据路透社(Reuters)报道,上周末有消息称,几个月来,外国黑客一直在秘密监控美国财政部和国家电信和信息管理局(National Telecommunications and Information Administration)之间的电子邮件账户和交流。报告称,攻击者通过一款名为SolarWinds的IT产品的恶意代码侵入网络,然后利用该网络侵入微软的电子邮件客户端。
微软发布了有关组织如何加强安全以避免这些攻击的指南,并表示尚未发现任何微软产品的漏洞。但如果你通过Microsoft 365上的Outlook接收工作或私人邮件,也有一些方法可以更好地保护你的个人账户,避免黑客攻击。(如果你使用的是Windows 10,也有几个安全默认设置,你可以修改,以更好地保护你的设备。)
这里有五种方法可以锁定你的微软帐户。
1. 设置多因素身份验证
美国网络安全和基础设施安全局表示,多因素认证是保护你的登录信息不被窃取的最佳方法。基本上,它为你的账户登录增加了一层额外的安全保障——例如,你输入密码,同时输入一个发送到你的手机或认证应用程序提供的验证码。
要设置多因素身份验证(也称为两步验证),请转到安全基础页面,并用您的微软帐户登录。选择更多安全选项。在“两步验证”选项下,选择“设置两步验证”打开并获得进一步指示。
要在work Microsoft 365帐户上设置它,管理员必须启用它。完成这些之后,当你用用户名和密码登录时,系统会提示你输入更多信息。单击Next。
默认的身份验证方法是使用免费的Microsoft Authenticator应用程序,天辰黑钱吗您可以在移动设备上下载该应用程序。这个应用程序给你一个独特的代码输入,在一定的时间后失效。
或者,如果你想通过短信得到一个代码,你可以选择“我想建立一个不同的方法。”微软会询问你的手机号码,并向你发送一条带有6位码的短信来验证你的账户。
2. 保护你的密码
不要在多个帐户中使用相同的密码。有很多优秀的密码管理器可以帮助你跟踪所有的密码,包括免费的CNET编辑器的选择,LastPass。你还应该选择一个严格的密码——避免使用常见的单词,并且至少有8个字符长。请点击这里查看我们的其他建议,选择一个强大的密码。
3.避免网络钓鱼诈骗
如果你收到一封关于微软账户安全的邮件,这可能是钓鱼式诈骗——黑客伪装成公司或你认识的某个人,天辰黑钱吗骗你泄露密码或信用卡号码等个人信息。这些电子邮件通常包含一个恶意网站的链接,你永远都不应该点击。
避免这些邮件的最好方法是知道如何识别它们——它们可能有拼写错误的单词,来自一个拼写稍微错误的来源(如microsoftsupport.ru或micros0ft.com),或者包含一个紧急电话,要求采取行动或避免威胁。如果有任何可疑之处,只需删除它,或将其转发到phishing-report@us-cert.gov反钓鱼工作组报告。
4. 保护你的应用程序
在你的手机或台式机上,只安装和运行合法来源的应用程序,比如你的设备上的app store。据该公司称,如果你正在使用微软365,使用微软应用程序访问这些账户是最安全的选择。你还应该确保所有的应用程序和你的操作系统都是最新的——你得到的许多更新都是安全补丁,所以一定要快速安装它们。
5. 使您的帐户恢复容易
你可以设置你的账户,让它很容易恢复,以防所有其他失败,你确实被黑了。要做到这一点,请进入微软安全基础页面,并添加所有的信息,比如你的电子邮件地址和电话号码。请确保您的这些信息是最新的,以保持您的帐户安全。