修复四:躲避社会工程学(Social Engineering)
社会工程学(Social Engineering),一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段,取得自身利益的手法,近年来已成迅速上升甚至滥用的趋势。即使自认为最警惕最小心的人,一样会被高明的社会工程学手段损害利益。
为此,你需要一个简单易用而又功能强大的工具: VirusTotal.com。通过它,你可以很轻松地上传任何认为可疑的文件(不能超过10MB)到该网站,然后网站会启动多达35种不同防病毒软件,包括卡巴斯基, McAfee和赛门铁克等对文件进行扫描,并且分别显示扫描结果以供参考。如果你得到多个警告,即使包含对文件名称的警示,那么你也应该删除该文件。

图6:你可以轻松发送任意文件到VirusTotal免费工具进行在线检查
如果缺乏足够全面的扫描结果和警告,那并不能保证每一个文件都是安全的。如果你没有百分之百的把握,那么就请使用VirusTotal.com对每封邮件或者你所下载的文件都进行扫描吧,至少有助于你避免社会工程学的侵害。