《2023学生网络安全PPT中小学生如何应对常见网络安全风险知识教育主题班会课件.pptx》由会员分享,可在线阅读,更多相关《2023学生网络安全PPT中小学生如何应对常见网络安全风险知识教育主题班会课件.pptx(28页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、学生网络安全学生网络安全知识教育主题班会知识教育主题班会如如 何何 应应 对对 常常 见见 网网 络络 安安 全全 风风 险险如如 何何 应应 对对 常常 见见 网网 络络 安安 全全 风风 险险MORE NETWORK PROTECTION SKILLS AND MORE MORE NETWORK PROTECTION SKILLS AND MORE INFORMATION SECURITY ASSURANCEINFORMATION SECURITY ASSURANCE汇报人:汇报人:时间:时间:2023.03.092023.03.09目录02勒索软件勒索软件01假冒热点假冒热点0 4钓鱼网
2、站钓鱼网站03个人信息保护个人信息保护06电信诈骗电信诈骗05恶意二维码恶意二维码0 7口令安全口令安全THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS假 冒 热 点PART ONEn n定定义义定定义义手机上网有点贵,蹭网可省流量费。目前,家用无线宽带路由器非常普及。受无线信号传输距离限制,商业机构通常使用多个接入点提供区域信号覆盖。风险风险:免费热点见就连,当心背后有风险。IC、IP、IQ卡,统统可能丢密码!攻击者利用人们节省流量费的心理,架设假冒的Wi-Fi热点,对受害人进行窃取数据、
3、注入恶意软件、下载有害内容等侵害。一台笔记本、一块无线网卡、一套网络包分析软件、一根天线就可以伪造一个Wi-Fi网络,成本非常低,技术要求也不高。n假冒热点防防范范建建议议防防范范建建议议仔细辨认真伪:向公共场合Wi-Fi提供方确认热点名称和密码;无需密码就可以访问的Wi-Fi风险较高,尽量不要使用。避免敏感业务:不要使用公共Wi-Fi进行购物、网上银行转账等操作,避免登录账户和输入个人敏感信息。如果要求安全性高,有条件的话可以使用VPN服务。关闭Wi-Fi自动连接:黑客会建立同名的假冒热点,利用距离近信号强等优势成为直接入点的“邪恶双胞胎”。一旦手机自动连接上去,就会造成信息的泄露。注意安全
4、加固:为Wi-Fi路由器设置强口令以及开启WPA2是最有效的Wi-Fi安全设置。运行完全扫描:安装安全软件,进行Wi-Fi环境等安全扫描,降低安全威胁。n假冒热点THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS勒 索 软 件PART TWO勒索软件是通过锁定系统屏幕或锁定用户文件来阻止或限制用户正常使用计算机,并以此要挟用户支付赎金的一类恶意软件。勒索软件的吓人策略包括:锁定屏幕、删除备份文件、加速删除文件、提高赎金金额等。赎金形式包括:真实货币、比特币以及其它虚拟货币。勒勒索索软软件件定定
5、义义定定义义n勒索软件网页挂马传播网页挂马传播用户不小心访问了恶意的或被攻破的网站,浏览器自动下载勒索软件。捆绑传播捆绑传播被其它恶意软件作为载荷或下裁。社交网络传播社交网络传播以图片或者其它恶意文件为载体传播。漏洞传播漏洞传播利用攻击套件投到有漏洞的系统。邮件传播邮件传播作为垃圾邮件的附件。主要的传播方式主要的传播方式主要的传播方式主要的传播方式n勒索软件拒付赎金:支付赎金会助长攻击者的气焰。攻击者还会通过用户支付赎金速度对用户财务、数据价值等情况进行分析,可能从此被盯上。防毒杀毒:尽量到官方网站下载软件,安装正规杀毒软件,运行下载软件之前先进行病毒扫描。及时更新:关注操作系统安全公告,及时
