能区分加密连接与网站可信度,核对下载入口和发布者,并拒绝不能解释或并非自己发起的扫码、验证码及确认请求;不以勾选完成代替安全判断。
别把 HTTPS 当作身份保证
先读懂 HTTPS 能证明什么,再从可信起点核对服务入口。不要只因搜索结果排名、页面外观或地址里出现品牌名就提交信息。
依据:网址是 HTTPS 就一定是官网吗?还要核对这几件事当前活知识 · 3 分钟
下载前核对来源与发布者
确认产品和系统是否对应,再检查下载入口、开发者或签名信息以及系统提示。不认识的警报先核实,不把存在签名等同于文件绝对安全。
依据:下载软件前如何核对官方来源和发布者?当前活知识 · 3 分钟
只确认自己发起的登录
出现扫码或手机确认时,核对服务、账户和本次操作。不替陌生人扫码或转交验证码;没有这类请求时,不必为了本指南额外触发一次登录。
依据:扫码或收到登录验证时,如何确认是自己发起?当前活知识 · 3 分钟
完成后,你应该得到什么?
能区分加密连接与网站可信度,核对下载入口和发布者,并拒绝不能解释或并非自己发起的扫码、验证码及确认请求;不以勾选完成代替安全判断。
接下来可能还会问
网址是 HTTPS 就一定是官网吗?还要核对这几件事不一定。HTTPS保护的是浏览器与当前网站之间的连接,并不证明这个网站就是你要找的官方服务,也不保证内容、交易或下载安全。钓鱼网站同样可以使用HTTPS。登录、付款或下载前,要把完整网址与自己独立确认的官方入口核对,不能只看页面里的品牌名、标志或连接图标。若页面来自突然收到的消息,先离开它,改从自己保存过的书签、已安装的官方应用,或账单、合同、卡片背面、产品包装上印的网址重新进入;无法确认来源时,暂不提交敏感信息。下载软件前如何核对官方来源和发布者?先给自己找一个可信起点:设备自带的官方应用商店、以前自己保存并用过的书签、已安装旧版本里的“帮助/关于/检查更新”、购买凭证与包装或授权邮件上印的网址、单位或学校IT提供的软件门户,都比搜索结果更靠得住。从这个起点核对产品名称、开发者及官方列出的下载渠道,不要仅凭搜索排名或页面上的“官方下载”字样。下载前记下官网说明中的发布者,下载后、运行前再对照商店或系统显示的发布者与签名信息。信息缺失或不一致时先停,不按陌生页面的指示关闭保护。应用商店和有效签名都能提高把握,但都不等于绝对安全:SmartScreen对已签名的新文件也可能提示信誉不足。扫码或收到登录验证时,如何确认是自己发起?先问自己:我刚才是否在自己掌控的设备上,通过确认过的官方入口发起了这次登录?没有,就不要同意;Google登录提示中可选择“否”。确实发起了,也要对照账号、设备、时间及当前页面;若要求数字匹配,只对照自己正在操作的页面,不照别人发来的数字点选。二维码可能参与登录验证,不只是查看网页。陌生消息里的码先不扫;需要核实“账号异常”,从已确认的官方应用或网站另行进入。