免費防毒軟體夠用嗎 ? 六個檢視防毒軟體的方法

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。

why-free-antivirus-is-not-enough

你決定是時候來替你的電腦選擇防毒軟體了。但有這麼多的安全解決方案,你要怎麼選擇最適合你的呢?

你可能會想要安裝免費防毒軟體。畢竟,有什麼可以比免費更棒的?你可能不知道的是,免費的解決方案並不總是足以保護你的設備來對抗壞人。

免費解決方案可能可以在你的電腦上偵測病毒和被稱為惡意軟體的惡意檔案,但在今日,惡意軟體只是網路犯罪分子計畫裡的眾多工具之一。

只依賴免費防毒軟體,就像是在你的臥室鎖上門,卻將房子裡其他的一切都打開。選擇安全解決方案時,你應該尋找一個可以解決以下這文章所討論問題的解決方案。

 

1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?

多年來,惡意軟體已經變得更加複雜、具有侵略性和無法由防毒軟體所偵測。部分原因是有便宜的惡意軟體工具準備好給網路犯罪分子所用。這些工具讓他們能夠增加所產生惡意軟體的數量和種類。在短短四年內,威脅數量已經倍增


why-free-antivirus-is-not-enough-1

由於越來越多的人透過多個設備連上網路,網路犯罪分子可以影響到更大數量的潛在受害者。

為了保護你和你的設備,你需要一個安全解決方案可以跟上這些討厭的變化。

 

2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站?

惡意網站也成為網路犯罪分子接近他們受害者的另一種方法。

使用計畫好的劇本,網路犯罪分子可以引誘你到網路釣魚(Phishing)網站,這是設計來竊取你資料的假網站。你也可能連到會檢查你電腦漏洞的網站,好讓它可以透過漏洞攻擊來安裝惡意軟體。連到惡意網站還可能會觸發強迫下載(drive-by-download),會在你不知情下自動下載惡意軟體。

免費防毒軟體通常只會偵測惡意軟體,而非惡意網站。理想的安全解決方案應該要可以快速地確認網站是否安全,如果是惡意網站就要提出警告防止你連上它。

 

3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?

因為社群媒體的普及,人們在網路上分享許多個人資訊已經成為常態,包括狀態更新、位置和照片。

然而,因為大多數社群網站複雜而不斷改變的隱私設定,讓你會分享比你預期更多的資料。你所發表在網路上的每一個細節都可能被收集來建立個人檔案或是用在身份竊盜。你的網路帳號也可能被陌生人所劫持

過度分享也會有尷尬的結果。一次錯誤的貼文可能代表你的老闆,家人,甚至是陌生人都會看到你的罪證或尷尬內容。

你的網路名譽很重要。要選擇內建有社群媒體隱私權掃描功能的防毒軟體,好幫你找到並解決隱私問題。

 

4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體可保護你免於身份和資料竊盜嗎?

資料就是金錢,網路犯罪分子不惜任何代價來得到它。在2012年,美國平均每三秒鐘就有一個身份詐騙的受害者

資料竊取惡意軟體利用不同的戰術來拿到你的資料。它們可以載入模仿你銀行登錄頁面的網路釣魚(Phishing)網站。它們還可以記得所有你鍵入的事情,並且回送給壞傢伙們。一些網路犯罪分子甚至開發一個自製瀏覽器來竊取使用者資料。

無論你是使用網路銀行或社群媒體,你的安全解決方案都應該保護你免於身份和資料竊盜。它應該能夠阻止所有形式的攻擊,從釣魚網頁到惡意軟體。

 

5.有超過三分之一的垃圾郵件包含網路釣魚攻擊網止, 你的防毒軟體可以封鎖嗎?

從1978年的概念開始,垃圾郵件的數量到了2012年已經成長到了每月54億封。有超過三分之一的垃圾郵件包含釣魚攻擊。垃圾郵件包含會帶你到惡意網站和釣魚網頁的連結,好來竊取你的資料。

今日的垃圾郵件會經過精心製作,看起來和正常郵件一模一樣。有時,真假郵件之間唯一的區別是幾個變動過的連結。

除了追求更具有說服力外,今日的垃圾郵件被網路犯罪分子用來感染你的電腦。一些包含附件的郵件,實際上是惡意軟體的化身。

你應該要找到一個可以偵測,並且在垃圾郵件到達你收件夾前加以封鎖的防毒軟體。它也要能封鎖來自垃圾郵件的惡意連結和附件。

 

6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?