6、安装安全补丁,尽早堵住漏洞。封堵端口:关闭无用的计算机服务/端口,开启Windows防火墙,减少被攻击的“通道”。做好备份:使用光盘/移动硬盘等介质,对文档、邮件、数据库、源代码、图片、压缩文件等各种类型的数据资产定期进行备份,并脱机保存。防防 范范 建建 议议防防 范范 建建 议议n勒索软件THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS个人信息保护PART THREEu个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别自然人个人身份的各种信息,包括但不限于自然人的姓名、出
7、生日期、身份证号码、个人生物识别信息、住址、电话号码等。u个人敏感信息,是指一旦遭到泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。定定 义义n个人信息保护1.随手乱丢快递单,泄露姓名、电话号码、工作地点或住址。2.星座、性格测试,泄漏姓名、出生年月。3.分享送流量,不法分子确认手机号是有效的。4.抢红包输入个人信息,泄露姓名、手机号。5.微博发帖、朋友圈分享旅行信息,家中没人可能引来窃贼。6.晒图,照片元数据中包含GPS位置信息。7.允许陌生人查看社交网络个人档案、陌生人查看朋友圈图片,泄露生日、爱好、电话号码等信息。8.机构数据泄露,
8、账户信息泄露。风风 险险n个人信息保护完全撕碎快递单拒绝参加星座、性格测试。分享送流量确认是官方产品或业务活动,否则涉嫌诱导分享。凡是要求输入个人信息领取的都是假红包。旅行途中尽量不晒图。拍照时关闭GPS,删除图片属性中的位置相关信息,发送照片的截屏图。朋友圈设置访问规则,限制访问范围(如:关闭微信/我/设置/隐私/允许陌生人查看十张照片)。关注信息泄露事件、及时调整设置口令、更换信用卡等。n个人信息保护THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS钓 鱼 网 站PART FOUR定定 义
9、义网络套路深,遍地都是坑。钓鱼网站是一种网络欺诈行为,指不法分子仿冒真实网站地址以及页面内容,或者利用真实网站漏洞在某些网页中插入危险代码,以此来窃取用户银行或信用卡帐号、密码等私人资料。以公司周年庆、幸运观众、低价机票、电话充值、征婚交友为名,诈骗用户填写身份证号码、银行账户等信息。模仿支付宝、网上银行等网站,窃取用户的账号及密码等信息。n表现形式表现形式n钓鱼网站察“颜”观色:留意网站配色、内容、链接等细微之处。但对攻击者完整克隆网站的钓鱼方式无法适用。注意提示:已被举报加入黑名单的网站,安全浏览器会提示“危险网站”。学会悬停:不盲目相信搜索引擎的推荐,不乱点击邮件、微信、微博、短信中的网
10、址,尤其是短网址。细辨网址:如工商银行网址被混淆为被混淆为。防防范范建建议议n钓鱼网站THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS恶意二维码PART FIVE将病毒或木马挂在网上,得到网址。利用二维码生成软件,将网址转换成二维码。通过各种途径传播恶意二维码,使用煽动性的话语诱骗用户扫描,下载和安装木马。二维码是在平面上使用若干个与二进制数字0或1相对应图形来表示数据信息的几何形体。角落上的三个方块用于二维码扫描设备进行定位。大量用于信息获取、广告推送、优惠促销、防伪、支付等活动。定义定义
11、n恶意二维码关注来源:对街边各种二维码提高警惕,不扫描不明来源的二维码,如假冒的停车罚单上的付款码等。安全扫描:利用手机管家等二维码安全检测软件协助判别是否是恶意网址,背后是否有恶意软件。分辨真假:有骗子在共享单车上的解锁二维码上覆盖粘贴一层新的、底色透明的二维码、或打印纸张贴在车上。要求转账或下载软件时要注意辨别资金去向和软件来源。n防防 范范 建建 议议n恶意二维码THE INFLUENCE OF INTERNET ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS电 信 诈 骗PART SIX定定义义电信诈骗是指犯罪分子通过电话、短信或网
