重要提示:谷歌和雅虎将从 2024 年 4 月起要求使用 DMARC。
权力管理机构

您被 "坑 "了吗?- 什么是Pwned?

我被打败了吗?这是您接下来应该做的!
阅读时间 5 分钟

电子邮件地址可能被泄露,从而引发重大数据泄露,导致您的资产甚至金钱损失。这就是您被 "pwned "的后果。为了防止您的电子邮件地址被泄露并用于恶意目的,您必须谨慎行事。 

Pwned是什么意思?

术语 "pwned "一词一词源于 "owned",常用于计算机安全和黑客攻击领域。它起源于网络游戏社区中 "owned "一词的拼写错误,后来成为互联网文化中一个广泛使用的术语。

 

"Pwned "的基本意思是获得对某人或某物的控制或支配,通常是指击败或破坏计算机系统或个人的在线账户。它意味着某人或某物已被成功入侵、击败或接管,通常是通过安全漏洞或黑客攻击。

 

在网络安全领域,"Pwned "一词通常与数据泄露有关,即用户名、密码或个人信息等大量敏感信息被盗或泄露。像 "Have I Been Pwned "这样的网站就是用来检查您的电子邮件地址或用户名是否涉及任何已知的数据泄露事件的。

如何检查我是否被耍了?

"我被破解了"是一个帮助个人检查其电子邮件地址或用户配置文件是否在数据泄露中被泄露的网站和服务。

当您的电子邮件地址或相关账户被 被盗有人未经授权获得了控制权。这可能是由于黑客攻击造成的,攻击者获得了您的帐户访问权,可能导致身份被盗。

通过 "Have I Been Pwned",您可以输入您的电子邮件地址,检查该地址是否出现在任何已知的数据泄露事件中。如果您的电子邮件地址出现在他们的数据库中,这就意味着您的帐户已被泄露,您应立即采取行动保护您的信息并更改您的密码。

如果您的电子邮件地址被盗,该怎么办?

如果您的电子邮件地址因数据泄露而曝光,您可能想知道下一步该怎么做。 

您可以采取以下几种措施来保护您自己和您的个人信息。

更改密码

在发现自己的电子邮件地址是数据泄露的一部分之后,您首先要做的事情之一就是更改所有使用密码作为标识符的账户的密码,尤其是那些在多个网站或服务中使用相同密码的账户。  

启用2FA

在您的所有账户上启用双因素身份验证(2FA)。这意味着,即使有人知道您的密码,如果没有您配置为第二要素的设备,他们也无法登录您的帐户。

监控账户

监控您的账户是否有可疑活动。定期检查账户,尤其是在出现漏洞或其他可能使您成为黑客攻击目标的事件之后。

更新安全问题

更新您的安全问题。如果他人知道您对这些问题的任何回答,请立即更改。考虑改变您回答这些问题的方式,或用新问题代替。

谨防网络钓鱼

谨防网络钓鱼邮件和短信。当出现漏洞时,网络罪犯通常会发送自称来自谷歌或 Facebook 等公司的虚假电子邮件或短信,要求用户点击链接或下载包含以下内容的附件 恶意软件 以窃取他们的信息。

验证您的电子邮件

如果您想防止网络钓鱼电子邮件,您应该在您的组织中实行电子邮件验证。A DMARC分析仪可帮助企业最大限度地减少电子邮件欺诈,同时提供有关验证问题、发送失败和网络攻击事件的报告。

 

要实施DMARC,您必须配置 SPFDKIM或两者作为发件人验证机制,并定义一个 DMARC 策略并为 MTA 定义 DMARC 政策。

使用唯一密码

虽然不可能消除 网络攻击的风险但有一些方法可以降低成为此类攻击受害者的可能性。

一种方法是为您的每个在线账户使用唯一的密码。这意味着不要使用您以前使用过的密码或其他人可能获得的密码。

最好的方法是使用密码管理器应用程序。

防止被破解的必要措施

您可以通过多种方式保护自己免受网络犯罪的侵害,从保持软件更新到养成安全的电子邮件习惯。但以下五条提示将帮助您避免被 "pwned"(黑客术语,意为 "拥有")。

使用强大的密码

保护数据安全的第一步是使用强密码。一个强大的密码很难被猜到或破解。 

使密码更安全的好方法是将大小写字母、数字和符号组合在一起(例如 "P@ssw0rd")。密码越复杂越好。

使用密码管理器

密码管理器允许您为使用的每个网站或服务创建唯一的密码。它们还能生成黑客难以破译的随机密码。 

一个好的密码管理器将提供一种安全的方式,将您的所有在线登录信息存储在一个地方,这样您就不必自己记住所有登录信息。

保持软件更新

避免被黑客攻击的最简单方法之一是更新设备上的所有软件。这包括操作系统(OS)、应用程序和Flash Player或Java等浏览器插件。 

如果在应用程序或插件中发现漏洞,供应商会发布更新来修复漏洞,因此请确保在更新发布后立即安装!

安全的Wi-Fi网络

确保Wi-Fi网络安全非常重要。如果您使用不安全的Wi-Fi网络,黑客很容易获取您的数据。您应该使用一个强大的密码来保护您的Wi-Fi网络,并定期更改密码。

安装防火墙

防火墙有助于保护计算机免受黑客或入侵者未经授权的访问。防火墙阻止未经授权的系统访问,并在内部和外部网络之间提供一道屏障。您可以安装防火墙软件来保护系统免受网络攻击。

实施入侵检测系统(IDS)

入侵检测系统(IDS)是一种设备或软件应用程序,用于监控网络或系统活动,查找可疑活动,这些可疑活动可能表明存在安全漏洞或违反策略的企图。入侵检测系统监控网络上的所有进出流量。  

养成安全的电子邮件习惯 

如果您在多个账户中使用相同的密码,黑客就很容易找出能解锁您所有敏感信息的密码。为了保证您的安全,请为每个账户使用唯一的密码,切勿重复使用,并实施 电子邮件验证最佳实践。

最后的话

通过提醒用户电子邮件地址已损坏,它在防止未经授权的访问和保护敏感信息方面发挥了关键作用。在应对网络威胁和维护网络安全的持续战斗中,利用这项服务至关重要。

在当今身份盗窃和经济损失风险普遍存在的数字环境中,保护自己不被黑客攻击至关重要。

通过遵循推荐的安全实践,如使用强密码、启用多因素身份验证以及对网络钓鱼保持警惕,个人可以大大降低被盗用的可能性,并提高整体在线安全性。

退出手机版