有多個連網設備的家庭網路需要有適當的安全性,因為不安全的網路總是容易受到威脅攻擊。

網路犯罪分子可以輕易地躲在不安全的網路內,使用你的網路來執行惡意活動。他們還可以從你連網的設備上竊取資料,甚至可以使用你的設備監視你

免費公共無線熱點也是不安全的網路。它們可能很方便,但壞人可以用它們來竊取你的資料,並劫持你的網路。

你可以透過防毒解決方案來保護家庭網路,防止未經授權的連線進出你的家庭網路。你也應該選擇一個可以檢查無線網路和熱點安全的產品,讓你的連線可以安全無虞。

 

你的防毒軟體需要具備什麼?

在選擇安全解決方案時,不只是需要一般的惡意軟體偵測功能,還需要:

  • 惡意連結偵測 – 阻止連上惡意網站
  • 網頁內容過濾 – 允許你封鎖不當的網路內容
  • 隱私掃描 – 檢查可能讓你的資料公開和容易被身分竊盜的隱私設定
  • 資料保護 – 保護敏感資料,對抗網路釣魚和其他形式的資料竊盜
  • 防垃圾郵件加上郵件病毒掃描 – 封鎖垃圾郵件,檢查郵件附件所夾帶的威脅
  • 無線網路和家庭網路防護 – 防止未經授權的網路存取和驗證安全網路和熱點

 

原文來源:
https://about-threats.trendmicro.com/ebooks/why-free-antivirus-is-not-enough/


作者:Macky Cruz

 

PC-cillin 雲端版跨平台同時支援Win、Mac及Android手機與平板,立即下載試用

 
  • 趨勢科技PC-cillin雲端版可以最快地防護新的網路威脅,不像其他安全解決方案讓使用者有較長的空窗期。
    資料來源:NSS實驗室和Verzprog 2013
  • 趨勢科技PC-cillin 雲端版是偵測網路釣魚威脅的第一名,網路釣魚是身份竊盜的首要原因。
    資料來源:NSS實驗室2013
  • 趨勢科技PC-cillin雲端版在所評論的31個安全產品中,提供最廣泛的隱私和網路威脅防護組合給Facebook、Google+和Twitter,橫跨了一般個人電腦和蘋果電腦。
    資料來源:Social Network Protection Review,2013年8月, AV Comparatives
  • 趨勢科技是封鎖釣魚網站頂尖廠商的常客之一,讓我們在源頭封鎖威脅。
    來源:AV –Comparatives網路釣魚測試。2013年5月到7月的平均值

您知道儘管不熟識的人都可以在Facebook看到你和姊妹麻吉在談心,甚至發私訊給你嗎? 因為您的隱私在Facebook上的預設值都是公開的。不想讓陌生人有機會可窺探你的隱私嗎? PC-cillin 雲端版可有效判別您在 Facebook、Google + 和 Twitter上的個人隱私設定漏洞,防範個人資料外洩

 

 

 

PC-cillin不只防毒也防詐騙 ✓手機✓電腦✓平板,跨平台防護3到位➔ 》即刻免費下載試用

💝▎每月7 日下午 4 點 , 趨勢科技 IG 帳號,Fun 送粉絲獨享禮 ▎💝
) 快進來看看 🙂

FB IG Youtube LINE 官網

指紋辨識 ,密碼和管理網路帳號

 finger print

 重複使用、減量和回收這三件事對環境保護來說很棒,但用在密碼上就不棒了。

當Apple推出iPhone 5S時,其中一個被強調的重點是指紋辨識功能,稱為Touch ID。有了這技術,iPhone使用者可以取代密碼來解鎖螢幕,並且可以在iTunes和App Store上用來購買東西。

取代是個操作性字眼,像Touch ID這樣的技術可以替帳號加上一層防護來阻止駭客,甚或是惡意軟體的攻擊,但想要完全的取代密碼還得要花上很長一段時間。

從安全角度來看,Touch ID在規格上看起來很不錯,希望在現實世界裡也可以表現得一樣好。生物識別技術並不是新玩意,我們在過去也看到有人用粘土來騙過指紋辨識系統。甚至iPhone 5S也不是第一支使用指紋辨識技術的手機,這都顯示出這些技術需要適當的加以實作,尤其是想要推出給要求嚴格的消費者市場。