12、络方式,编造虚假信息,设置骗局,对受害人实施远程、非接触式诈骗,诱使受害人给犯罪分子打款或转账的犯罪行为。n电信诈骗我是“公安部反洗钱中心”,你涉嫌洗钱犯罪,请按要求把资金转入“安全账户”配合调查。(别怕别怕,诈骗分子狐假虎威,国家没有“安全账户”。平生未做亏心事,干嘛要怕鬼敲门!)恭喜你获得“节目”幸运观众一等奖,奖金10万元!赶紧点击链接领取奖金,过期作废!(别喜别喜,骗子已经盯上你。我国反不正当竞争法规定,抽奖活动的奖金不得超过5000元,否则就是违法。)恭喜你获得“节目”幸运观众一等奖,奖金10万元!赶紧点击链接领取奖金,过期作废!(别喜别喜,骗子已经盯上你。我国反不正当竞争法规定,抽
13、奖活动的奖金不得超过5000元,否则就是违法。)n电信诈骗1暑期升学季冒充“助学金”信任诈骗多,九月入学季“装可怜求助”的同情诈骗多,“双十一”购物季“低价购物”的贪婪诈骗多骗子是全天候“工作”的,遇事要多想多问多商量!22.170、171号段属于虚拟运营商,被诈骗分子大量利用。留心来电口音和号码归属地,网上搜索电话号码查看该号码是否已被标注为骗子。3不要通过ATM机向陌生人转帐,老年人要守住儿女的辛苦钱,青年人要守住老人的保命钱。4发生诈骗后第一时间拨打110报警,说明嫌疑人和受害人的银行卡号,通过紧急止付最大程度上保护被骗的资金。n电信诈骗THE INFLUENCE OF INTERNET
14、 ON TEENAGERSTHE INFLUENCE OF INTERNET ON TEENAGERS口 令 安 全PART SEVENn定义:定义:口令俗称密码,是人们向电脑/网站等证明自己身份的一串字符,如123456、1q2w3e、po$w0rd等。暴力破解:尝试所有可能的口令,越简单越短越易猜!例如,6位的数字口令有100万种可能,但借助口令破解软件可以读秒破解。字典攻击:标准单词拿来用,个人信息做变换。自己记得很简单,破解起来更不难。以标准词典或根据用户个人信息构造可能口令列表,即可进行快速搜索攻击。网络嗅探:口令不光本地用,还会经常上网。如果传输没加密,黑客截获没商量。为了对抗嗅探
15、器,可找“Sniffer”来帮忙!http不加密,https做改良!(注:https=http+SSL!更安全一些!)键盘记录器:软件木马人尽皆知,硬件的键盘记录器也需当心。爱上网吧、怕被盗号的要注意了!拖库和撞库:一个网站的用户名口令数据库泄露(被拖库),攻击者拿着用户名口令到其它网站撞运气!n口令安全01010202030304040505登录名的任何一部分字典中的任何单词曾经用过的口令的任何一部分键盘上相邻的键,如qwerty个人信息相关,如驾照、电话、地址等n口令安全1.至少8个字符2.包含至少大写和小写字母(例如A-Z,a-z)3.包含至少一个数字(例如0-9)4.包含至少一个特殊字
16、符(例如!#$%&*()_+=)5.不同网站设置不同的用户名、口令6.使用KeePass等软件来帮助管理口令n口令安全学生网络安全学生网络安全知识教育主题班会知识教育主题班会如如 何何 应应 对对 常常 见见 网网 络络 安安 全全 风风 险险如如 何何 应应 对对 常常 见见 网网 络络 安安 全全 风风 险险MORE NETWORK PROTECTION SKILLS AND MORE MORE NETWORK PROTECTION SKILLS AND MORE INFORMATION SECURITY ASSURANCEINFORMATION SECURITY ASSURANCE汇报人:汇报人:时间:时间:2023.03.092023.03.09