網絡詐騙日益智能化。在過往,較多的網絡詐騙是通過竊取電腦用戶的銀行賬戶和密碼謀取不法錢財,施騙難度較大,花費時間也較長。而現在,簡單粗暴的勒索病毒被更為廣泛的利用,黑客直接通過病毒植入加密用戶電腦上的所有文件,被黑的用戶被要求在規定的時間內繳納贖金以獲得文件的解密,贖金由 300 美元起,由于電腦內的文件資料的重要性,不少的人會繳納贖金,黑客從而獲得大量的不法收益。
2017 年 5 月,勒索病毒又一次在全球大范圍發作,導致了 80 億美元以上的經濟損失。勒索病毒來勢洶洶,并且會不停升級變形,在本文中,,TurboMail郵件系統工程師就預防勒索病毒給用戶做一個簡單的總結,安適從小節做起,做好安適防護,從而讓本身免去勒索病毒中招之痛苦。
一, 謹慎打開郵件中的附件。
勒索病毒主要通過郵件傳播,下圖為一封勒索郵件的樣本:

可以看到:勒索郵件帶有附件,主題或附件帶有invoice字樣,且附件通常為word、excel、zip、rar等格式,壓縮文件解壓縮之后一般是word或excel。
在此TurboMail郵件系統工程師提醒大家必然要注意檢查郵件中附件的名稱,如含有invoice字樣,則再次檢查該郵件的真實性(檢查郵件的內容是否符合手頭上工作業務的進程,發件人郵箱地址是否陌生),如果不真實則馬上刪除郵件。
提醒:只要不點開打開查看word或excel附件通常不會中毒,因為病毒是隱藏在Office文件的宏里面,運行宏之后會自動從黑客辦事器上下載并運行病毒。
二, 關閉Office的宏辦事。
除非工作需要,不然關閉Office的宏辦事,因為病毒是隱藏在Office文件的宏里面的。
三, 關閉Windows操作系統的不常用端口。
TurboMail郵件系統工程師建議大家關閉Windows操作系統中沒被使用的端口,掩護電腦的安適,病毒軟件通過就是通過這些沒被注意的端口來進行數據傳輸的,例如WannaCry利用Windows操作系統 445 端口存在的漏洞進行傳播,并具有自我復制、主動傳播的特性。