中国青年报
HTTPS只能说明浏览器与当前地址之间建立了加密连接,不能单独证明网站可信。钓鱼网站同样可能使用加密连接,因此还要结合运营主体、页面内容、权限要求和用户协议进行判断。
已经下载文件的用户不要直接打开未知安装包、脚本或压缩文件。先删除可疑文件,检查浏览器下载记录和系统最近安装项目;如果出现账号异常、弹窗增多、文件被加密等情况,应断开网络并寻求专业技术人员检查设备。
对于无法确认归属的站点,建议先以低风险方式查看公开页面,不要立即注册、下载文件、开启通知或绑定支付工具。若页面要求关闭安全防护、安装未知插件、输入短信验证码,或以“解锁内容”“验证年龄”“领取奖励”为理由索要敏感资料,应立即停止操作。
登录页面如果要求使用其他平台的账号授权,应先阅读授权范围。只需要浏览内容的服务,却要求读取联系人、短信、相册、麦克风或持续定位,属于明显不匹配的权限请求。用户可以拒绝非⭐必要授权,或者直接关闭页面。
只要其中多项无法确认,就应把页面当作高风险来源处理。安全访问的核心不是找到最快的入口,而是在没有泄露账号、隐私和资金之前完成验证。