特例而非通則

同時也必須說。像這樣的技術該算是特例而非通則。很自然的,其他服務可能會想用自己的方式來解決「密碼的問題」。舉例來說,在Apple發表會的前一天,Google的高階主管被引述說:「密碼要終結了」,他們正在想辦法加以創新。在這些創新成為主流之前(也希望可以標準化),使用者仍然必須用密碼來登入自己的帳號。

我們還需要考慮到一個事實,大多數使用者會使用多個設備來存取網路帳號,這些設備都有自己的硬體規格。Touch ID可以在iPhone上很順利的購買歌曲,或許很快也會實作到到其他Apple產品上,但如果你必須透過一般電腦來存取iTunes時,你還是會需要用到密碼。

 

密碼仍然是關鍵,但要適當管理

重點是。密碼在每個人的數位生活裡仍然扮演重要的安全角色。當然,管理它們可能是件煩人的事情,現在對於長度和複雜度的要求都比之前要來得高,尤其現在的長密碼也可能會被暴力破解。有安全的電腦使用習慣,類似趨勢科技PC-cillin雲端版密碼管理通,或是手機及其他設備的內建安全功能(是的,像即將到來的Touch ID)都會有所幫助。

如何管理你多個設備上的網路密碼

管理密碼從來沒有比今天要來得更重要也更加複雜。

在今天,你必須要替無數的帳號建立跟記住各種密碼。而且管理多個設備上的同一個密碼也是相同煩人的事情。

如果你沒有做好,你就會讓自己成為密碼破解駭客的餌食。讓他們竊取你的資料、身份認證和金錢。

每隔三秒鐘,就會出現一個身分詐騙的受害者。在美國,有五分之一的使用者經歷過信用卡被盜,被用來進行未經授權的購買交易。

不要讓網路犯罪分子破壞你的數位生活。開始適當的管理你所有設備上,每個網路帳號的密碼。

不要重複使用、減量和回收

重複使用、減量和回收這三件事對環境保護來說很棒,但用在密碼上就不棒了。

你的密碼必須是獨一無二的。不可以使用常見的「password」或是「123456」,它們是有史以來最常用的兩個密碼。網路犯罪分子也知道。所以你可以想見,當他們嘗試侵入你的帳號時,一定會試過它們。

讓你的密碼夠長而且無法破解。使用無意義的單字或詞句組合而成,甚至再夾雜數字和字母。安全的密碼管理工具也可以幫得上忙。它可以替你的各個帳號生成隨機的密碼,並儲存在主密碼下,讓你不需要去一一記住。

不要回收使用你的密碼。一旦你使用過,就不要用在別的地方。不然當網路犯罪分子取得你的一個密碼,他們就有機會去存取一切。

雙倍的安全

如果可以的話,就啟用兩步驟驗證,這是網站要求登入資訊時,越來越常見的功能。它給你一個驗證碼來搭配密碼使用。這驗證碼無法被偷走,因為它是當你登入時所隨機產生的,而且會透過電腦以外的管道派送給你,像是你的手機或電子郵件帳戶。

身為一個試圖從不同設備來登入Facebook的使用者,你可能已經經歷過兩步驟驗證。一旦Facebook發現你從陌生的設備登入,它就會寄送一封帶有驗證碼的簡訊給你,讓你結合原本的密碼使用。這可以確認登入的是本人。

這程序讓你成為唯一可以存取你帳戶的人。因為你的帳戶只能經由密碼加上儲存在你身上設備上的驗證碼才能存取,讓網路犯罪分子更難去侵入你的帳戶。

清理你的 Cookie

我們都曾經依賴過網路瀏覽器的「記住密碼」功能。它讓你可以自動登入頁面,而不需要每次都重新輸入。

網路犯罪分子知道使用者喜歡這個功能,並且開發出透過它來竊取你密碼的方法。例如 Cookiejacking,可以讓網路犯罪分子控制瀏覽器 Cookie,並用它們來存取你的帳戶。Cookies被網站用來記錄你訪問的資料。如果你儲存了關於一個網站的資料,像是登入資訊,網站就會自動加以載入。如果網路犯罪分子取得你的Cookie,就可以騙過網站來冒充成你。

不要依賴Cookie。相反的,利用安全的密碼管理工具來儲存你的密碼。好的工具會讓你使用安全瀏覽器來存取你的帳號,尤其是需要輸入敏感資訊,像是網路銀行詳細資訊的時候。跟一般的瀏覽器不同,安全瀏覽器會停用那些可能危及你隱私的不必要外掛程式或是擴充功能。

繼續閱讀

雅虎信箱被盜,搜尋解決方案,竟”找”到麻煩:假技術支援中心,藏身搜尋結果,伺機詐財

 黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。這讓她付出昂貴的代價…

電子郵件 email

解藥比疾病本身更可怕?

