
商务旅客的出行清单上,除了护照、充电器、行程单和演示材料,现在还得加上一项:网络安全。近年来,旅行环境成为网络犯罪分子的理想作案场所,人们连接陌生网络,在酒店和机场处理工作,访问公司账户,这些行为都增加了风险。
今年7月底,微软披露了一项名为CaptiveCrunch的网络攻击活动,该活动破坏了酒店、会议中心等共享环境中使用的Wi-Fi基础设施。攻击者利用看似可信的强制门户和验证提示来诱骗用户,微软指出,该活动尤其针对企业旅客。对于频繁往返于酒店、会展中心、机场和活动场馆的会议从业者来说,采取一些预防措施可以显著提高携带敏感信息出行的安全性。
谨慎对待公共Wi-Fi
免费Wi-Fi虽然方便,但旅客应将酒店、机场、会议中心等公共网络视为不可信。尽可能使用蜂窝数据或个人热点。国际旅客可以考虑使用eSIM,无需物理SIM卡即可获得本地蜂窝数据。如果必须使用公共Wi-Fi,请先向酒店或场馆确认网络名称。名称看起来官方的网络不一定合法。VPN可以通过加密互联网流量增加一层保护,尤其是在使用不安全网络时,但它并非万能。如果旅客在欺诈网站上输入凭证或遵循恶意强制门户的指示,VPN也无法提供保护。
警惕意外提示
旅客面临的新威胁之一,看起来并不一定可疑。网络犯罪分子可以操纵人们连接酒店等访客Wi-Fi时遇到的登录门户。看似常规的屏幕可能会指示用户更新浏览器、安装软件或完成不寻常的验证过程。不要因为Wi-Fi登录页面要求就下载软件、证书、浏览器更新或安全工具。应通过设备的操作系统、官方应用商店或其他可信来源安装更新。当强制门户突然要求提供与连接Wi-Fi无关的信息或操作时,请断开连接。
出发前更新设备
网络安全准备应在旅行前开始。出发前安装最新的操作系统、浏览器和应用程序更新,而不是等到旅行时再更新。安全更新通常修复攻击者可能利用的漏洞。旅客还应备份重要信息,并在可用时启用设备定位和远程擦除功能。如果手机、平板或笔记本电脑丢失,这些措施有助于保护个人和公司信息。自动屏幕锁定和强密码或PIN码提供了另一层重要保护。
强化登录安全
在多个账户中使用相同密码仍然存在风险。密码管理器可以更轻松地维护强大且唯一的凭证,而无需记住每一个。多因素认证在密码被泄露时增加了另一道屏障。如果可用,旅客可以更进一步,使用通行密钥或其他抗钓鱼认证方法。近年来,通行密钥已得到更广泛的应用,由于没有传统密码可供欺诈网站窃取,因此能更好地防止网络钓鱼。旅行前,请确保认证方法在目的地仍然可用——特别是如果您的正常登录过程依赖于接收短信验证码。
自带充电器
公共充电站是另一个需要谨慎的地方。FBI和其他政府机构建议旅客不要将设备直接插入陌生的公共USB充电端口,因为受感染的连接可能被用来访问设备或引入恶意软件。一个简单的解决方案是携带充电线和墙式适配器,插入标准电源插座。便携式充电宝在无插座时提供了另一种选择。
减少携带的敏感信息
随身携带的敏感信息越少,泄露的风险就越小。出发前,考虑一下笔记本电脑、平板或手机上存储的每个文件是否真的需要带上。组织也可能有关于员工在国际旅行时如何访问或存储机密信息的政策。物理安全同样重要。不要在公共区域无人看管设备,在拥挤的机场休息室、飞机、酒店大堂和会议空间工作时,注意周围人是否能看到屏幕。
网络安全不必让商务旅行变得繁琐。大多数预防措施都很简单:出发前更新设备,尽可能使用蜂窝网络,加强账户认证,并对陌生网络提出的意外要求保持怀疑。随着网络犯罪分子变得越来越狡猾,最后这个习惯可能是最重要的。
原始信息来源:https://www.smartmeetings.com/tips-tools/184350/cybersecurity-on-the-road
信息来源:原始资料
协会公关的四个实用建议:从发布新闻到建立连接
捷蓝航空押注全新国内头等舱,能否扭转亏损局面?
私募股权长期持有下的旅游公司:为何难以出售?
复星提交Club Med香港IPO申请,高端化策略面临考验
万豪设定2027年团体预订目标:美国加拿大冲刺15.5亿美元,全球预期持平
TikTok进军酒店预订,AI内容却让业主头疼