你的郵箱地址和密碼。例如他能夠利用往來(lái)郵件來(lái)推測(cè)出你擁有哪些機(jī)構(gòu)的在線賬戶,為了更好地攻擊你,他可能會(huì)使用釣魚式欺詐郵件。
一旦小偷進(jìn)入了你的郵箱賬戶,便可以發(fā)送惡意軟件或欺詐鏈接給你的朋友、家人或商業(yè)伙伴。由于是來(lái)自你的郵件,所以看上去似乎十分可信,然而這可能順便把你朋友的電腦和在線賬戶一道侵占。
怎樣才能更好地保護(hù)自己?你可以使用一些其他名稱而非郵箱地址來(lái)登錄名。特別是那些存儲(chǔ)了你的生日信息、社會(huì)安全號(hào)碼等敏感信息的銀行賬戶及其他賬號(hào)。
同時(shí),最好不要用同樣的名字作為多個(gè)賬戶的登錄名。但即使你這樣做了,也要確保犯罪分子難以通過(guò)進(jìn)入你的郵箱來(lái)登陸你的其他賬戶。
最后,請(qǐng)確保你使用一個(gè)復(fù)雜的密碼,并針對(duì)不同的賬戶使用不同的密碼。endprint