作者:petercraig

我接到來自我們公關經理芳達的電話,要我幫忙一場與第四頻道新聞的公關活動,它是三大英國國家廣播公司之一。有位住在英格蘭中部伯明罕附近的女士遭遇到關於被駭雅虎帳號的騙局。我受邀一起去她家,在那裡電視台的人會採訪那位女士,而我則以趨勢科技專家的身分提供意見。

所以我出現在這靠近伯明罕的一棟漂亮房子裡,去見工作人員和黛比(化名),這騙局的受害者。

第四頻道新聞之前播過一則關於雅虎信箱被入侵的新聞。其中有些攻擊者使用自動密碼破解工具來入侵許多雅虎帳號,包括我自己的媽媽,然後發送垃圾郵件(SPAM)給使用者的聯絡人。這是黛比所遭遇的第一個問題。但之後所發生的事情才是第四頻道認為有新聞價值的。

她的雅虎信箱已經淪陷

黛比發現自己的雅虎信箱淪陷時不知道該怎麼辦。她收到許多奇怪的回信,來自失效郵件信箱的自動回信,還有來自朋友和家人的驚訝反應,問說:「妳為什麼寄這些東西給我?」

於是黛比做了很多人遇到不知道答案的問題時所會做的事情,她利用Google搜尋「雅虎信箱入侵支援」。黛比找到一個看起來有信譽的公司,有著英國電話號碼和網域,就打電話給他們。

一個更昂貴的問題

黛比更加昂貴的問題就從這通電話開始。她的電話被轉到英國以外的客服中心,她所談話的對象設法去嚇唬她關於電腦所發生的事情,需要200英鎊。電話那一頭的人問她的電子郵件地址,而且單靠這資訊,就可以確認她的電子郵件帳號有漏洞,她的電腦已經被入侵。

技術支援公司硬是要推銷黛比為期四年的支援合約,雖然她所想要的只是對她信箱所發生事情的一些幫助。她所付出的200英鎊換來的是(免費的)防毒軟體,並建議她執行以清理她的電腦。沒有人問她是否已經在電腦上安裝安全軟體。於是黛比執行該防毒軟體,什麼都沒發現。她有點生氣,於是聯絡了第四頻道新聞。

這是一場騙局

我在她的電腦上找不到任何有惡意軟體安裝在她電腦的證據。他們繼續採訪我,問說黛比第一時間應該做些什麼,我建議:

 

  • 首先重要的是,一個強密碼是讓你的帳戶不會被入侵的第一道防線。找到一句話,然後用這句話裡每個字的第一個字母來建立你自己的密碼。 繼續閱讀

智慧型手機一定要用密碼上鎖? 從女孩在伊維薩島裸泳時iPhone被偷談起

作者:gboyle

使用密碼來鎖住智慧型手機等行動設備。這看起來似乎很直覺也很簡單。但根據業內人士的估計,有介於30%和60%的人不用密碼鎖住他們的智慧型手機。因為對大部分人來說,「行動」代表的是方便而非謹慎,像是密碼雖然只是簡單的小事,不過就是嫌麻煩。一個簡單的事實是,人們遺失手機,不管是掉了還是被偷,最終結果都一樣:手機握在別人手上。

如果不用密碼鎖定,那你很可能會被盜打,而費用都算在你身上(太糟糕了,如果這小偷有個朋友在歐洲)。也會為個人資料的外洩打開大門。

保護你的資料和設備並不只是鎖定手機那麼簡單
保護你的資料和設備並不只是鎖定手機那麼簡單

一個最近流傳的故事,有個女孩在伊維薩島裸泳時iPhone被偷了,她就將小偷照片貼到部落格上以作為報復。很顯然地,小偷用她的手機拍照,而照片被上傳到她還可以存取的線上服務。這聽起來很好笑,對吧?其實並不! 繼續閱讀

雲端服務消失會怎樣?

