一份聊天软件安全满意度研究报告结果显示,网上聊天时网民最担心的问题有以下几个:帐号容易被盗,帐号丢失/被盗后不容易找回,收到不安全的垃圾消息(如诈骗消息等),易被利用传播病毒,帐号里的虚拟财产容易丢失/被盗。的确,在网络环境并不太好的今天,聊天软件的安全问题应该得到大家更多的重视。
本期安全教育,我们QQ安全团队成员将给大家讲讲QQ安全功能防护这个话题。
一、安全的基础聊天服务 安全的登录QQ QQ的密码输入框使用了独有的键盘加密控件,能够阻止流行的QQ盗号木马窃取密码,有效增强用户在输入QQ密码时的安全性。
QQ还提供了软键盘(屏幕键盘),软键盘显示的按键随机变化排列,使用软键盘输入的密码随机加密,木马无法根据位置来判断用户输入的字符,也不能获取到用户输入的密码,有效提升输入密码过程的安全性。
消息加密发送和保存 QQ在聊天过程中发送的消息都是经过加密后,再发送到接收方,这可以避免网络上其他人窃取用户的聊天内容。
安全的浏览网站链接 访问不良网站会导致用户的电脑被植入木马等严重后果,为了确保QQ用户安全的访问消息中的网站,QQ在消息中的网站地址前添加了网站安全图标。当QQ识别到聊天消息中包含可点击的网站链接时,将根据后台记录的安全类型自动显示安全提示。
恶意行为举报 使用QQ聊天的过程中,如果发现涉嫌诈骗财产、恶意骚扰、传播病毒或不良信息等危害QQ用户的行为,可以通过QQ提供的快捷入口进行举报恶意网址或恶意帐号。无论是打开的联系人会话窗口中,还是好友列表的右键菜单中,或者是直接访问QQ安全中心网站(
http://imsafe.qq.com/report/report_main.shtml)都可以对恶意行为进行举报。
QQ安全团队将及时核实处理举报内容,努力与广大QQ用户共建安全健康的网络环境。
安全的文件(夹)传送 为防止QQ用户受到病毒等恶意程序的侵害,QQ提供了“文件接收安全”设置帮助用户自动识别存在安全风险的文件。
QQ设置中心提供了“文件接收安全级”设置,这可以根据各类QQ用户的使用场景,帮助用户安全的处理传送文件的请求。用户可以设置传文件的高、中、低三种等级来对接收文件进行处理。在默认状态下,传文件安全级设置为“中”,将针对不同文件风险类型使用对应的保护逻辑自动处理。
在最新的QQ版本中,已经支持文件夹直接传送,文件夹传输中会自动识别病毒及危险文件,并且采取一定的措施,请大家放心使用。
二、多级别的帐号保护手段 QQ登录保护 QQ提供了多重的登录保护功能。当您的帐号出现异常时登录,会需要您输入验证码确认您的操作。您也可以在QQ安全中心网站(
http://aq.qq.com)设置QQ登录保护功能。
多重密保认证保护 QQ提供了多重密保手段用来识别用户身份,用户可以根据需要自行设置,这可以帮助用户方便的找回帐号和修改帐号信息。QQ还提供给用户多重密保方式选择,具体有:密保问题、密保手机、密保卡、手机令牌。
帐号便捷申诉取回 QQ帐号申诉是指用户QQ帐号密码遗忘、遗失或其他原因导致QQ帐号无法正常登陆时,用户使用腾讯提供的QQ帐号申诉服务系统,并按照要求填写、提供相关资料以试图找回QQ帐号密码的行为。当用户无法通过密码保护找回帐号时,可以通过申诉进行帐号找回。申诉结果一般在两个工作日内会得到答复。
消费及虚拟财产保护 消费保护:在您消费时验证密保资料,保护您的Q币Q点的安全。 游戏装备保护:在游戏中进行相关操作时验证密保资料,保护您的游戏装备安全。
好友和群轻松恢复 QQ好友(群)恢复系统QQ安全团队提供的一项找回QQ联系人的服务,向所有QQ用户免费开放。如果用户在最近一段时间内意外丢失了QQ好友、QQ群成员以及QQ群被恶意解散,就可以访问QQ好友恢复系统(
http://huifu.qq.com/)轻松恢复这些资料。
三、防盗防欺诈措施 登录后检查QQ木马 QQ版本集成了QQ特有的安全组件,能够有效查杀流行的QQ盗号木马,实时更新病毒特征库,这可以帮助QQ用户最大限度的遏制盗号木马的危害。
QQ安全组件能够在无骚扰(QQ用户在聊天的时候不会收到扫描的提示)的情况下自动检测盗号木马,只在发现木马威胁时,第一时间向用户发出安全警告。此时,用户只需要按照操作的提示,清除木马并重新启动计算机就可以消除威胁。
QQ安全贴士 QQ会每月定期向广大用户发布QQ安全贴士,使用上线TIPS、小黄条等形式,及时发布最新的风险状况等重要信息。
QQ安全教育过典型的专题有如下几个:
警惕QQ上的五种新型网络诈骗 轻松拒绝不良网站,巧用QQ安全聊天 假冒系统消息病毒频繁活动 收到QQ中奖消息切莫相信 安全上网五个习惯20条守则 如何识破邮件骗术 虚假tips中奖消息、host劫持、讨论组兼职中奖、骗取 QQ密保消息等都是我们所关注的。
帐号异常通知 怎样才能知道QQ密码已经泄露了?比如晚上睡觉的时候,其他人偷偷登录用户的QQ查询Q币余额,用户怎么样才能发现坏人的恶意行为?QQ可以自动监测QQ异常行为,比如经常在辽宁省登录的QQ帐号,某天晚上突然在广东省登录,并且试图查询Q币或修改密码,那么QQ安全中心就会记录这个异常事件。在用户下次登录QQ时,将及时通知用户本人。
视频聊天防欺诈 在和朋友进行QQ视频聊天时,你是否会想到,对方活灵活现和你说话的画面,可能是假的?不法分子盗取他人QQ号和视频聊天画面后,冒充该人与其朋友进行视频聊天,编造各种理由骗取其朋友的钱财。
在QQ2009版本中,视频中播放影音文件时,视频窗口影音文件上将浮现出一个“影音文件”的提示(如下图),这个时候,就证明你的好友正在给你播放影音文件,请注意识别。
提醒:在一般的网络聊天中,网友不应仅凭视频图像就信任聊天对象,涉及到汇款问题时,可以设置一些试探性问题辨别真假,也可以拨打好友电话直接与好友联系确认。交谈中请勿轻信汇款、中奖消息,勿轻易拨打陌生电话。
[ 此帖被ahyanglf在2009-10-09 13:10重新编辑 ]