新华社
泄露账号信息后,用户应立即通过官方应用或可信入口修改密码,不要使用可疑页面提供的“找回账号”按钮。若同一密码用于多个服务,应同步更换其他账户密码,并开启多因素认证。填写过短信验证码时,应查看登录设备、授权应用和异常会话,必要时冻结相关支付功能。
移动设备还应留意浏览器通知权限和应用安装权限。页面突然要求开启通知时,用户即使没有下载文件,也可能在之后持续收到带有低俗标题、虚假中奖信息或恶意广告的推送。
家庭设备管理应从权限、账号和沟通三个方面入手。儿童或青少年使用的🌈设备可以关闭陌生网站通知,限制未知来源应用安装,开启系统内容过滤和应用商店的家长控制。设置完成后,家长应让使用者知道遇到弹窗、索要验证码或要求安装文件时可以直接关闭并求助,而不是隐瞒操作结果。
企业和学校网络环境需要在网关、终端和账号层面分别管理。管理员可以限制高风险文件类型的下载,审查异常域名访问,禁止普通账号安装未经授权的软件,并保留必要的安全日志。日志应服务于故障排查和安全事件处理,不应被用于窥探与问题无关的个人隐私。
仅打开页面而没有下载、登录或授权时,通常先关闭标签页并清除该网站的通知权限即可。用户可以检查浏览器的下载记录、最近访问记录和已授权的网站,删除不认识的通知来源。不要再次返回页面测试,也不要根据弹窗提示安装所谓安全软件。