谷歌在周二发布了一份透明度报告,有些你认为是安全的网站,但被恶意软件感染的远远比直接被攻破的网站要多的多。现在虽然很多浏览器都能在用户访问恶意网站前提醒,但真正危险的是那些被入侵和感染的正规网站。

网站 安全

不安全的网站主要有:

包含有能在用户计算机上安装恶意软件的代码的恶意网站,黑客可以利用恶意软件窃取、传输用户的秘密或敏感信息。

伪装成合法网站的钓鱼网站,欺骗用户输入用户名、密码。常见的钓鱼网站是伪装成网银或网购类网站。这类网站一般看域名就能分辨出来,安全浏览器也能较好的识别。

还有一些是正规的网站,被植入了恶意代码,可以轻易盗取用户的用户名和密码等信息,这类网站安全浏览器并不能及时的提醒用户。

因为网站被入侵并不是我们用户能预见到的,所以我们应该养成不同网站使用不同用户名和密码的习惯,防止一个网站被感染后我们的其他网站账号数据也同时被盗了。

另外,正规的软件也有被植入后门的,像中文版的putty,会盗取用户的服务器登陆用户名和密码,到时候就可以为所欲为了。因为有些软件是开源的,我们除了能下载到安装包还可以下载源码,一些不法分子就通过修改源码加入些恶意代码,然后通过某些推广手段把软件推广出去,就能大量盗取用户信息了。

这类软件一般是从不正规的地方下载来的,杀毒软件也不一定会查出病毒来。我们在平时下载软件的时候就应该养成好习惯,只从官方网站下载,实在官网网速太慢就去正规的下载站下,不要去没听说过的下载站下载软件。