认地址,不只认页面样式
仿冒页面可以复制Logo、按钮和配色,但域名仍然是判断来源的重要线索。输入账号、支付信息或下载文件前,都应再次看地址栏。
搜索只匹配本站已经存在的页面,不会跳转到外部搜索引擎。
访问与下载安全
浏览器里的风险往往发生在“下一步操作”之前:输入账号、运行文件、允许权限。把判断放在动作前面,可以显著减少误点和误装。

仿冒页面可以复制Logo、按钮和配色,但域名仍然是判断来源的重要线索。输入账号、支付信息或下载文件前,都应再次看地址栏。
可靠的下载路径应该能说明文件来自哪个页面、为何需要下载以及适用什么系统。只有一个突兀按钮、无法解释来源的文件,风险更高。
浏览器或网页请求相机、麦克风、通知等权限时,先判断当前任务是否真的需要。权限与功能无关时,可以拒绝并在之后按需开启。
证书错误、恶意文件提示和系统拦截都需要先查原因。即使你认为来源可信,也应先确认是否下载完整、时间是否正确、文件是否被替换。

账号与隐私
即使页面能够正常打开,也应在输入账号前再次确认域名。共享设备上完成登录后,要主动退出账号,并根据需要清理站点数据与下载文件。
隐私页面会进一步解释浏览历史、Cookie、缓存、表单信息和下载记录分别意味着什么。
继续阅读隐私与本地数据说明 →