防恶意软件:普通用户的安全基线
很多人觉得“我又没多少钱,谁会盯上我”。但现实里大部分恶意软件不是冲着谁来的,而是批量撒网:你的电脑一旦中招,可能变成发垃圾邮件的肉鸡、被勒索加密文件、或被偷偷挖矿拖慢机器。好消息是,普通用户只要守住几条基线,风险就能降到很低。
一、别关掉系统自带防护
Windows 自带的安全中心(Windows Defender)已经足够普通家用。保持“实时保护”开启、保持病毒库自动更新,就比装一堆第三方杀毒更省心。
设置 → 隐私和安全 → Windows 安全中心
→ 病毒和威胁防护 → 确认“实时保护”为开启
不要同时装两个杀毒软件,它们会互相打架,反而留下漏洞。
二、系统和软件保持更新
厂商每月都会修漏洞。打开“设置 → Windows 更新”让它自动装。浏览器、常用办公软件也开自动更新。漏洞修补及时,是最常见的入侵通道就被堵上了。
三、下载只走官方渠道
这是中招最多的来源。记住:
- 要装软件,去软件官网,别在聚合下载站点“高速下载”按钮(那常捆绑流氓软件)。
- 不下载来路不明的激活工具或非官方修改版安装包,这类文件是木马重灾区。
- 邮箱里陌生附件、压缩包里的
.exe,先确认来源再打开。 - 日常用标准账户,少用管理员账户上网,中招时破坏范围更小。
- 重要账号用不同密码,或借助密码管理器。重复密码一旦一个泄露,全盘皆输。
- 涉及资金、邮箱的账号,开启两步验证。
- 重要内容至少一份异地/云端副本。
- 系统盘重要文档,定期拷到移动硬盘或同步到云。
- 制造紧迫感:“账号异常,2 小时内不处理就冻结”。
- 发件人域名和官方只差一两个字母。
- 让你下载附件或点链接去“重新验证”。
- 杀毒实时保护是否开启、病毒库是否最新。
- 系统和常用软件是否自动更新。
- 重要文件是否有一份异地 / 云端备份。
- 关键账号是否开启了两步验证。
- 弹出“您的电脑已感染 38 个病毒,立即清理”的网页广告,基本都是吓唬你下载陷阱,直接关标签页。
- 不要为了“省事”把 UAC(用户账户控制)调到永不通知,它能在软件想动系统权限时拦你一下。
- 遇到无法判断的弹窗或异常,先断网、再查,比盲目点“确定”安全得多。
四、提升账号与密码安全
五、备份,是最后的底牌
再好的防护也可能失手,勒索软件一旦加密文件,没有备份就只能认栽。养成习惯:
六、浏览器层面的防护
系统防护之外,浏览器是第一道关口。保持 Edge / Chrome 自带的 Smartscreen 或安全浏览开启,它会在你访问已知钓鱼网站、下载可疑文件时弹窗拦截。下载后若浏览器提示“非安全下载”,先确认来源再继续,别一律点“保留”。
扩展也别乱装:来历不明的“免费 VPN”“抢券助手”常被用来偷数据或注入广告,只保留可信来源、评分高的扩展。
七、识别钓鱼邮件的红旗
大多数入侵不是“攻破”而是“被骗”。看到这类邮件要警惕:
正规机构不会用邮件索要密码。涉及账号、资金的邮件,直接打开官网登录核实,不要点邮件里的链接。
八、定期自查清单
每月花五分钟过一遍,比出事后再补救轻松太多。