越來越多使用者將數位生活的一部分放入雲端,他們也越常遇到一個問題:它不會永遠存在。更具體地說,人們所依賴的雲端服務就跟任何其他業務一樣:它們可能會關門。
人物Keep your data in check6

近日有些雲端服務關閉或徹底改變了產品內容:

 

 

但這些服務所帶來的變化也有著明顯的「陣痛」。以MySpace為例子,它已經推出新功能一段時間了,並且在六月重新推出新版。有些人讚賞這新版,但還是有些忠實的用戶感到沮喪,因為新版會刪掉他們的內容。

行動技術和雲端服務的快速創新腳步也代表了,如果不幸的無法成功並且快速地獲利,那就會被關閉,即使有許多使用者依賴它們的服務。那麼身為一個使用者,如果同樣的事情發生在你身上,你可以怎樣做來盡量減少風險?

如果服務本身所使用的資料並非屬於你(比方說影片和音樂串流服務),那你沒有什麼可以做的。不過,如果是屬於你自己的資料,像是文件、圖片和新聞來源列表,那有些步驟可以進行。

還記得傳統的3-2-1備份規則:至少有三個副本,存放在至少兩種不同的媒體,至少有一個是異地儲存。將你的資料存放在雲端可以符合最後的兩個要求,不過這些副本不能是存放在服務自己的封閉雲端內。

舉例來說,將你的電影和圖片存一份在你的設備上(甚或是另一個雲端服務)。對於不同的雲端服務來說,程序會有所不同,但概念是一樣的:確保你的資料以應用程式或服務自己的伺服器之外的形式存在。

為雲端服務離線狀況做好準備可能像是個極端的預防措施。但是除了服務徹底消失外,還有許多情況會讓你需要在雲端服務離線下存取資料:你處在無/不安全/昂貴網路的情況下,或服務因為維護或安全事件而離線。

至於雲端服務供應商,他們最好可以在重大變動(或關閉)前的幾個月就加以公告。最近Google閱讀器關閉就是有效公告的一個好例子,因為這可以讓使用者的影響變到最小(當然,除了必須尋找另一個替代服務之外)。MySpace的不幸失態,顯示了改變或增強可能會有反效果。

基準點:「放入雲端」並不是讓你可以不盡心管理資料的藉口。你還是需要為你的資料負責,並且避免將所有的雞蛋放在同一個籃子裡。想要知道如何保護你存放在雲端的資料,可以參考我們的以下數位生活電子指南:「保持你的雲端資料在掌握中」。

 

保持你的雲端資料在掌握中

人物 Keep your data in check1

建立密碼、安裝安全軟體、養成安全的上網習慣。這些典型的安全措施並不足以保護你儲存在雲端的資料。

有許多因素可能會危及到它。註1網路犯罪分子就是一例,他們可能會為了名氣或金錢而籌劃攻擊活動,入侵你的帳號來刪除或洩漏你的資料。你所使用的雲端服務可能會突然遭遇硬體問題,使得你所有的一切都被消除。你的網路連線可能會變得太慢而幾乎無法存取你的雲端服務。

為了避免不必要的悲劇發生,你需要有著安全意識,並採取額外的步驟來確保你資料未來幾年的安全。

人物 Keep your data in check2

確保只有你可以回復你的密碼。

當建立網路帳號時,選擇只有你自己可以回答的密碼回復問題。現在的雲端服務有比較不常見的安全問題可選,越獨特的安全問題越好。如果可以的話,建立屬於自己的問題。

接下來,要建立足夠強大和獨特的答案,就跟要恢復的密碼強度一樣。讓答案完全不可能在網路上查到就能夠做到這一點。

比方說,如果你的安全問題是 – 「誰是你最喜歡的卡通人物?」應該沒有人有辦法去嘗試每一個卡通人物名稱,查看你的社群網頁或檢查你在部落格裡提到的卡通來找到答案。答案應該就像你的密碼一樣,只和你有關。

將答案的字母混雜更好,或是將它變成一個縮寫詞組。利用你原本答案的每個字母當成一個字的第一個字母。再組合成一個隨機短句。為了讓它更加安全,可以選擇和問題本身完全不相干的答案。任何網路犯罪份子都會非常難去猜出這樣的安全答案。

下面是一個例子:

安全問題:你在哪裡遇見你的另一半?

不好的答案:At work(在工作中)。

好答案:Aliens That Want Only Rocket Kits(外星人只需要火箭套件)。

【這是個很好的答案,因為它隨機,而且縮寫讓你足夠容易記住。】

最佳答案:開心果冰淇淋頂部帶有酸味

【這答案和安全問題完全無關,所以網路犯罪份子很難去猜到。】 繼續閱讀